-
ISO 27001 per software house: perché i clienti enterprise la chiedono
I clienti enterprise chiedono la ISO 27001 ai fornitori software per gestire il rischio di terza parte. Ecco cosa comporta la certificazione per una software house e come ottenerla senza bloccare lo sviluppo.
-
Primo audit di certificazione ISO 27001: 10 cose da preparare e 10 da non improvvisare
Un Lead Auditor riconosce in mezz’ora se il tuo ISMS respira o è stato rianimato per l’occasione. Ecco cosa preparare e cosa non improvvisare.
-
Vulnerability scan o penetration test: cosa chiedono davvero ISO 27001 e NIS2
Nessuna norma dice «fai un penetration test». La ISO 27001 chiede di valutare l’esposizione reale, il decreto NIS2 di dimostrare che le misure funzionano: per certe evidenze lo scanner da solo non basta. E il 31 ottobre 2026 è vicino.
-
Art. 22 GDPR e decisioni automatizzate: cosa dicono Garante e Corte UE, e perché è una questione di gestione del rischio
Divieto, eccezioni e garanzie dell’art. 22 GDPR, le sentenze SCHUFA e Dun & Bradstreet, i provvedimenti del Garante da Foodinho a Hera Comm e il risk-based approach che unisce GDPR, ISO 31000 e ISO/IEC 27001: la guida completa alle decisioni automatizzate.
-
I 7 errori più comuni al primo audit ISO 27001 (visti da un Lead Auditor)
SoA da template, asset dimenticati, backup mai provati con un restore: i sette errori che un Lead Auditor incontra a quasi ogni primo audit ISO 27001, e come evitarli.