Soluzioni su misura per ogni esigenza Offriamo una gamma completa di servizi pensati per accompagnare il cliente in ogni fase del processo, dall’analisi iniziale fino alla realizzazione e ottimizzazione del progetto. Grazie a un team multidisciplinare, siamo in grado di adattare ogni servizio alle esigenze specifiche del cliente, garantendo puntualità, competenza e trasparenza in ogni fase del lavoro.
Esperienza trasversale in diversi ambiti produttivi Operiamo con successo in numerosi settori, offrendo soluzioni mirate che rispondono alle esigenze specifiche di ogni ambito. La nostra capacità di adattamento ci consente di collaborare sia con grandi realtà industriali, che piccole e medie imprese locali. Il nostro approccio, infatti, si basa sulla conoscenza approfondita del contesto in cui operano i nostri clienti.
ITEC è un Ente di Certificazione Accreditato e Notificato per i servizi di certificazione di Prodotto, Persone, Sistemi di Gestione, Ispezione e Prove di Laboratorio. Offriamo anche servizi di formazione specifici per tutti i settori in cui operiamo.
In questa sezione è possibile consultare i principali documenti che regolano l’attività di ITEC, a garanzia di trasparenza, conformità e qualità dei servizi offerti. Ogni documento rappresenta un pilastro fondamentale del nostro impegno verso l’etica professionale, il rispetto delle normative e la centralità del cliente.
In ITEC, crediamo che l’innovazione e l’eccellenza siano la chiave per costruire un futuro migliore. Siamo una realtà dinamica e in continua evoluzione, impegnata nella certificazione di standard di qualità nei settori tecnologici, educativi e professionali.
In questa sezione del nostro sito, troverete una panoramica aggiornata sulle novità, gli sviluppi e gli approfondimenti riguardanti il mondo delle certificazioni. Qui potrete accedere a una vasta gamma di contenuti informativi, tra cui articoli, comunicati e notizie relative a normative e standard del settore.
Lorem ipsum dolor sit amet, consectetur adipiscing elit. In hendrerit libero in leo aliquam, sit amet sodales elit ullamcorper.
Home » Linee Guida ISO/IEC 27017:2015
Compila il modulo, siamo a disposizione per ogni dubbio o domanda a cui non hai trovato risposta
La digitalizzazione di risorse e processi ha fatto sì che, sia in ambito internazionale sia in ambito europeo, l’uso degli strumenti di Cloud Computing sia la base per lo svolgimento delle attività quotidiane, siano esse pubbliche o private.
L’uso massivo dei servizi in Cloud, quindi, ha comportato lo sviluppo di regole tecniche sia per il fornitore di servizi cloud – CSP che per il cliente del servizio cloud – CSC.
Al fine di aiutare le organizzazioni che utilizzano questi servizi a garantire che i loro dati e le loro operazioni siano in mani sicure, si è dato vita allo Standard Internazionale ISO/IEC 27017:2015, un documento che fornisce linee guida per i controlli di sicurezza delle informazioni applicabili alla fornitura e all’uso di servizi cloud.
Lo Standard Internazionale ISO/IEC 27017:2015, attualmente in fase di sviluppo nella sua versione aggiornata, si inserisce nel contesto più ampio della sicurezza delle informazioni e, per questo, ha lo scopo di implementare lo standard ISO/IEC 27002 attraverso l’ampliamento dei controlli e raccomandazioni specifici per il Cloud Computing e grazie alla definizione di linee guida e pratiche per la sicurezza delle informazioni per la fornitura di servizi.
Seguendo le linee guida e le raccomandazioni fornite dallo Standard ISO 27017:2015, le Organizzazioni possono raggiungere un livello più elevato di sicurezza e fiducia nell’uso della tecnologia di Cloud Computing in quanto potranno presidiare e garantire i processi, così da impedire gli accessi non autorizzati agli spazi di storage e garantire la sicurezza fisica dei data center e, soprattutto, porre le basi per la migliore gestione efficace delle Terze Parti e delle vulnerabilità, nonché una risposta efficiente ed efficace agli incidenti di sicurezza grazie ad ulteriori attività di controllo realizzate tramite audit interni ed esterni, penetration test e vulnerability assessment – VAPT.
Le Organizzazioni dovrebbero scegliere di estendere la propria certificazione già ottenuta in conformità ai requisiti dello Standard Internazionale ISO/IEC 27001:2022 con anche le linee guida e i controlli dello Standard ISO/IEC 27017:2015 se persegue l’obiettivo di garantire l’integrità, la riservatezza e la disponibilità delle informazioni elaborate attraverso l’utilizzo dei servizi in Cloud. Una migliore governance di tali aspetti comporta che sarà necessario non solo implementare controlli di sicurezza adeguati ma anche garantire che i contratti e i servizi siano chiari e accurati e che esistano processi adeguati al monitoraggio e la gestione dei rischi.
La Certificazione ISMS in conformità ai requisiti dello Standard ISO/IEC 27001:2022 rilasciata da ITEC è in grado di confermare che l’Organizzazione ha sviluppato, gestito e implementato un adeguato un Sistema di Gestione della Sicurezza delle Informazioni, della Sicurezza Informatica e protezione della Privacy – ISMS anche in conformità a quanto prescritto dalle Linee Guida dello Standard ISO/IEC 27017:2015.
Per ulteriori informazioni o per fissare un appuntamento con il nostro dipartimento interno, ti invitiamo a contattarci all’indirizzo e-mail: v.sapuppo@itec-cert.it.
© 2007-2025 ITEC SRL – Tutti i diritti sono riservati | P.IVA 02155230978 | Capitale sociale 500.000€ i.v.
Tel: +39 0574 686915 | Fax: 0574 684947 | Email: info@itec-cert.it | Pec: certificazioni@pec.itec-cert.it