La UNI EN ISO 9001:2015 è lo standard internazionale che stabilisce i requisiti per l’implementazione di un Sistema di Gestione per la Qualità (SGQ) in un’organizzazione, indipendentemente dalla sua dimensione o settore.
I 7 principi sono: Focalizzazione sul cliente, Leadership, Partecipazione del personale, Approccio per processi, Miglioramento, Decisioni basate sull’evidenza e Gestione delle relazioni.
Sono i documenti e le registrazioni che l’organizzazione deve mantenere. La norma specifica i requisiti per la loro creazione, aggiornamento e controllo, distinguendo tra la necessità di mantenere informazioni documentate (es. procedure) e conservare informazioni documentate (es. registrazioni/evidenze).
L’HLS è una struttura comune (10 capitoli standard) adottata da tutte le nuove norme ISO sui sistemi di gestione (come ISO 14001, ISO 45001, ecc.). È importante perché facilita l’integrazione tra i diversi sistemi di gestione (Sistemi di Gestione Integrati).
Un Audit Interno (o di prima parte) è condotto dall’organizzazione stessa per la revisione interna del sistema. Un Audit di Terza Parte è condotto da un Organismo di Certificazione accreditato e mira al rilascio o al mantenimento della certificazione.
La ISO/IEC 27001:2022 è lo standard internazionale che stabilisce i requisiti per l’istituzione, l’attuazione, il mantenimento e il miglioramento continuo di un Sistema di Gestione per la Sicurezza delle Informazioni (SGSI).
L’obiettivo è proteggere le informazioni di un’organizzazione per garantirne tre aspetti fondamentali: la Riservatezza (accessibilità solo agli autorizzati), l’Integrità (accuratezza e completezza) e la Disponibilità (accessibilità da parte degli autorizzati quando necessario).
Il processo con cui l’organizzazione seleziona e implementa le opzioni per modificare il rischio. Nella ISO 27001, ciò include l’applicazione di misure di controllo (i controlli dell’Allegato A) per ridurre il rischio a un livello accettabile.
È il processo di identificazione sistematica di sorgenti di rischio, asset informativi, minacce e vulnerabilità, e della loro analisi per determinare la probabilità di accadimento e il potenziale impatto. È la base per decidere quali controlli applicare.
Le nostre recensioni migliori