Alberto Rencurosi ci presenta il processo connesso alla certificazione delle organizzazioni in merito ai sistemi di gestione, in particolare, sulla sicurezza delle informazioni.
ISO 27001 - Intervento di Salvatore FabbricatoreFabio Rosito
油
La presentazione di Salvatore Fabbricatore sul tema della ISO 27001 utilizzata in occasione del webinar AIAS Piemonte e Valle d'Aosta del 13 dicembre 2021
Come implementare un sistema di gestione della sicurezza delle informazioni (SGSI) conforme alla norma ISO 27001 che consenta di gestire la sicurezza di tutte le informazioni aziendali, quindi non solo dei dati personali, al fine di tutelare le informazioni aziendali dai rischi che possono correre ed organizzare e controllare i dati e i sistemi che li gestiscono.
Un Mondo Pericoloso e Fragile: Rischi e Sicurezza.
Come salvaguardare il patrimonio delle informazioni? Come affrontare i temi della sicurezza delle informazioni e dei dati, della continuit operativa e le relative certificazioni ISO 27001 e ISO 22301 in maniera concreta senza pagare un capitale? LItalia 竪 uno dei paesi pi湛 sotto pressione: attacchi interni e attacchi esterni minacciano imprese e istituzioni. Le frodi nelle organizzazioni accelereranno in connessione con la crisi economica (le frodi in azienda sono cresciute in UK del 50% nel 2008 - fonte KPMG).
Investire Soldi per la Sicurezza e per la Business Continuity non 竪 sempre una risposta corretta. Una risposta SEMPRE corretta 竪 invece investire in un'analisi dei propri punti di debolezza e porre rimedio in maniera semplice ed efficace.
Nuova ASP - General Catalogue_Enclosure 2011Davide Baccino
油
Nuova ASP designs and manufactures electrical security equipment for explosion-proof and watertight electrical plants. All Nuova ASPs solutions are compliant with the most important national and international standards: ATEX, IECEx, TR CU, INMETRO, UL, KC.
Nuova ASP - General Catalogue_Equipment for Mining 2011Davide Baccino
油
Nuova ASP designs and manufactures electrical security equipment for explosion-proof and watertight electrical plants.
All Nuova ASPs solutions are compliant with the most important national and international standards: ATEX, IECEx, TR CU, INMETRO, UL, KC.
La presentazione dell'ing. Orlando Pandolfi al corso di aggiornamento per medici in assistenza su cantiere di lavoro subacqueo industriale svolto il 17 marzo 2013 al Centro Iperbarico di Ravenna
CAPITOLATI ARREDI ACQUISTI A NORMA PER PUBBLICO E PRIVATOpostaSimo
油
Presentazione a supporto dell'intervento di Fabrizio Tacca Funzionario tecnico Attivit Normative UNI - al webinar CAPITOLATI ARREDI ACQUISTI A NORMA PER PUBBLICO E PRIVATO del 20 ottobre 2021
Cos'竪 un Audit? Come svolgere tale attivit secondo la norma UNI 19011:2011 e come eseguire gli audit su Sistemi di Gestione per la Sicurezza delle Informazioni secondo la norma internazionale UNI CEI ISO/IEC 27001:2013. La ISO27001 definisce i requisiti per progettare, implementare, mantenere e migliorare un SGSI, ovvero per perseguire la Riservatezza, lIntegrit e la Disponibilit delle informazioni aziendali.
I controlli della ISO 27002:2014 nei reparti produttivi delle aziendeciii_inginf
油
Impianti industriali sotto attacco - come le tecnologie informatiche possono aumentare la sicurezza in ambito produttivo.
Il Sistema di Gestione della Sicurezza delle
Informazioni nei Reparti Produttivi - Standard di sicurezza e norme della famiglia ISO 27000.
Presentazione a cura di ing Fabrizio Di Crosta
Le note di Accredia sullaccreditamento per lo schema di certificazione UNI ISO 20121:2013 "Sistemi di gestione sostenibile degli eventi".
際際滷 presentate da Emanuele Riva - Direttore Dipartimento Certificazione & Ispezione ACCREDIA - al seminario "Progettare, realizzare e comunicare eventi sostenibili secondo la norma UNI ISO 20121", Milano 31 marzo 2014
Statistics
Presentazione a supporto dell'intervento di Daniele Pernigotti (Coordinatore UNI/CT 004/GL 15 Cambiamento climatico - Ispettore Accredia - Aequilibria) al webinar "Verifica e validazione: nuove prospettive di valutazione della conformit" del 22 settembre 2020
Campo di Applicazione: Organizzazioni del commercio allingrosso e al dettaglio e dellerogazione di servizi professionali dimpresa, quali attivit legali, contabilit e tenuta di libri contabili; consulenza in materia fiscale; studi di mercato e sondaggi d'opinione; consulenza commerciale e di gestione; holding; pubblicit; servizi di ricerca, selezione e fornitura di personale; servizi di investigazione e vigilanza; servizi di pulizia degli stabili; altre attivit di tipo professionale ed imprenditoriale non classificabili altrimenti, con particolare attenzione alle attivit legali.
La valutazione del rischio chimico con algoritmo Mo.Va.Ris.Ch.Fabio Rosito
油
Le slide utilizzate durante l'AimSafe Speed Training del 26/10/2022 sul tema della valutazione del rischio chimico utilizzando l'algoritmo Mo.Va.Ris.Ch.
Cos'竪 un Audit? Come svolgere tale attivit secondo la norma UNI 19011:2011 e come eseguire gli audit su Sistemi di Gestione per la Sicurezza delle Informazioni secondo la norma internazionale UNI CEI ISO/IEC 27001:2013. La ISO27001 definisce i requisiti per progettare, implementare, mantenere e migliorare un SGSI, ovvero per perseguire la Riservatezza, lIntegrit e la Disponibilit delle informazioni aziendali.
I controlli della ISO 27002:2014 nei reparti produttivi delle aziendeciii_inginf
油
Impianti industriali sotto attacco - come le tecnologie informatiche possono aumentare la sicurezza in ambito produttivo.
Il Sistema di Gestione della Sicurezza delle
Informazioni nei Reparti Produttivi - Standard di sicurezza e norme della famiglia ISO 27000.
Presentazione a cura di ing Fabrizio Di Crosta
Le note di Accredia sullaccreditamento per lo schema di certificazione UNI ISO 20121:2013 "Sistemi di gestione sostenibile degli eventi".
際際滷 presentate da Emanuele Riva - Direttore Dipartimento Certificazione & Ispezione ACCREDIA - al seminario "Progettare, realizzare e comunicare eventi sostenibili secondo la norma UNI ISO 20121", Milano 31 marzo 2014
Statistics
Presentazione a supporto dell'intervento di Daniele Pernigotti (Coordinatore UNI/CT 004/GL 15 Cambiamento climatico - Ispettore Accredia - Aequilibria) al webinar "Verifica e validazione: nuove prospettive di valutazione della conformit" del 22 settembre 2020
Campo di Applicazione: Organizzazioni del commercio allingrosso e al dettaglio e dellerogazione di servizi professionali dimpresa, quali attivit legali, contabilit e tenuta di libri contabili; consulenza in materia fiscale; studi di mercato e sondaggi d'opinione; consulenza commerciale e di gestione; holding; pubblicit; servizi di ricerca, selezione e fornitura di personale; servizi di investigazione e vigilanza; servizi di pulizia degli stabili; altre attivit di tipo professionale ed imprenditoriale non classificabili altrimenti, con particolare attenzione alle attivit legali.
La valutazione del rischio chimico con algoritmo Mo.Va.Ris.Ch.Fabio Rosito
油
Le slide utilizzate durante l'AimSafe Speed Training del 26/10/2022 sul tema della valutazione del rischio chimico utilizzando l'algoritmo Mo.Va.Ris.Ch.
Pubblichiamo le slide mostrate da Enzo Medico, presidente di Asso.Forma, in occasione del webinar, organizztao da AIAS Piemonte e Valle d'Aosta, il 12 maggio 2015 nell'ambito dell'evento dedicato alla figura dell'RSPP all'interno delle RSA in occasione della pandemia.
AimSafe - Meet'on'air - 11 maggio 2021Fabio Rosito
油
Le slide utilizzate durante l'evento dell'11 maggio 2021 dedicato all'ergonomia. All'interno le domande e le risposte poste dai partecipanti e alle quali abbiamo dato risposta anche grazie alla collaborazione di tutti i partecipanti
Webinar AIAS Piemonte e VdA 20/04/2021 - I bandi di finanza agevolata per le ...Fabio Rosito
油
際際滷 utilizzate da Cristiano Morgante di Finprogetti, durante il webinar gratuito organizzato da AIAS (Associazione Italiana Ambiente e Sicurezza) Piemonte e Valle d'Aosta e tenutosi il 20 aprile 2021. Registrazione dell'intervento https://www.youtube.com/watch?v=GIpnAeuJdog
際際滷 utilizzate da Andrea Giordano, coordinatore provinciale di Novara, nella sua presentazione dedicata al rischio esplosione nell'ambito del Codice di Prevenzione incendi
Ergonomia legata alla direttiva MacchineFabio Rosito
油
Queste sono le slide utilizzate da Fabio Bosticco ed Enzo Medico nel corso del webinar AIAS Piemonte del 25/ febbraio 2021 dedicato alle norme costruttive delle macchine legate al tema specifico dell'ergonomia.
Il DVR nei sistemi di gestione per la sicurezza e nei modelli di organizzazio...Fabio Rosito
油
Come si inserisce il DVR all'interno dei sistemi di gestione della sicurezza UNI iSO 45001:2018 e nei Modelli di Organizzazione e Gestione D.Lgs. 231/01 in accordo con le procedure semplificate D.M. 13/02/2014.
D.Lgs. 231/01 e reati in materia di sicurezza e salute dei lavoratoriFabio Rosito
油
Con queste slide, ripercorro i punti essenziali alla base del D.Lgs. 231/01 e responsabilit amministrativa degli enti con focus sui reati in materia di sicurezza e salute dei lavoratori
Con queste slide, riproponiamo i contenuti delle procedure semplificate per l'adozione del MOG 231 relativamente ai reati connessi alla sicurezza e salute dei lavoratori.
La misurazione e valutazione del rischio rumoreFabio Rosito
油
In queste slide ripercorriamo il processo di valutazione del rischio rumore mediante misurazione e calcolo del livello di esposizione. Andremo ad analizzare le indicazioni proposte dalle norme tecniche applicabili.
Il rischio rumore: formazione per lavoratoriFabio Rosito
油
Le slide vogliono dare un sussidio al docente per la formazione dei lavoratori sul tema del rischio rumore. Le slide sono scaricabili, in formato ppt modificabile, sul sito www.aimsafe.it
La valutazione rapida dei rischi da MMCFabio Rosito
油
Grazie all'applicazione della ISO TR 12295, 竪 possibile addivenire ad una valutazione dei rischi da MMC senza complicati calcoli, almeno per quelle situazioni che permettono di ottenere un risultato accettabile o non accettabile.
Con questa presentazione vogliamo dettagliare funzioni e costi per ogni singolo modulo di AimSafe.
Scoprite come AimSafe pu嘆 rendere pi湛 efficiente il vostro lavoro.
MOG 231 con le procedure semplificate D.M. 13/02/2014Fabio Rosito
油
L'implementazione di un modello 231 in PMI 竪 possibile adottando le procedure semplificate previste dal D.M. 13/02/2014. Scopriamone i contenuti principali.
La normativa in materia di sicurezza e salute dei lavoratoriFabio Rosito
油
Con queste slide, si ripercorrono le principali norme in materia di sicurezza e salute dei lavoratori.
Su AimSafe potrete scaricare la versione in PowerPoint modificabile.
Il Modello Organizzativo e di Gestione 231 applicato alla sicurezza e salute ...Fabio Rosito
油
Un viaggio nel mondo della 231 applicata ai reati in materia di infortuni e malattie professionali. La normativa applicabile, la ricaduta relativa ai reati antinfortunisitici con indicazione delle sanzioni applicabili
Dieci anni D.Lgs. 81/2008: l'evoluzione dell'obbligo formativoFabio Rosito
油
Pubblico le slide che ho usato al seminario sui 10 anni del D.Lgs. 81/2008. Attraverso le slide, ripercorro l'evoluzione dell'obbligo formativo in questi dieci anni.
Dieci anni D.Lgs. 81/2008: l'evoluzione dell'obbligo formativoFabio Rosito
油
Il processo di certificazione dei sistemi di gestione
1. Il processo di certificazione di un sistema di gestione per la sicurezza delle informazioni
Alberto Rencurosi
13.dicembre.2021
La sicurezza delle informazioni
2. 息 SQS 2
Alberto Rencurosi
Laurea in Ingegneria Meccanica
Area manager Nord-Ovest Italia e membro di direzione allargata SQS
(associazione svizzera per sistemi di qualit e management)
Responsabile SQS Italia per gli accreditamenti e per il settore energia,
sicurezza delle informazioni ed anticorruzione.
Auditor qualificato per ISO 9001, ISO 14001, ISO 45001, ISO 27001, ISO
22301, ISO 50001 e UNI 11352
RSPP e formatore
SQS Italian Branch
Piazzale Biancamano, 2 - 20121 Milano (MI)
HQ SQS - Bernstrasse 103, 3052
Zollikofen, Svizzera
T +39.333.8642096 Alberto.Rencurosi@sqs.ch
3. 息 SQS 3
Il processo di certificazione
Domanda di
Certificazione
Quotazione
Iscrizione
Stage 1
Stage 2
4. 息 SQS 4
Domanda di
Certificazione
Complexity Assessment ISO 27001:2013
Il processo di certificazione
5. 息 SQS 5
Quotazione
Attivit di riesame della domanda
e definizione dei tempi di audit
Il processo di certificazione
6. 息 SQS 6
STAGE 1
1. Gli obiettivi della fase 1 sono quelli di:
a) riesaminare le informazioni documentate del sistema di gestione del cliente;
b) valutare le condizioni specifiche del sito del cliente al fine di stabilire il grado di preparazione
per la fase 2;
c) riesaminare lo stato e la comprensione del cliente circa i requisiti della norma,
d) raccogliere le informazioni necessarie riguardanti il campo di applicazione del sistema di
gestione,
e) riesaminare l'assegnazione di risorse per la fase 2 e concordare con il cliente i dettagli della
fase stessa;
f) mettere a fuoco la pianificazione della fase 2,
g) valutare se gli audit interni ed i riesami di direzione siano in corso di pianificazione ed
esecuzione e che il livello di attuazione del sistema di gestione fornisca l'evidenza che il cliente
竪 pronto per la fase 2.
2. Le conclusioni documentate relative al soddisfacimento degli obiettivi della fase 1 e alla possibilit di
procedere alla fase 2 devono essere comunicate al cliente, compresa l'identificazione di ogni area di
potenziale criticit che, in fase 2, potrebbe essere classificata come non conformit.
3. Nel determinare l'intervallo fra le fasi 1 e 2 si devono considerare le esigenze del cliente per la
risoluzione delle aree di potenziale criticit identificate durante la fase 1.
Fonte: ISO 17021-1:2015
Il processo di certificazione
7. 息 SQS 7
STAGE 2 Lo scopo della fase 2 竪 di valutare l'attuazione, compresa l'efficacia, del sistema di gestione
La fase 2 deve aver luogo presso il sito del cliente e deve almeno comprendere le attivit
riportate nel seguito:
a) le informazioni e le evidenze circa la conformit a tutti i requisiti della norma di sistema
di gestione applicabile o di altri documenti normativi;
b) il monitoraggio, la misurazione, il reporting e il riesame delle prestazioni, a fronte degli
obiettivi e traguardi fondamentali di prestazione (coerentemente alle attese della norma
di sistema di gestione applicabile);
c) la capacit del sistema di gestione del cliente e le relative prestazioni, con riferimento al
rispetto dei requisiti cogenti applicabili;
d) controllo operativo dei processi del cliente;
e) gli audit interni e il riesame di direzione;
f) la responsabilit della direzione per le politiche del cliente.
Fonte: ISO 17021-1:2015
Il processo di certificazione
9. 息 SQS 9
Il piano di trattamento dei rischi relativo alla sicurezza delle informazioni non risulta in linea con quanto definito nellanalisi
dei rischi, dopo confronto con elenco controlli in Annex A (es. applicazione policy uso password, raccolta di Log, gestione
degli assets libera, nomine AdS, ecc.). ISO 27001:2013 則6.1.3
Il piano di trattamento dei rischi relativo alla sicurezza delle informazioni non risulta sistematicamente in linea con quanto
definito nellanalisi dei rischi, dopo confronto con elenco controlli in annex A (es. Policy uso password, controllo accessi,
controlli crittografici, ecc..). ISO 27001:2013 則6.1.3
La consapevolezza delle risorse non risulta sistematicamente dimostrata durante laudit (es. pc non 束in sleep損 con
postazione non presidiata, password visibili sulla scrivania, ecc.) - ISO 27001:2013 則 7.3
.alcune criticit riscontrate negli audit
10. 息 SQS 10
La classificazione dei documenti presenti in azienda non risulta sistematicamente applicata ed efficace. - ISO
27001:2013 則 7.5
La gestione della continuit operativa non risultano sistematicamente documentate nelle metodiche e negli esiti. ISO
27001:2013 6.1.3 ( A.17.1)
La gestione della continuit operativa, cos狸 come le attivit di penetration tests non risultato sistematicamente
documentate nelle metodiche e negli esiti. ISO 27001:2013 則 6.1.3 (A.17.1)
La politica per la sicurezza delle informazioni non contempla tutti gli elementi previsti dalla norma di riferimento (es.
tutti gli obiettivi per la sicurezza delle informazioni) ISO 27001:2013 則 5.2
La procedura per la gestione degli assets in caso di assunzione, cambio mansione e dimissioni, cos狸 come la
procedura per la gestione degli accessi, non risulta sufficientemente dettagliata e formalizzata nel merito delle attivit
da porre in essere - ISO 27001:2013 (A.8.1)
.alcune criticit riscontrate negli audit
11. 息 SQS 11
Numero certificati ISO nel Mondo
Fonte: Survey ISO - 2020
Total valid certificates Total number of sites
ISO 9001 916.842 1.299.837
ISO 14001 348.473 568.798
ISO 45001 190.481 251.191
ISO/IEC 27001 44.499 84.181
ISO 22000 33.741 39.894
ISO 13485 25.656 34.954
ISO 50001 19.731 45.092
ISO 20000-1 7.846 9.927
ISO 22301 2.205 4.662
ISO 37001 2.065 5.946
ISO 39001 972 2.341
12. 息 SQS 12
Fonte: Survey ISO - 2020
China 12403
Japan 5645
UK & N. Ireland 3327
India 2226
Italy 1827
Netherlands 1326
Germany 1281
USA 1058
Spain 997
Taiwan 895
Turkey 881
Israel 837
Romania 729
Poland 710
Australia 562
Numero certificati ISO 27001
13. 息 SQS 13
Associazione Svizzera per
Sistemi di Qualit e di
Management (SQS)
Bernstrasse 103
Case Postale 686
3052 Zollikofen
Schweiz
T +41 31 910 35 35
F +41 31 910 35 45
www.sqs.ch
Ing. Alberto Rencurosi
T +39.333.8642096
alberto.rencurosi@sqs.ch