Il webinar presenta le principali novità derivanti dall’ultima versione dello Standard ISO/IEC 27001, illustrando i tempi e le modalità con cui le Organizzazioni certificate potranno adeguarsi. Descrive, inoltre, la nuova struttura di controlli prevista dalla versione del 2022 dello Standard ISO/IEC 27002, evidenziando, in particolare, le affinità e le divergenze che si possono riscontrare con le best practice e gli standard di riferimento in ambito Information Security.
• In cosa consistono le novità introdotte dallo Standard ISO/IEC 27001:2022?
• Con che tempi e modalità le Organizzazioni certificate potranno adeguarsi?
• ISO/IEC 27002: quali sono le principali affinità e divergenze con le best practice e gli standard di riferimento in ambito Information Security?
Veronica Capelli
Information & Cyber Security Advisor, dopo aver conseguito la Laurea Magistrale in Politiche per la Sicurezza presso l’Università Cattolica di Milano ha intrapreso un percorso lavorativo nel settore della consulenza in materia di Sicurezza delle Informazioni e Data Protection. Attualmente si occupa prevalentemente di progettualità legate al disegno e all’implementazione di Sistemi di Gestione ISO 27001 e 22301, al Crisis Management e alla gestione della Continuità Operativa, collaborando con primarie realtà nazionali e internazionali operanti in diversi settori.
Giovanni Sadun
Consulente Senior, esperto di Project Management, IT Service Management, IT Governance, e Sistemi di Gestione basati sugli standard ISO/IEC 20000, ISO/IEC 27001, ISO 22301 e ISO 9001, ha assunto incarichi di crescente responsabilità maturando le proprie competenze in contesti aziendali locali e multinazionali di grandi dimensioni, fino a supportare la dirigenza di grosse aziende nella riorganizzazione dei propri dipartimenti IT. Conduce corsi e seminari in Italia e all’estero sulle suddette tematiche e sulle loro implicazioni per ambiti come Digital Transformation, Industry 4.0 e Managed Services.
Martina Compatangelo
Consulente Senior di Cyber & Information Security, lavora nel mondo della consulenza per supportare le organizzazioni nel perseguimento dei propri obiettivi strategici in ambito information & cyber security. In particolare, gestisce progetti con realtà nazionali e internazionali nei seguenti ambiti: implementazione di sistemi di gestione sui modelli 27001 e 22301, formazione, Governance Risk & Compliance, Data Protection, Risk Analysis e Crisis Management.