ISO 27009 - SICUREZZA DELLE INFORMAZIONI PER SPECIFICI SETTORI DI MERCATO
Salto di qualità per l'Information Security

La protezione delle informazioni è un aspetto critico sempre più al centro dell'attenzione di tutte le aziende che si trovano a trattare dati propri o dei loro clienti, praticamente tutti i giorni.
Con le minacce informatiche in continua crescita e sempre più pericolose, diventa importante prendere i giusti provvedimenti per proteggere le informazioni.
Per questo motivo sempre più organizzazioni adottano la ISO 27001, la norma internazionale che specifica i requisiti per implementare e mantenere un sistema di gestione per la sicurezza delle informazioni.

Ora è stata pubblicata una nuova norma, la ISO 27009 "Information technology - Security techniques - Sector specific application of ISO/IEC 27001 Requirements" che fornisce indicazioni per l'applicazione della ISO 27001 in specifici settori di mercato, indicando alcuni controlli complementari da eseguire per lo sviluppo del sistema di gestione di sicurezza delle informazioni.
L'obiettivo è quello di ampliare i requisiti di sicurezza delle informazioni in base ai rischi specifici che si possono presentare a seconda del settore di attività, mantenendo però un approccio coerente con quanto indicato dalla ISO 27001.