Annex A.5.30: ICT readiness for business continuity
Il controllo nuovo della 27001:2022 che ha messo in difficoltà metà delle aziende certificate. Cosa serve davvero per superarlo.
Tag
10 articoli
Il controllo nuovo della 27001:2022 che ha messo in difficoltà metà delle aziende certificate. Cosa serve davvero per superarlo.
Tre cose: piano DR, evidenza dei test e tracciabilità delle modifiche. Tutto il resto è contorno.
BIA in azienda significa quasi sempre fogli Excel infiniti. Ecco un format leggero che produce risultati utili in 4 ore.
AgID, qualificazioni, ISO 27001 / 27017 / 27018: la mappa aggiornata 2026 di cosa serve per partecipare alle gare PA.
I controlli dell'Annex A che riguardano direttamente DR e continuità: A.5.30, A.8.13, A.8.14. Cosa chiedono davvero gli auditor.
14 domande da fare a un cloud provider in fase di selezione. Quali risposte sono accettabili e quali devono fermare la trattativa.
Costi medi (15-35k al primo anno), benefici concreti in vendita, e i due settori dove senza certificazione sei fuori dal tavolo.
La 27001 è il framework. La 27017 e la 27018 sono estensioni cloud-specifiche. Quale stack di certificazioni serve davvero in gara con la PA.
Una policy di continuità operativa di 4 pagine che passa l'audit ISO 27001 senza domande. Markdown, modificabile.
Un metodo qualitativo+quantitativo che porta in 4 ore a una matrice rischio-impatto utilizzabile davvero, non un PDF da archiviare.