Slide background
Slide background




UNI/PdR 174:2025 / Sistema di gestione per la cybersicurezza

ID 23903 | | Visite: 1835 | News NormazionePermalink: https://www.certifico.com/id/23903

UNI PdR 174 2025   Sistema di gestione per la cybersicurezza

UNI/PdR 174:2025 / Sistema di gestione per la cybersicurezza

ID 23903 | 30.04.2025 / in allegato

UNI/PdR 174 Sistema di gestione per la cybersicurezza e la sicurezza delle informazioni armonizzato alla norma UNI CEI EN ISO/IEC 27001 e al Framework NIST CSF 2.0 - Requisiti

La prassi di riferimento - promossa da Accredia in collaborazione con CINI Cybersecurity National Lab (Laboratorio Nazionale per la Cybersecurity del Consorzio Interuniversitario Nazionale Informatica), UNINFO e altri attori istituzionali – integra e armonizza due documenti di estrema rilevanza: la UNI CEI EN ISO/IEC 27001:2024 e il Cyber Security Framework 2.0 del National Institute of Standards and Technology (NIST).

Questi documenti, pur essendo accomunati dallo stesso obiettivo della gestione sistematica del rischio cyber, hanno approcci e caratteristiche molto differenti. Tuttavia possono convergere in un metodo e un modo di operare univoci, consentendo alle organizzazioni di migliorare la loro resilienza digitale e, al contempo, di disporre di uno schema pre-normativo orientato alla certificazione volontaria.

Lo standard ISO/IEC 27001, già largamente adottata in Europa e nel mondo, fornisce un quadro normativo prescrittivo e dettagliato per la gestione della sicurezza delle informazioni. Il NIST CSF 2.0 (Cybersecurity Framework 2.0) rappresenta invece un efficace strumento per valutare e potenziare il proprio profilo di cybersicurezza, adottato da molte aziende negli Stati Uniti.

Così la convergenza di questi due riferimenti internazionali permette di creare un sistema di gestione della sicurezza informatica più forte e strutturato, in grado di garantire vantaggi concreti a chi lo adotta.

La prassi di riferimento è sviluppata conformemente alla struttura di tutti gli standard sui sistemi di gestione (HS, Harmonized Structure).

Uno degli elementi chiave che la UNI/PdR 174 presenta è la creazione di un Cyber-Information Security Management System (C-ISMS), un sistema di gestione che combina i principi della sicurezza delle informazioni con un approccio più flessibile e dinamico che permette alle organizzazioni di adattare le proprie strategie di cybersicurezza al rischio effettivo, cioè alle specifiche esigenze interne. In pratica il C-ISMS fornisce una struttura metodologica per l’identificazione, la valutazione e la mitigazione dei rischi informatici, consentendo alle aziende di migliorare la propria capacità di protezione e di reazione agli attacchi cyber.

La prassi di riferimento è dunque uno strumento potenzialmente utile a rispondere agli obblighi del recente Decreto Legislativo 138/2024 (“Recepimento della direttiva (UE) 2022/2555, relativa a misure per un livello comune elevato di cibersicurezza nell’Unione”) che, tra numerose altre, pone misure di sicurezza più rigorose per le organizzazioni operanti in settori critici.

In sintesi la prassi di riferimento permette di:

- superare la dicotomia tra rigidità e flessibilità che può influenzare la decisione su quale standard adottare;
- comprendere le aree comuni dei due schemi per adottare strategie di sicurezza più robuste a vantaggio della resilienza ai rischi cyber e alle minacce emergenti, ottenendo quindi risposte più efficaci;
- semplificare le azioni a chi già possiede la certificazione alla norma UNI CEI EN ISO/IEC 27001 per identificare l’eventuale divario con il Framework NIST CSF e per colmare le differenze;
- indirizzare chi ha già redatto il proprio Programma di Sicurezza sul modello del Framework CSF verso le posture necessarie per l’ottenimento della certificazione alla norma UNI CEI EN ISO/IEC 27001.

Il documento è corredato di due appendici che forniscono prospetti di facile consultazione per evidenziare le relazioni bidirezionali tra i Punti e i Controlli della norma UNI CEI EN ISO/IEC 27001 con le Funzioni, Categorie e Sottocategorie del Framework NIST CSF.

...

Fonte: UNI

Collegati

Descrizione Livello Dimensione Downloads
Allegato riservato UNI PdR 174 2025 Sistema di gestione per la cybersicurezza.pdf
 
782 kB 74

Tags: Normazione Abbonati Normazione Prassi di Riferimento Cybersecurity

Ultimi archiviati Merci Pericolose

Giu 26, 2025 388

Decreto 18 giugno 2025

Decreto 18 giugno 2025 ID 24176 | 26.06.2025 Decreto 18 giugno 2025 Adozione anticipata delle disposizioni stabilite dal 42° emendamento al codice IMDG adottate con risoluzione MSC. 556(108) in data 23 maggio 2024, relative al trasporto delle merci pericolose in colli. (GU n.146 del 26.06.2025) Leggi tutto
Mag 29, 2025 971

Decreto 10 Novembre 2009

Decreto 10 Novembre 2009 Modifica del decreto 6 ottobre 2006 relativo all'attuazione delle norme concernenti la formazione professionale dei conducenti dei veicoli adibiti al trasporto di merci pericolose su strada, con riferimento alla direttiva 94/55/CE. (GU n.270 del 19.11.2009)… Leggi tutto
Mag 26, 2025 1128

Decreto 6 maggio 2025

Decreto 6 maggio 2025 ID 24025 | 26.05.2025 Decreto 6 maggio 2025 - Modifica del decreto 6 ottobre 2006, che regolamenta le modalita' di erogazione dei corsi per la formazione professionale dei conducenti dei veicoli adibiti al trasporto di merci pericolose su strada. (GU n. 120 del 26.05.2025) ...… Leggi tutto
Mag 26, 2025 1110

Decreto 6 ottobre 2006

Decreto 6 ottobre 2006 ID 24024 | 26.05.2025 Decreto 6 ottobre 2006 Attuazione delle norme concernenti la formazione professionale dei conducenti dei veicoli adibiti al trasporto di merci pericolose su strada, con riferimento alla direttiva 94/55/CE. (GU n.295 del 20.12.2006) Modificato… Leggi tutto

Più letti Merci Pericolose