La terza sottounità si concentrerà su una comprensione più approfondita della norma ISO 27001. La ISO 27001 si basa sulle fondamenta di un ISMS, condividendo gli stessi principi di base:
gestione del rischio
miglioramento continuo
impegno della direzione.
Il discente acquisirà una comprensione più approfondita di quanto previsto dall’Allegato A della norma che specifica le categorie di controlli da verificare. Infine, vengono indicate le aree in cui l’adozione della ISO 27001 costituisce un vantaggio competitivo per ogni organizzazione.
I materiali necessari sono:
articoli di introduzione alla ISO 27001
articoli che descrivono il processo di adozione della ISO 27001
rapporti di organizzazioni che applicano la ISO 27001