La formazione sulla sensibilizzazione alla sicurezza è stata storicamente vista da alcuni più come un requisito di adempimento che come un vero e proprio controllo della sicurezza delle informazioni. Tuttavia, con il passare del tempo e l'evoluzione delle minacce informatiche, non è più così.
Per la conformità ISO 27001, è essenziale rispettare la clausola 7.2.2. Ancora più importante, tuttavia, è stabilire una cultura sulla sicurezza delle informazioni all'interno della vostra azienda e fare in modo che sia rispettata da tutti i dipendenti.
I nostri dipendenti sono la nostra prima linea di difesa, ed è essenziale dar loro la giusta attitudine alla sicurezza.
In questo articolo, Ben Pollard - un revisore ISO 27001 - dà i suoi consigli su:
Come rispettare la certificazione ISO 27001/2 attraverso la formazione sulla sensibilizzazione alla sicurezza
Gli ingredienti essenziali per una formazione efficace sulla sensibilizzazione alla sicurezza
I vantaggi nell'ottenere la conformità ISO 27001/2
Come iniziare oggi stesso
La clausola 7.2.2 dell'ISO 27001/2 stabilisce:
‘Consapevolezza, istruzione e formazione in materia di sicurezza delle informazioni - Tutti i dipendenti dell'organizzazione e, se del caso, gli appaltatori dovrebbero ricevere un'adeguata istruzione e formazione in materia di consapevolezza e aggiornamenti regolari delle politiche e delle procedure organizzative, in quanto rilevanti per la loro funzione lavorativa’.
Ciò significa che le organizzazioni dovrebbero sviluppare programmi di formazione efficaci in linea con le loro politiche interne in materia di privacy dei dati.
Inoltre a seguire le best practice del settore, bisogna anche assicurarsi che i controlli di sicurezza sono stati implementati per proteggere la privacy e le informazioni aziendali.
Per rispettare le norme della ISO 27001/2, il vostro programma di formazione sulla sensibilizzazione alla sicurezza dovrebbe prendere in considerazione diverse forme di istruzione e formazione. Per esempio:
Esercizi simulati di phishing
Avvisi e consigli sulla sicurezza informatica
I programmi di sensibilizzazione dovrebbero essere:
Crediamo che seguire queste semplici linee guida aiuterà le aziende ad essere conformi alla clausola 7.2.2 dell'ISO 27001/2 e, cosa più importante, educherà, potenzierà e proteggerà i nostri utenti contro le continue minacce informatiche.
Questo a sua volta proteggerà le organizzazioni e i loro clienti, i loro dati e naturalmente la loro reputazione!
Scopri come usecure permette alle aziende di implementare facilmente una formazione continua sulla sensibilizzazione alla sicurezza che soddisfa i requisiti ISO 27001.
Scopri di più e prova usecure gratuitamenteLearn more and try usecure for free
Ben Pollard è un revisore esperto di ISO 27001, direttore di Cyber Security Specialists e direttore generale di usecure.