Consulenza
ISO 27001
Affianchiamo aziende nel percorso di certificazione ISO 27001, progettando e implementando un Sistema di Gestione della Sicurezza delle Informazioni (SGSI) conforme alla norma ISO/IEC 27001:2022. Dall’analisi dei rischi informatici alla preparazione all’audit con ente certificatore, ti guidiamo verso un modello di governance IT conforme e orientato alla protezione dei dati aziendali.

Cos’è la certificazione ISO 27001
e perché è strategica per la tua azienda
Come funziona il percorso di consulenza ISO 27001
Cosa comprende la consulenza ISO 27001
Gap Analysis e Risk Assessment ISO 27001
Progettazione del Sistema SGSI
Documentazione e Policy di Sicurezza
Preparazione e supporto Audit ISO 27001
Gli step della consulenza ISO 27001
Kick-off e perimetro del SGSI
Gap analysis e risk assessment ISO 27001
Selezione controlli Annex A e piano di implementazione
Documentazione, policy e formazione
Internal audit e supporto all’audit ISO 27001
Richiedi una consulenza ISO 27001
-
Approccio pratico e orientato alla certificazione ISO 27001
-
Esperienza in cybersecurity compliance e governance IT
-
Supporto completo fino all’audit con ente certificatore
-
Integrazione ISO 27001 e GDPR
-
Riduzione concreta del rischio informatico aziendale

Il consulente esperto in ISO 27001
Francesco Tisti
“La certificazione ISO 27001 è efficace quando entra nei processi aziendali: identificare i rischi, misurare i controlli e assegnare responsabilità significa proteggere davvero il patrimonio informativo.”
Nato a Bergamo il 4 aprile 1977, ha costruito il proprio percorso professionale su concretezza, metodo e affidabilità. Dopo la qualifica come Contabile e Amministrativo, inizia nel settore paghe e contributi collaborando con associazioni di categoria e aziende strutturate, maturando una conoscenza diretta delle dinamiche organizzative.
Nel tempo amplia le competenze nella gestione dei processi e nei Sistemi di Gestione per la Qualità, conseguendo la qualifica di Auditor Interno e affiancando numerose PMI come consulente aziendale. Il suo approccio è manageriale e operativo: trasforma gli obblighi normativi in procedure chiare, sostenibili e realmente applicabili.
Nel 2019 ottiene la qualifica di Assistente Privacy, estendendo l’attività ai Sistemi di Gestione della Sicurezza delle Informazioni (SGSI) secondo lo standard ISO/IEC 27001.
Parallelamente svolge attività di formatore in materia di salute e sicurezza sul lavoro, portando in aula casi concreti e strumenti immediatamente utilizzabili. Nel lavoro mette al centro relazione, trasparenza e serietà professionale, offrendo alle imprese un supporto affidabile e soluzioni su misura che migliorano davvero l’organizzazione.
Consulenza ISO 27001:
le domande frequenti delle aziende
Quanto costa una consulenza ISO 27001?
Il costo della consulenza ISO 27001 varia in base a dimensioni aziendali, complessità IT e livello di maturità. In media il progetto può partire da 5.000€ per realtà strutturate fino a 20.000€+ per organizzazioni complesse.
Quanto tempo serve per ottenere la certificazione ISO 27001?
I tempi medi per ottenere la certificazione ISO 27001 variano da 4 a 9 mesi, in base alla complessità dei processi e al numero di sedi coinvolte.
La ISO 27001 è obbligatoria?
La ISO 27001 non è obbligatoria per legge, ma rappresenta un forte vantaggio competitivo e un requisito spesso richiesto in gare pubbliche e contratti enterprise.
Qual è la differenza tra ISO 27001 e GDPR?
Il GDPR disciplina la protezione dei dati personali, mentre la ISO 27001 definisce un sistema strutturato di gestione della sicurezza delle informazioni.
Chi rilascia la certificazione ISO 27001?
La certificazione viene rilasciata da un ente certificatore accreditato che verifica la conformità del SGSI ai requisiti della norma ISO/IEC 27001:2022.