Originariamente inviato da pitarra
Visualizza il messaggio
A dire il vero per quello che ho inteso io, poi siccome non sono tanto competente è facile che abbia frainteso ma il 27006 dovrebbe essere rivolto agli organismi che si occumano di certificazione quali DNV - SINCERT ed affini per stabilire i requisiti che devono possedere per essere tali. Mentre il 27007 dovrebbe fornire delle indicazioni precise su come condurre Audit, internamente o verso fornitori, per verificarne la conformità allo standard ISO-IEC 27001. Io ho trovato alcuni siti dove lo vendono ma costa 150 sterline circa un botto... se si riuscisse a trovare free :P sarebbe eccezionale come cosa...
Commenta