E' stata pubblicata la nuova ISO/IEC 29151:2026 "Information security, cybersecurity and privacy protection — Controls, requirements, and guidance for personally identifiable information protection": https://www.iso.org/standard/88151.html.
Questa norma, che in precedenza era destinata ai soli titolari del trattamento e adesso anche ai responsabili, riprende i controlli della ISO/IEC 27002, ne estende le linee guida per l'implementazione e ne aggiunge altri specifici per la privacy.
Mi sembra che in Italia questa norma sia completamente ignorata, mentre in altri Paesi è usata come riferimento dalle PMI che non intendono usare la ISO/IEC 27701.
Personalmente, penso che sarebbe stato più corretto eliminarla perché si sovrappone con la ISO/IEC 27701, visto che nulla impedisce alle PMI di usarla e, nel caso, nulla obbliga a richiedere una certificazione.th
Nessun commento:
Posta un commento