STANDARD ISO/IEC 27001:2022 - SMSI

Ħejji ċ-ċertifikazzjoni ISO 27001
tiegħek mingħajr ma titlef 6 xhur

ISO/IEC 27001 hija l-istandard internazzjonali ta' referenza għas-Sistema ta' Ġestjoni tas-Sigurtà tal-Informazzjoni (SMSI). Mitluba dejjem aktar mill-klijenti kbar, f'sejħiet għall-offerti, minn assiguraturi ċibernetiċi jew għall-aċċess għal ċerti swieq ta' esportazzjoni, SYAGA jakkumpanjak mill-gap assessment sat-tħejjija tal-verifika taċ-ċertifikazzjoni.

93
Miżuri Anness A (ed. 2022)
4
Temi ta' sigurtà
7
Klawżoli ta' ġestjoni (4 sa 10)
1
Dikjarazzjoni ta' Applikabbiltà kkonsenjata

Il-kuntest

ISO 27001 mhijiex obbligu legali ġenerali, imma qed issir prerekwiżit kummerċjali essenzjali

📋

Ċertifikazzjoni volontarja, imma mitluba dejjem aktar

ISO/IEC 27001 tibqa' proċess volontarju. Madankollu hija mitluba dejjem aktar f'sejħiet għall-offerti, minn klijenti kbar, minn ċerti assiguraturi ċibernetiċi, jew bħala prerekwiżit għall-aċċess għal ċerti swieq ta' esportazzjoni.

🔒

Ftit SMEs iffurmalizzaw is-SMSI tagħhom

Il-biċċa l-kbira tal-SMEs u l-ETI ma bdew l-ebda proċess strutturat ta' Sistema ta' Ġestjoni tas-Sigurtà tal-Informazzjoni. Is-suġġett huwa perċepit bħala kumpless, tekniku u twil.

💰

Akkumpanjamenti twal u għaljin

Il-missjonijiet klassiċi ta' ċertifikazzjoni jimmobilizzaw it-timijiet tiegħek għal bosta xhur u jirrappreżentaw investiment sinifikanti, spiss lil hinn mill-portata ta' SME.

It-timijiet IT tiegħek diġà mgħobbija żżejjed

Li timmobilizza d-DSI jew ir-responsabbli tas-sigurtà għal xhur biex tibni SMSI mhijiex vijabbli f'SME fejn kulħadd diġà għandu diversi rwoli.

Il-metodu ISO27001-Express

Proċess strutturat f'3 fażijiet, ibbażat fuq l-istess metodoloġija diġà ppruvata minn SYAGA fuq PSSI-Express

1
Fażi 1 - Gap Assessment

Evalwazzjoni tad-93 miżura tal-Anness A

Intervista ta' skoperta mad-diriġenza u r-responsabbli tas-SI, imbagħad evalwazzjoni sistematika ta' kull waħda mid-93 miżura ta' sigurtà tal-Anness A (edizzjoni 2022), imqassmin fuq l-4 temi organizzattiv, uman, fiżiku u teknoloġiku. Preżentazzjoni ta' rapport fattwali tal-lakuni.

2
Fażi 2 - Dokumentazzjoni tas-SMSI

Politika ta' sigurtà, DdA u pjan ta' rimedju

Abbozzar jew aġġornament tal-politika ta' sigurtà (SMSI), tad-Dikjarazzjoni ta' Applikabbiltà (DdA) li tiġġustifika l-applikazzjoni jew l-esklużjoni ta' kull waħda mid-93 miżura, u ta' pjan ta' rimedju prijoritizzat biex jimtlew il-lakuni identifikati fil-fażi 1.

3
Fażi 3 - Akkumpanjament lejn iċ-ċertifikazzjoni

Tħejjija tal-verifika mill-organizzazzjoni ċertifikanti

Segwitu tal-implimentazzjoni tal-pjan ta' rimedju, reviżjoni dokumentarja, u tħejjija tat-tim tiegħek għall-verifika mwettqa minn organizzazzjoni ċertifikanti akkreditata indipendenti. SYAGA jħejjik għall-verifika; iċ-ċertifikazzjoni nnifisha tingħata minn din l-organizzazzjoni terza.

Dak li tirċievi

Id-dokumenti strutturanti tal-fajl ta' ċertifikazzjoni ISO 27001

📊

Rapport ta' Gap Assessment

Evalwazzjoni fattwali tal-livell ta' konformità tiegħek fir-rigward tal-istandard.

  • Evalwazzjoni tad-93 miżura Anness A
  • Status skont miżura: konformi / parzjali / mhux konformi
  • Sommarju skont it-tema (organizzattiv, uman, fiżiku, teknoloġiku)
  • Konstatazzjonijiet fattwali, mingħajr ġudizzju ta' valur
🔐

Dikjarazzjoni ta' Applikabbiltà (DdA)

Dokument normattiv ċentrali tal-fajl ta' ċertifikazzjoni ISO 27001.

  • Status applikabbli/eskluż għal kull waħda mid-93 miżura
  • Ġustifikazzjoni ta' kull esklużjoni
  • Referenza għad-dokumenti tas-SMSI
  • Lest biex jiġi ppreżentat lill-organizzazzjoni ċertifikanti
📝

Politika ta' sigurtà (SMSI)

Id-dokument ta' governanza meħtieġ mill-klawżoli 4 sa 10 tal-istandard.

  • Perimetru u kuntest tas-SMSI
  • Rwoli u responsabbiltajiet tas-sigurtà
  • Proċess ta' ġestjoni tar-riskji
  • Ċiklu ta' titjib kontinwu (PDCA)
🎯

Pjan ta' rimedju prijoritizzat

Il-pjan direzzjonali biex jimtlew il-lakuni identifikati.

  • Azzjonijiet klassifikati skont prijorità
  • Miżuri organizzattivi u tekniċi
  • Segwitu tal-progress
  • Tħejjija progressiva għall-verifika
📄

Proċeduri operattivi

Dokumenti applikabbli direttament mit-timijiet tiegħek.

  • Ġestjoni tal-inċidenti tas-sigurtà
  • Ġestjoni tal-aċċess u tal-identitajiet
  • Ġestjoni tal-bidliet
  • Karta informatika
💻

Fajls editabbli

Id-dokumenti kollha f'formati li tista' tiżviluppa.

  • HTML awtonomu (jinfetaħ f'kull browser)
  • PDF ta' kwalità għolja (stampar A4)
  • DOCX editabbli (Microsoft Word)
  • Aġġornament f'kull reviżjoni annwali

Bażi dokumentarja li tista' tinqasam

Is-SMSI ISO 27001 b'mod naturali jaqbel ma' bosta referenzjali

ISO

ISO/IEC 27001:2022

Referenzjal ċentrali: klawżoli 4 sa 10 (rekwiżiti ta' ġestjoni) u Anness A (93 miżura ta' sigurtà mqassmin f'4 temi).

N2

Rabta ma' NIS2

Il-miżuri ta' ġestjoni tar-riskji ċibernetiċi mitluba mid-direttiva NIS2 jaqblu ħafna mal-miżuri tal-Anness A ISO 27001. SMSI ISO 27001 jiffaċilita l-konformità NIS2 għall-entitajiet ikkonċernati.

AN

Gwida ANSSI - Iġjene informatika

Il-miżuri tal-gwida ta' iġjene informatika tal-ANSSI (l-awtorità Franċiża) jaqblu ma' parti sinifikanti tal-miżuri tal-Anness A ISO 27001. Korrispondenza ddokumentata fil-pjan ta' rimedju.

RG

RGPD (Art. 32)

Il-miżuri tekniċi u organizzattivi xierqa meħtieġa mill-artiklu 32 tar-RGPD huma bbażati fuq l-istess prattiki tajbin bħall-Anness A ISO 27001 (kontroll tal-aċċess, kriptazzjoni, ġestjoni tal-inċidenti).

Offerti adattati għall-kuntest tiegħek

Kull missjoni ISO 27001 hija ddimensjonata skont il-perimetru u l-maturità attwali tiegħek. Offerta personalizzata sistematika.

Gap Assessment

Stampa inizjali tal-lakuni tiegħek

Fuq offerta
skont il-perimetru u l-persunal
  • Evalwazzjoni tad-93 miżura Anness A
  • Rapport ta' konstatazzjoni fattwali
  • Sommarju skont it-tema tas-sigurtà
  • Preżentazzjoni lid-diriġenza
  • Formati HTML + PDF + DOCX
Itlob offerta

Manutenzjoni annwali

Wara ċ-ċertifikazzjoni jew b'mod kontinwu

Fuq offerta
skont il-perimetru u l-persunal
  • Reviżjoni annwali tas-SMSI
  • Aġġornament tad-DdA
  • Aġġornament tal-pjan ta' rimedju
  • Tħejjija għall-verifiki ta' sorveljanza
Itlob offerta

Mistoqsijiet frekwenti

X'inhu l-istandard ISO/IEC 27001?
ISO/IEC 27001 hija l-istandard internazzjonali ta' referenza għall-implimentazzjoni ta' Sistema ta' Ġestjoni tas-Sigurtà tal-Informazzjoni (SMSI). Fl-edizzjoni tal-2022, hija strutturata f'klawżoli 4 sa 10 (rekwiżiti ta' ġestjoni: kuntest, tmexxija, ippjanar, appoġġ, funzjonament, evalwazzjoni, titjib) u Anness A ta' 93 miżura ta' sigurtà mqassmin f'4 temi: organizzattiv, uman, fiżiku u teknoloġiku.
ISO 27001 hija obbligatorja għall-kumpanija tiegħi?
Le, ISO 27001 hija ċertifikazzjoni volontarja, kuntrarjament għal testi regolatorji bħal NIS2. Madankollu, hija mitluba dejjem aktar de facto: sejħiet għall-offerti, rekwiżiti ta' klijenti kbar, kondizzjonijiet ta' assigurazzjoni ċibernetika, jew aċċess għal ċerti swieq ta' esportazzjoni. Hija għażla strateġika aktar milli obbligu legali ġenerali.
SYAGA tagħti ċ-ċertifikazzjoni?
Le. Iċ-ċertifikazzjoni ISO 27001 tingħata esklussivament minn organizzazzjoni ċertifikanti akkreditata indipendenti, wara verifika esterna. SYAGA jakkumpanjak fit-tħejjija (gap assessment, dokumentazzjoni tas-SMSI, pjan ta' rimedju, tħejjija tat-timijiet tiegħek), imma ma jagħtix hu stess iċ-ċertifikat.
X'inhi d-Dikjarazzjoni ta' Applikabbiltà (DdA)?
Id-DdA hija dokument normattiv obbligatorju tal-fajl ta' ċertifikazzjoni. Telenka kull waħda mid-93 miżura tal-Anness A u tispeċifika jekk hijiex applikata jew eskluża, bil-ġustifikazzjoni korrispondenti. Huwa wieħed mid-dokumenti l-aktar skrutinati waqt il-verifika taċ-ċertifikazzjoni.
Kemm ħin irrid nimmobilizza t-timijiet tiegħi?
Il-parti l-kbira tax-xogħol (evalwazzjoni, abbozzar dokumentarju, pjan ta' rimedju) issir mill-verifikaturi tagħna. It-timijiet tiegħek huma involuti prinċipalment waqt l-intervista ta' skoperta inizjali u l-punti ta' preżentazzjoni. It-tul totali ta' proċess ta' ċertifikazzjoni jiddependi ħafna mill-perimetru u l-maturità tal-bidu tiegħek; huwa stmat każ b'każ fl-offerta.
Kif SYAGA hija leġittima biex takkumpanjani?
SYAGA Consulting twettaq verifiki ta' sigurtà tas-sistemi tal-informazzjoni mill-2009. Il-verifikaturi tagħna jaħdmu ma' klijenti ta' daqsijiet varji f'diversi setturi. Il-metodoloġija ta' gap assessment u ta' ġenerazzjoni dokumentarja użata għal ISO27001-Express hija bbażata fuq l-istess magna diġà użata fuq l-akkumpanjamenti l-oħra ta' konformità tagħna (PSSI-Express).

Sorveljanza regolatorja - sorsi uffiċjali

Dak li verament tgħid ISO/IEC 27001, spjegat b'mod sempliċi. Kull punt jirreferi għas-sors uffiċjali tiegħu (ISO, AFNOR, COFRAC, ANSSI), aġġornat sas-17/07/2026.

X'inhi, konkretament?

ISO/IEC 27001 hija metodu rikonoxxut biex tidentifika t-theddid li jaffettwa d-data tiegħek, tikkontrolla r-riskji u tqiegħed il-protezzjonijiet tajbin, sabiex l- informazzjoni tiegħek tibqa' kunfidenzjali, disponibbli u affidabbli. Din mhijiex softwer, hija organizzazzjoni x'titqiegħed fis-seħħ fil-kumpanija.

Sors: AFNOR Certification

Din hija għażla, mhux liġi

Kuntrarjament għal proċessi oħra (bħall-omologazzjoni tas-sigurtà imposta fuq ċerti sistemi tal-Istat), ISO 27001 hija fakultattiva: hija standard ċertifikanti, mhux obbligu regolatorju ġenerali. Tagħżilha biex tassigura lill-klijenti, is-sħab u l-assiguraturi.

Sors: ANSSI (karta metodu, awtorità Franċiża)

Min jagħti ċ-ċertifikat?

Qatt il-kumpanija nnifisha, u lanqas konsulent: biss organizzazzjoni ċertifikanti indipendenti u akkreditata tista' tagħtiha (il-COFRAC huwa l-unika istanza Franċiża ta' akkreditazzjoni, maħluqa fl-1994). Iċ-ċertifikat miksub huwa validu 3 snin.

Sors: COFRAC (l-awtorità Franċiża)

Il-proċess, f'6 stadji

Evalwazzjoni minn qabel (fakultattiva), tħejjija, reviżjoni tad-dokumenti, verifika fuq is-sit biex jiġi vverifikat dak li verament fis-seħħ, għoti taċ-ċertifikat (3 snin), imbagħad żjara ta' kontroll kull sena u verifika komplut ta' tiġdid wara 3 snin. Xejn mhu ffissat darba għal dejjem.

Sors: AFNOR Certification

Verament tħallas lura?

Skont studju AFNOR imwettaq ma' kumpaniji ċertifikati: 89% ikkonstataw anqas inċidenti ta' sigurtà, 83% għandhom proċessi ta' sigurtà interni aktar solidi, u 88% żammew klijenti li setgħu jitilqu mingħajr iċ-ċertifikazzjoni.

Sors: studju AFNOR 2019

Rikonoxxuta kullimkien, mhux biss fi Franza

Hija l-istandard ta' sigurtà tal-informazzjoni l-aktar użat fid-dinja skont l-ISO nnifisha. U l-akkreditazzjoni li tikkontrolla l-organizzazzjonijiet ċertifikanti (bħall-COFRAC fi Franza) hija rikonoxxuta internazzjonalment permezz ta' ftehimiet bejn pajjiżi, li jiffaċilita l-aċċess għal swieq fl-Ewropa u lil hinn.

Sors: ISO (kumitat JTC1/SC27)

Min hu verament ikkonċernat minn ISO 27001?

M'hemmx bżonn tkun multinazzjonali jew kumpanija tas-settur diġitali. Hawn, appoġġjati minn sorsi uffiċjali, min jista' (u kultant għandu) jinteressa ruħu f'dan.

Kulħadd, mingħajr eċċezzjoni ta' daqs jew settur

Iċ-ċertifikazzjoni hija indirizzata lil "l-organizzazzjonijiet, il-kumpaniji u l-kollettivitajiet kollha, ta' kull daqs u kull settur li għandhom data, fiżika jew dematerjalizzata". AFNOR stess tispeċifika li mhix indirizzata "biss lill-hosts tad-data, start-ups, multinazzjonali jew kumpaniji tas-settur informatiku": studju ta' kontabilità, garaxx, assoċjazzjoni, kunsill lokali, klinika... jekk għandek id-data, inti fil-perimetru.

Sors: AFNOR Certification (17/07/2026)

Għażla, qatt obbligu bħala tali

Il-karta metodu uffiċjali tal-ANSSI (Mejju 2025) tikkonfermaha bl-iswed fuq l-abjad: għal ISO/IEC 27001, il-kaxxa "Obbligu" hija mmarkata "Fakultattiv". B'kuntrast, l-omologazzjoni tas-sigurtà (ir-reġim verament obbligatorju) tapplika biss għas- sistemi ta' informazzjoni tal-Istat u tal-operaturi Franċiżi regolati (OIV/OSE). Żewġ dinjiet differenti: tħawwadhomx jekk fornitur jitkellem miegħek dwar obbligu legali ta' ISO 27001, dan mhux eżatt.

Sors: ANSSI, karta metodu v1.0 (Mejju 2025)

Il-vera trigger: id-direttiva Ewropea NIS2

It-test Ewropew NIS2 (obbligatorju, dan), jissemma espliċitament il-familja ta' standards ISO/IEC 27000, li minnha tagħmel parti ISO 27001, bħala referenza ta' prattiki tajbin għall-miżuri ta' ċibersigurtà x'jitqiegħdu fis-seħħ. Il- Kummissjoni Ewropea titlob lill-Istati Membri li "jippromwovu l-użu tal- istandards Ewropej u internazzjonali rilevanti". Konkretament: ISO 27001 issir l-aktar mezz rikonoxxut biex tipprova l-konformità tiegħek man-NIS2 quddiem regolatur.

Sors: EUR-Lex, direttiva (UE) 2022/2555, konsiderazzjonijiet 79-80

NIS2, konkretament: 18-il settur, minn 50 impjegat

Skont il-Kummissjoni Ewropea, NIS2 tkopri 18-il settur kritiku: enerġija, trasport, saħħa, finanzi, ġestjoni tal-ilma, infrastrutturi diġitali (diġà f'NIS1), flimkien issa ma' komunikazzjonijiet elettroniċi għall-pubbliku, netwerks soċjali, ġestjoni tal-iskart, manifattura ta' prodotti kritiċi, posta u kurrier, amministrazzjoni pubblika, u s-settur spazjali. Ir-regola tad-daqs: "l-entitajiet medji u kbar" ta' dawn is-setturi se jkollhom jieħdu miżuri ta' ġestjoni tar-riskji ċibernetiċi u jinnotifikaw l-inċidenti sinifikanti.

Sors: Kummissjoni Ewropea, digital-strategy.ec.europa.eu

"Intrapriża medja", xi tfisser eżattament?

Id-definizzjoni uffiċjali Ewropea (Rakkomandazzjoni 2003/361/KE) tiffissa limiti preċiżi. Kumpanija taqbeż il-limitu ta' "medja" (u tidħol fil-kamp probabbli ta' NIS2) hekk kif taqbeż wieħed minn dawn il-punti ta' referenza:

Kategorija Persunal Fatturat
Mikrointrapriża inqas minn 10 2 miljun EUR jew inqas
Intrapriża żgħira inqas minn 50 10 miljun EUR jew inqas
Intrapriża medja inqas minn 250 50 miljun EUR jew inqas
Sors: Kummissjoni Ewropea, definizzjoni SME

Il-perimetru qed jitwessa', anki għal strutturi żgħar

Il-Kummissjoni Ewropea pproponiet fl-20 ta' Jannar 2026 emenda mmirata biex tħaffef il-konformità ta' 28 700 kumpanija, li minnhom 6 200 mikro u intrapriżi żgħar. Prova li s-suġġett ma jikkonċernax aktar biss il-gruppi l-kbar: strutturi modesti jsibu ruħhom, permezz tal-klijenti jew is-settur tagħhom, iridu jwieġbu għall-istess rekwiżiti.

Sors: Kummissjoni Ewropea, digital-strategy.ec.europa.eu (20/01/2026)

Is-sanzjonijiet: dak li verament għandek tibża' minnu

Ebda biża' bla bżonn hawn, biss iċ-ċifri uffiċjali. Dak li verament tgħid il-liġi dwar il-multi, min japplikahom, u għaliex ISO 27001 tibqa' l-aħjar protezzjoni tiegħek kontra tagħhom.

ISO 27001 fiha nfisha ma tissanzjona xejn

Dan huwa l-punt l-aktar ta' serħan il-moħħ: li ma tkunx ċertifikat ISO 27001 ma jġib miegħu, fih innifsu, ebda multa. L-istandard huwa fakultattiv ("il-kaxxa Obbligu mmarkata Fakultattiv", tikkonfermaha l-karta metodu uffiċjali tal-ANSSI). Standard fakultattiv loġikament m'għandux mekkaniżmu ta' sanzjoni legali marbut man-nuqqas tiegħu.

Sors: ANSSI, karta metodu v1.0 (Mejju 2025)

Ir-riskju finanzjarju veru: il-multi ta' NIS2

Jekk l-attività tiegħek taqa' fil-kamp ta' applikazzjoni tad-direttiva Ewropea NIS2 (din, obbligatorja), il-multi huma ċċifrati bl-iswed fuq l-abjad mill-Kummissjoni Ewropea: sa 10 000 000 EUR jew 2% tal-fatturat dinji tal-eżerċizzju preċedenti għal entità "essenzjali" (jiġi rtenut l-ammont l-ogħla), u sa 7 000 000 EUR jew 1,4% tal-fatturat dinji għal entità "importanti". Huwa eżattament biex jiġi evitat dan ir-riskju li ISO 27001 hija rakkomandata bħala prova ta' konformità.

Sors: Kummissjoni Ewropea, FAQ uffiċjali NIS2

Min jiddeċiedi l-ammont?

Dawn mhumiex multi awtomatiċi jew fissi. L-awtorità kompetenti għandha tqis "in-natura, il-gravità u t-tul tal-ksur, id-dannu kkawżat jew it-telf imġarrab, [u] in-natura intenzjonali jew negliġenti tal-ksur". Kumpanija in bona fede li tikkoreġi malajr inċident mhix ittrattata bħala kumpanija negliġenti u repidiva.

Sors: Kummissjoni Ewropea, FAQ uffiċjali NIS2

Fi Franza, huwa l-ANSSI li jikkontrolla

Kull Stat Membru jinnomina l-awtorità kompetenti tiegħu stess biex tapplika NIS2. Fi Franza, huwa l-ANSSI (l-Aġenzija Nazzjonali għas-Sigurtà tas-Sistemi ta' Informazzjoni) li hija responsabbli mill-implimentazzjoni u l-kontroll. Din ippubblikat f'Marzu 2026 referenzjar nazzjonali (ReCyF, mhux obbligatorju) biex tgħin lill-kumpaniji jorjentaw ruħhom u jqabblu l-proċessi eżistenti tagħhom, fosthom ISO 27001.

Sors: cyber.gouv.fr (ANSSI)

Qabel il-multa, miżuri korrettivi

L-awtoritajiet kompetenti għandhom ukoll għodod mhux finanzjarji: struzzjonijiet vinkolanti, ordni li jiġu implimentati r-rakkomandazzjonijiet ta' verifika ta' sigurtà, jew ordni ta' konformità tal-miżuri ta' sigurtà. Id-direttiva tipprevedi wkoll dispożizzjonijiet dwar ir-responsabbiltà tal-persuni li għandhom funzjonijiet ta' tmexxija ġenerali. Il-multa ġeneralment mhix l-ewwel risposta għal nuqqas.

Sors: Kummissjoni Ewropea, FAQ uffiċjali NIS2

Għadu ma ġie ppubblikat l-ebda każ ċifrat sa issa

L-Istati Membri kellhom sat-17 ta' Ottubru 2024 biex jittrasponu NIS2 fid-dritt nazzjonali. Sa data din il-paġna nkitbet, ebda sors uffiċjali ma jippubblika każ reali b' ammont ta' sanzjoni verament applikat fi Franza jew fl-UE: iċ-ċifri hawn fuq huma limiti legali massimi, mhux ammonti medji kkonstatati. Aħna se naġġornaw din il-paġna hekk kif jiġi ppubblikat każ uffiċjali.

Sors: Kummissjoni Ewropea, digital-strategy.ec.europa.eu

Il-kalendarju ISO 27001, ċar u tond

Liema dati verament jgħoddu? Dak li huwa diġà obbligatorju, dak li diġà qed jaħdem, u dak li ġej. Appoġġjati minn sorsi uffiċjali, mifhum f'2 minuti, aġġornat sat-18/07/2026.

2022 Fis-seħħ

Il-verżjoni ta' referenza tal-lum: ISO/IEC 27001:2022

Kien jeżisti verżjoni tal-2013, illum superata. Il-karta metodu uffiċjali tal- ANSSI (Mejju 2025) tikkonfermaha bl-iswed fuq l-abjad fit-tabella komparattiva tagħha: "L- aħħar verżjoni: ISO27001 verżjoni 2022". Din il-verżjoni tkopri l-oqsma organizzazzjonali, fiżiċi u teknoloġiċi tal-perimetru li jrid jiġi ċċertifikat. Konkretament: kull ċertifikazzjoni ġdida, jew kull tiġdid, issa jsir fuq din il-verżjoni.

Sors: ANSSI, karta metodu v1.0 (Mejju 2025)
17 ta' Ott. 2024 Fis-seħħ

Il-bidu veru: NIS2 traspost fl-UE kollha

Id-direttiva Ewropea NIS2 daħlet fis-seħħ f'Jannar 2023, iżda d-data li tgħodd għall-kumpaniji hija s-17 ta' Ottubru 2024: il-limitu li fih kull Stat Membru kellu jkun ittrasponi t-test fid-dritt nazzjonali tiegħu. Minn din id-data, NIS2 tapplika konkretament, u ġġib preċiżament il-familja ta' standards ISO/IEC 27000 (li minnha tagħmel parti ISO 27001) bħala referenza ta' prattiki tajbin biex tikkonforma magħha.

Sors: Kummissjoni Ewropea, digital-strategy.ec.europa.eu
18 ta' Ott. 2024 Fis-seħħ

Id-direttiva l-antika NIS1 irtirat ruħha

L-għada tad-data limitu tat-traspożizzjoni ta' NIS2, id-direttiva l-antika NIS1 (dik tal-2016) ġiet uffiċjalment irrevokata. Test ta' referenza wieħed biss issa fl- Ewropa għaċ-ċibersigurtà regolatorja tas-setturi kritiċi: ebda dubju aktar dwar liema qafas japplika.

Sors: Kummissjoni Ewropea, digital-strategy.ec.europa.eu
Kontinwu Ċiklu ta' 3 snin

Ladarba ċċertifikat, ir-ritmu qatt ma jieqaf

Iċ-ċertifikat ISO 27001, ladarba maħruġ minn organizzazzjoni akkreditata, huwa validu 3 snin. Iżda dan mhux iffissat għal dejjem: AFNOR Certification tipprevedi żjara ta' kontroll kull sena, imbagħad verifika komplut ta' tiġdid meta jiskadu t-3 snin. L-ANSSI tikkonferma eżattament l-istess mekkaniżmu fil-karta tagħha ta' Mejju 2025: tul ta' 3 snin, reviżjoni annwali tad-direzzjoni u verifika ta' segwitu. Żewġ sorsi uffiċjali differenti, l-istess kalendarju.

Sors: AFNOR Certification, ANSSI (Mejju 2025)
20 ta' Jan. 2026 Li ġej

Dak li għadu miexi: taffija ta' NIS2 qed tiġi studjata

Il-Kummissjoni Ewropea pproponiet fl-20 ta' Jannar 2026 emenda mmirata biex tissimplifika l-konformità ta' 28 700 kumpanija, li minnhom 6 200 mikro u intrapriżi żgħar. F'din id-data, hija proposta, mhux għadha test adottat: il-kalendarju regolatorju li jdawwar lil ISO 27001 jista' għalhekk għadu jimxi fix- xhur li ġejjin, mingħajr ma jqiegħed f'dubju l-interess tal-istandard innifsu.

Sors: Kummissjoni Ewropea, digital-strategy.ec.europa.eu (20/01/2026)
2025 Fis-seħħ

Naħa Franċiża: kalendarju parallel għas-sistemi tal-Istat

Għas-sistemi ta' informazzjoni tal-Istat u tal-operaturi regolati, l-ANSSI għandha l- proċedura tagħha stess, l-omologazzjoni tas-sigurtà, attwalment fil-verżjoni 2.1 (2025), b' hija wkoll tul massimu ta' 3 snin u reviżjoni annwali tas-sistemi rrakkomandata. Mhux l-istess proċess bħal ISO 27001 (fakultattiva), iżda t-tnejn jimxu bl-istess ritmu ta' 3 snin, li tiffaċilita l-ħajja ta' dawk li għandhom jiġġestixxu t-tnejn f'daqqa.

Sors: ANSSI, karta metodu v1.0 (Mejju 2025)
SYAGA jakkumpanjak fit-tħejjija tas-SMSI tiegħek u tal-fajl ta' ċertifikazzjoni tiegħek. Iċ-ċertifikazzjoni ISO/IEC 27001 innifisha tingħata minn organizzazzjoni ċertifikanti akkreditata indipendenti, mhux affiljata ma' SYAGA. Dan il-kontenut huwa għodda ta' akkumpanjament u ma jikkostitwixxix parir legali.

Lest biex tistruttura l-proċess ISO 27001 tiegħek?

Ikkuntattjana għal offerta personalizzata skont il-perimetru u l-maturità attwali tiegħek.

Ibda d-dijanjożi bla ħlas tiegħi

Bla ħlas: l-iskor tiegħek + id-diskrepanzi tiegħek. Ir-rapport dettaljat u ċ-ċertifikazzjoni: 499 € nett, biss jekk tiddeċiedi hekk.

contact@syaga.eu