RDC Research & Development Consulting S.r.l. è certificata UNI CEI EN ISO/IEC 27001:2024 per il proprio Sistema di Gestione della Sicurezza delle Informazioni. Il certificato è il n. IIS-0226-06, rilasciato da Dasa-Rägister S.p.A., organismo accreditato ACCREDIA, valido dal 28 febbraio 2026 al 27 febbraio 2029. L’ambito copre la progettazione e l’erogazione dei servizi di consulenza e formazione tramite piattaforma digitale in modalità SaaS, con l’applicazione della linea guida ISO/IEC 27017:2015 sulla sicurezza dei servizi cloud.
Di seguito è possibile scaricare il certificato: [Download]
La certificazione in sintesi
- Norma: UNI CEI EN ISO/IEC 27001:2024, Sistemi di gestione per la sicurezza delle informazioni
- Linea guida applicata: ISO/IEC 27017:2015, controlli di sicurezza per i servizi cloud
- Numero certificato: IIS-0226-06
- Organismo di certificazione: Dasa-Rägister S.p.A.
- Accreditamento: ACCREDIA
- Prima emissione: 28 febbraio 2026
- Scadenza: 27 febbraio 2029
- Dichiarazione di Applicabilità: SoA rev. 0 del 10 gennaio 2026
- Sede coperta: Via Antonio Silvani 130, 00139 Roma
Cosa certifica la ISO/IEC 27001:2024
La ISO/IEC 27001 definisce i requisiti di un Sistema di Gestione della Sicurezza delle Informazioni. Certifica il modo in cui l’organizzazione decide quali informazioni proteggere, da quali minacce, con quali controlli e con quale evidenza documentale.
Il percorso parte dalla valutazione dei rischi. Da lì si passa alla scelta dei controlli dell’Annex A, novantatré in tutto, organizzati in quattro temi: organizzativi, relativi alle persone, fisici e tecnologici. Le scelte fatte, comprese le esclusioni motivate, confluiscono nella Dichiarazione di Applicabilità.
La ISO/IEC 27001:2022 è stata recepita in Europa come EN ISO/IEC 27001:2023 e in Italia come UNI CEI EN ISO/IEC 27001:2024, pubblicata il 20 febbraio 2024. L’edizione include inoltre l’aggiornamento A1:2024, che introduce le considerazioni sul cambiamento climatico nel contesto dell’organizzazione, in linea con l’approccio che RDC applica anche nella consulenza per la sostenibilità ambientale.
La verifica non si esaurisce con l’audit iniziale: il certificato resta valido attraverso un programma di sorveglianza annuale e un riesame completo ogni tre anni.
Le attività coperte dal certificato IIS-0226-06
Consulenza aziendale
Progettazione ed erogazione di servizi di consulenza imprenditoriale e amministrativo-gestionale.
Consulenza tecnico-specialistica
Progettazione ed erogazione di servizi di consulenza tecnico-specialistica, con particolare riferimento all’area della consulenza informatica e digitalizzazione e a quella della consulenza regolatoria, dove il trattamento di dossier tecnici e documentazione autorizzativa richiede controlli di riservatezza stringenti.
Consulenza sui sistemi di gestione
Progettazione ed erogazione di servizi di consulenza su sistemi di gestione e modelli organizzativi, la stessa area in cui RDC opera con le certificazioni ISO 9001:2015 e ISO 14001:2015.
Formazione
Progettazione ed erogazione di attività di formazione, erogate anche in modalità digitale attraverso la piattaforma SaaS coperta dal certificato.
RDC affianca le aziende nel percorso ISO/IEC 27001
Avere implementato un SGSI dall’interno cambia il modo in cui si accompagna un cliente che deve farlo.
Il percorso che RDC segue copre l’analisi del contesto e la valutazione dei rischi, la redazione del manuale di sicurezza e delle policy, la costruzione della Dichiarazione di Applicabilità, la formazione del personale, gli audit interni preliminari e l’affiancamento durante l’audit dell’organismo di certificazione. Sul fronte dati personali, l’attività comprende anche l’analisi e la stesura del manuale GDPR e la fornitura di un Data Protection Officer esterno, che risponde in caso di controllo.
Il dettaglio dei servizi è nella pagina consulenza informatica e digitalizzazione.
FAQ – Certificazione ISO/IEC 27001:2024 e ISO/IEC 27017:2015
La UNI CEI EN ISO/IEC 27001:2024 è il recepimento italiano dello standard internazionale ISO/IEC 27001, che definisce i requisiti di un Sistema di Gestione della Sicurezza delle Informazioni (SGSI). L’edizione recepisce la ISO/IEC 27001:2022 e include l’aggiornamento A1:2024 sulle azioni relative al cambiamento climatico. Certificarsi significa che un organismo indipendente e accreditato ha verificato, tramite audit, che l’organizzazione identifica i rischi sulle informazioni, applica controlli documentati e li mantiene nel tempo.
Il certificato n. IIS-0226-06 copre la progettazione e l’erogazione di servizi di consulenza aziendale, di consulenza tecnico-specialistica, di consulenza sui sistemi di gestione e di formazione, erogati tramite piattaforma digitale in modalità SaaS (Software as a Service), con l’applicazione della linea guida ISO/IEC 27017:2015. La sede coperta è quella di Via Antonio Silvani 130, 00139 Roma.
La ISO/IEC 27017:2015 è un codice di buone pratiche per i controlli di sicurezza dei servizi cloud, basato sulla ISO/IEC 27002. Fornisce indicazioni attuative sui controlli già previsti e ne aggiunge sette specifici per il cloud, distinguendo le responsabilità del fornitore da quelle del cliente. Non è uno standard di requisiti certificabile in modo indipendente: si applica all’interno di un SGSI certificato ISO/IEC 27001 e compare nel campo di applicazione del certificato, come avviene nel caso di RDC.
La Dichiarazione di Applicabilità, o Statement of Applicability, è il documento in cui l’organizzazione elenca i controlli dell’Annex A della ISO/IEC 27001, dichiara quali sono applicabili al proprio contesto, motiva le eventuali esclusioni e descrive lo stato di attuazione. È il documento che collega la valutazione dei rischi ai controlli effettivamente adottati. Il certificato di RDC fa riferimento alla SoA rev. 0 del 10 gennaio 2026.
Sì. RDC segue l’intero percorso verso la certificazione: analisi del contesto e valutazione dei rischi, redazione del manuale di sicurezza e delle policy, Dichiarazione di Applicabilità, formazione del personale, audit interni preliminari e affiancamento durante l’audit dell’organismo di certificazione. L’attività rientra nell’area della consulenza informatica e digitalizzazione, che comprende anche la stesura del manuale GDPR e la fornitura di un Data Protection Officer esterno.