Regno Unito Cyber Essentials PLUSUnited Kingdom Cyber Essentials PLUS

Informazioni generali su Cyber Essentials PLUSUK Cyber Essentials PLUS overview

Cyber Essentials è uno schema di supporto governativo del Regno Unito, studiato per aiutare le organizzazioni a valutare e mitigare i rischi causati dalle minacce comuni di sicurezza cibernetica ai propri sistemi IT.Cyber Essentials is a UK government-backed scheme designed to help organizations assess and mitigate risks from common cyber security threats to their IT systems. Lo schema di Cyber Essentials è uno standard di sicurezza cibernetico che identifica i controlli di sicurezza di un'organizzazione che devono essere posizionati nei rispettivi sistemi IT.The Cyber Essentials scheme is a cyber security standard that identifies security controls for an organization to have in place within their IT systems. Lo schema di Cyber Essentials è un requisito per tutti i fornitori del governo del Regno Unito che gestiscono i dati personali.Cyber Essentials scheme is a requirement for all UK government suppliers handling any personal data. Il badge Cyber Essentials consente a un'organizzazione di dimostrare la possibilità di:The Cyber Essentials badge helps an organization demonstrate the ability to:

  • Identificare i potenziali rischi che consentono alle organizzazioni di proteggere meglio le minacce informatiche comuni.Identify potential risks to help organizations better protect against common cyber threats.
  • Dimostra che un'organizzazione ha adottato i controlli di sicurezza appropriati per proteggere i dati dei clienti.Demonstrate an organization has adopted the proper security controls to protect customer data.
  • Diventare conformi alle aspettative del governo del Regno Unito per i requisiti essenziali di sicurezza cibernetica e idonei all'offerta per i contratti governativi BRITANNIci.Become compliant with UK government expectations for Cyber Security Essential requirements and eligible to bid for UK government contracts.

Lo schema di Cyber Essentials è stato ideato per i fornitori del governo britannico per individuare potenziali debolezze nei propri sistemi IT e software in grado di sfruttare i dati dei clienti.The Cyber Essentials scheme is designed for UK government suppliers to identify potential weaknesses in their IT systems and software that could exploit customer data. La metodologia ha definito due diversi livelli di certificazione:The methodology has defined two different levels of certification:

  • Cyber Essentials è il primo livello e include una valutazione automatica per le organizzazioni per controllare i più importanti controlli di sicurezza IT dell'infrastruttura IT.Cyber Essentials is the first level and includes a self-assessment for organizations to check the most important IT security controls of their IT infrastructure. Le risposte sono esaminate in modo indipendente da un organismo di certificazione esterno.The responses are independently reviewed by an external certifying body.
  • Cyber Essentials PLUS offre gli stessi controlli per la copertura dei sistemi informatici e include anche ulteriore garanzia mediante l'esecuzione di test di sistema sui controlli implementati tramite un organismo di certificazione di terze parti autorizzato.Cyber Essentials PLUS offers the same controls coverage as Cyber Essentials and also includes additional assurance by carrying out systems tests of implemented controls through an authorized third-party certifying body.

Microsoft e UK Cyber Essentials PLUSMicrosoft and UK Cyber Essentials PLUS

Microsoft Azure ha raggiunto il badge Cyber Essentials PLUS e soddisfa i requisiti descritti nello schema Cyber Essentials.Microsoft Azure has attained Cyber Essentials PLUS badge and meets the requirements outlined in the Cyber Essentials Scheme. I sistemi di produzione di Azure sono spesso testati e controllati per fornire la prova di un portafoglio di conformità leader a livello mondiale.Azure production systems are frequently tested and audited to provide evidence of a world-leading compliance portfolio.

La certificazione di Azure Cyber Essentials Plus, che si applica alla nostra operazione globale di Azure, è disponibile per il download.The Azure Cyber Essentials PLUS certification, which applies to our global operation of Azure, is available for download.

Controlli, report e certificatiAudits, reports, and certificates

Utilizzo di Microsoft Compliance Manager per valutare i rischiUse Microsoft Compliance Manager to assess your risk

Microsoft Compliance Manager è una funzionalità del centro conformità di Microsoft 365 che consente di comprendere la posizione di conformità dell'organizzazione e di intraprendere azioni per contribuire alla riduzione dei rischi.Microsoft Compliance Manager is a feature in the Microsoft 365 compliance center to help you understand your organization's compliance posture and take actions to help reduce risks. Compliance Manager offre un modello Premium per la creazione di una valutazione per questo regolamento.Compliance Manager offers a premium template for building an assessment for this regulation. Individuare il modello nella pagina modelli di valutazione in Compliance Manager.Find the template in the assessment templates page in Compliance Manager. Informazioni su come creare valutazioni in Compliance Manager.Learn how to build assessments in Compliance Manager.

RisorseResources