{"id":196821,"date":"2026-07-29T17:24:06","date_gmt":"2026-07-29T15:24:06","guid":{"rendered":"https:\/\/factorialhr.com\/blog\/?p=196821"},"modified":"2026-07-29T17:24:06","modified_gmt":"2026-07-29T15:24:06","slug":"dichiarazione-applicabilita-iso-27001","status":"publish","type":"post","link":"https:\/\/factorial.it\/blog\/dichiarazione-applicabilita-iso-27001\/","title":{"rendered":"Dichiarazione di Applicabilit\u00e0 (SoA) della ISO 27001, cos&#8217;\u00e8 e come redigerla"},"content":{"rendered":"<p>La norma ISO 27001 rappresenta il riferimento internazionale per la gestione della sicurezza delle informazioni. All&#8217;interno del suo sistema di gestione, la dichiarazione di applicabilit\u00e0 riveste un ruolo centrale. \u00c8 il primo documento che l&#8217;auditor consulta al momento della certificazione e il punto in cui si collega tutto ci\u00f2 che l&#8217;organizzazione ha deciso di fare per proteggere le proprie informazioni.<\/p>\n<p>In questo articolo vedremo cos&#8217;\u00e8 la dichiarazione di applicabilit\u00e0, a cosa serve, cosa deve contenere e come redigerla passo dopo passo, con un esempio di tabella per mostrarne il risultato.<\/p>\n<h2>Cos&#8217;\u00e8 la dichiarazione di applicabilit\u00e0 (SoA) della ISO 27001?<\/h2>\n<p>La dichiarazione di applicabilit\u00e0, nota con la sigla inglese SoA (<em>Statement of Applicability<\/em>), \u00e8 il documento che raccoglie tutti i controlli di sicurezza dell&#8217;Allegato A della norma ISO 27001. Per ciascuno di essi indica se l&#8217;organizzazione lo applica o meno, con la relativa giustificazione e lo stato di implementazione.<\/p>\n<p>In altre parole, offre una fotografia completa dei controlli che l&#8217;organizzazione ha scelto di adottare, di quelli che ha escluso e dei motivi di tali scelte. Nella versione vigente della norma, <a href=\"https:\/\/factorial.it\/blog\/iso-27001\/\">la ISO 27001 del 2022<\/a>, l&#8217;Allegato A riunisce 93 controlli raggruppati in 4 aree. La SoA passa quindi in rassegna questi 93 controlli uno per uno.<\/p>\n<p>\u00c8 bene non confondere la SoA con l&#8217;analisi dei rischi. Quest&#8217;ultima individua le minacce a cui l&#8217;organizzazione \u00e8 esposta, mentre la SoA formalizza la decisione su quali controlli applicare per trattare tali rischi. Sono due documenti distinti che lavorano insieme, e pi\u00f9 avanti vedremo come si collegano.<\/p>\n<h2>A cosa serve e perch\u00e9 \u00e8 obbligatoria?<\/h2>\n<p>La SoA svolge diverse funzioni all&#8217;interno del <a href=\"https:\/\/factorial.it\/blog\/sistema-gestione-sicurezza-informazioni\/\">SGSI<\/a>. Tre di esse spiegano la sua importanza.<\/p>\n<ul>\n<li><strong>Un documento obbligatorio per la certificazione:<\/strong> la norma lo richiede esplicitamente. Il requisito 6.1.3 d) della ISO 27001 del 2022 impone di redigere una dichiarazione di applicabilit\u00e0 che contenga i controlli necessari, la giustificazione della loro inclusione, il loro stato di implementazione e il motivo dell&#8217;esclusione di qualsiasi controllo. Senza SoA non \u00e8 possibile alcuna certificazione.<\/li>\n<li><strong>Il collegamento tra l&#8217;analisi dei rischi e i controlli:<\/strong> la SoA fa da ponte tra i rischi individuati e le misure messe in atto per trattarli. Rende visibile la tracciabilit\u00e0 tra ci\u00f2 che la norma richiede e ci\u00f2 che l&#8217;organizzazione realizza concretamente.<\/li>\n<li><strong>La guida principale dell&#8217;auditor:<\/strong> durante l&#8217;audit, l&#8217;auditor apre la SoA prima di ogni altro documento, perch\u00e9 gli fornisce una mappa completa del SGSI. Da l\u00ec verifica che i controlli che si dichiara di applicare siano davvero in atto e che le esclusioni abbiano senso. Una SoA approssimativa, priva di giustificazioni o con esclusioni non motivate, porta rapidamente a una non conformit\u00e0.<\/li>\n<\/ul>\n<h2>Cosa deve contenere la SoA?<\/h2>\n<p>La norma non impone un formato preciso. \u00c8 quindi possibile adottare quello pi\u00f9 adatto, a condizione che raccolga le informazioni necessarie. Per ciascun controllo dell&#8217;Allegato A, la SoA deve riportare quattro elementi.<\/p>\n<ul>\n<li><strong>Il controllo e la sua descrizione:<\/strong> il riferimento e il nome del controllo cos\u00ec come compaiono nell&#8217;Allegato A, ad esempio A.5.1 Politiche per la sicurezza delle informazioni.<\/li>\n<li><strong>La sua applicabilit\u00e0:<\/strong> la decisione di includere o escludere quel controllo dal proprio SGSI.<\/li>\n<li><strong>La giustificazione:<\/strong> il motivo di tale decisione, sia che il controllo venga adottato sia che venga scartato. Questo punto \u00e8 decisivo, perch\u00e9 la giustificazione delle esclusioni \u00e8 ci\u00f2 che l&#8217;auditor esamina con maggiore attenzione.<\/li>\n<li><strong>Lo stato di implementazione e le evidenze:<\/strong> indicare se il controllo \u00e8 in atto, in corso di sviluppo o da avviare, con il rimando alla politica, alla procedura o all&#8217;evidenza che lo supporta.<\/li>\n<\/ul>\n<p>Molte organizzazioni aggiungono colonne extra, come il responsabile del controllo o il rischio che tratta, per rafforzare la tracciabilit\u00e0. Non \u00e8 obbligatorio, ma aiuta a tenere il documento sotto controllo.<\/p>\n<h2>Esempio di tabella di una SoA<\/h2>\n<p>Ecco come si presenta di solito una dichiarazione di applicabilit\u00e0 in formato tabella. Si tratta di un esempio semplificato, con pochi controlli, per illustrarne la struttura.<\/p>\n<table>\n<thead>\n<tr>\n<th style=\"text-align: center;\">Controllo<\/th>\n<th style=\"text-align: center;\">Descrizione<\/th>\n<th style=\"text-align: center;\">Applicabile?<\/th>\n<th style=\"text-align: center;\">Giustificazione<\/th>\n<th style=\"text-align: center;\">Stato<\/th>\n<th style=\"text-align: center;\">Evidenza<\/th>\n<\/tr>\n<\/thead>\n<tbody>\n<tr>\n<td style=\"text-align: center;\">A.5.1<\/td>\n<td style=\"text-align: center;\">Politiche per la sicurezza delle informazioni<\/td>\n<td style=\"text-align: center;\">S\u00ec<\/td>\n<td style=\"text-align: center;\">Rischio individuato nell&#8217;analisi dei rischi<\/td>\n<td style=\"text-align: center;\">In atto<\/td>\n<td style=\"text-align: center;\">Politica di SI v1.2<\/td>\n<\/tr>\n<tr>\n<td style=\"text-align: center;\">A.5.7<\/td>\n<td style=\"text-align: center;\">Intelligence sulle minacce<\/td>\n<td style=\"text-align: center;\">S\u00ec<\/td>\n<td style=\"text-align: center;\">Necessit\u00e0 di anticipare le minacce esterne<\/td>\n<td style=\"text-align: center;\">In corso di sviluppo<\/td>\n<td style=\"text-align: center;\">Procedura di intelligence sulle minacce<\/td>\n<\/tr>\n<tr>\n<td style=\"text-align: center;\">A.6.7<\/td>\n<td style=\"text-align: center;\">Lavoro da remoto<\/td>\n<td style=\"text-align: center;\">S\u00ec<\/td>\n<td style=\"text-align: center;\">Parte del personale lavora fuori dall&#8217;ufficio<\/td>\n<td style=\"text-align: center;\">In atto<\/td>\n<td style=\"text-align: center;\">Politica sul lavoro da remoto v2.0<\/td>\n<\/tr>\n<tr>\n<td style=\"text-align: center;\">A.7.4<\/td>\n<td style=\"text-align: center;\">Monitoraggio della sicurezza fisica<\/td>\n<td style=\"text-align: center;\">No<\/td>\n<td style=\"text-align: center;\">L&#8217;organizzazione non dispone di sedi proprie<\/td>\n<td style=\"text-align: center;\">Non applicabile<\/td>\n<td style=\"text-align: center;\">Giustificazione documentata<\/td>\n<\/tr>\n<tr>\n<td style=\"text-align: center;\">A.8.23<\/td>\n<td style=\"text-align: center;\">Filtraggio web<\/td>\n<td style=\"text-align: center;\">S\u00ec<\/td>\n<td style=\"text-align: center;\">Rischio di accesso a siti malevoli<\/td>\n<td style=\"text-align: center;\">In atto<\/td>\n<td style=\"text-align: center;\">Configurazione del proxy aziendale<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<h2>Come redigere una dichiarazione di applicabilit\u00e0 passo dopo passo?<\/h2>\n<p>Redigere la SoA non \u00e8 un adempimento isolato. Nasce in modo naturale dal lavoro di gestione dei rischi svolto a monte. Ecco i passaggi abituali per costruirla.<\/p>\n<h3>1. Partire dall&#8217;analisi e dal trattamento dei rischi<\/h3>\n<p>La SoA non \u00e8 il punto di partenza del percorso. Deriva dal lavoro svolto a monte sui rischi. Prima di metterci mano occorre aver individuato i propri asset informativi, valutato i rischi a cui sono esposti e definito le opzioni di trattamento per ciascuno. \u00c8 in quel momento che emerge con chiarezza quali controlli servono per ridurre ogni rischio.<\/p>\n<p>Se si prova a compilare la SoA senza questo lavoro preliminare, si finisce per spuntare i controlli alla cieca e l&#8217;auditor se ne accorge subito, per l&#8217;assenza di tracciabilit\u00e0 tra i rischi individuati e i controlli scelti.<\/p>\n<h3>2. Selezionare i controlli applicabili dell&#8217;Allegato A<\/h3>\n<p>Una volta chiariti i rischi, si scorrono i 93 controlli dell&#8217;Allegato A della versione 2022 e si decide quali si applicano alla propria organizzazione. La norma non obbliga ad adottarli tutti. Vanno implementati solo quelli giustificati dal proprio livello di rischio, quindi un controllo pu\u00f2 restare fuori se non ha senso nel proprio contesto.<\/p>\n<p>Va tenuto presente anche che \u00e8 possibile aggiungere controlli non presenti nell&#8217;Allegato A qualora l&#8217;analisi dei rischi lo richieda, dato che l&#8217;Allegato A \u00e8 un riferimento e non un elenco chiuso.<\/p>\n<h3>3. Documentare giustificazione, stato ed evidenze<\/h3>\n<p>Per ciascun controllo si annota la sua applicabilit\u00e0 e il motivo della decisione. Per quelli adottati si aggiunge lo stato di implementazione, in atto, in corso di sviluppo o da avviare, insieme al rimando alla politica, alla procedura o all&#8217;evidenza che lo supporta.<\/p>\n<p>Non va trascurata la giustificazione delle esclusioni, perch\u00e9 \u00e8 proprio ci\u00f2 che l&#8217;auditor esamina di pi\u00f9. Escludere un controllo \u00e8 del tutto legittimo, purch\u00e9 si spieghi perch\u00e9 non si applica alla propria organizzazione. Un motivo ben formulato vale pi\u00f9 di un elenco di controlli spuntati senza spiegazione.<\/p>\n<h3>4. Rivedere e approvare il documento<\/h3>\n<p>Infine, la SoA deve essere riletta e approvata dalla massima autorit\u00e0 di sicurezza dell&#8217;organizzazione prima di poter essere considerata valida. \u00c8 questa approvazione formale a trasformare la bozza nel documento di riferimento del SGSI.<\/p>\n<p>Da quel momento \u00e8 pronta per l&#8217;audit. Occorre per\u00f2 ricordare che non si tratta di una versione definitiva e immutabile. \u00c8 la prima di una lunga serie, perch\u00e9 la SoA verr\u00e0 aggiornata nel tempo.<\/p>\n<h2>Come mantenere e gestire la SoA?<\/h2>\n<p>La SoA non si redige una volta sola per poi essere archiviata. \u00c8 un documento vivo, da rivedere e aggiornare ogni volta che qualcosa di rilevante cambia nell&#8217;organizzazione, ad esempio la comparsa di un nuovo rischio, l&#8217;aggiunta di un asset o di una tecnologia, un cambiamento del contesto normativo o la modifica di una decisione di trattamento. Conviene quindi tenere un controllo delle versioni che registri ogni modifica e chi l&#8217;ha approvata.<\/p>\n<p>\u00c8 qui che molte organizzazioni si bloccano. Gestire la SoA in un foglio di calcolo diventa ingestibile non appena si hanno decine di controlli attivi, con i loro responsabili, le loro evidenze e le loro scadenze che cambiano nello stesso momento. Il documento rischia di restare presto obsoleto e di arrivare all&#8217;audit con evidenze scadute o controlli privi di responsabile assegnato.<\/p>\n<p>\u00c8 proprio qui che uno strumento di gestione IT e conformit\u00e0 come <a href=\"https:\/\/factorial.it\/factorial-it\">Factorial IT<\/a> fa la differenza, perch\u00e9 copre e documenta buona parte dei controlli tecnici dell&#8217;Allegato A che compaiono nella SoA.<\/p>\n<ul>\n<li><strong>Inventario automatico degli asset IT:<\/strong> sempre aggiornato ed esportabile per l&#8217;audit.<\/li>\n<li><strong>Gestione dei dispositivi (MDM):<\/strong> cifratura, antivirus e patch su Mac, Windows e Linux.<\/li>\n<li><strong>Gestione degli accessi:<\/strong> assegnazione e revoca dei permessi in base al ruolo di ogni collaboratore.<\/li>\n<li><strong>Offboarding sicuro:<\/strong> chiusura di tutti gli accessi al momento della registrazione di un&#8217;uscita nell&#8217;HRIS.<\/li>\n<li><strong>Evidenze di audit automatiche:<\/strong> pronte da esportare non appena l&#8217;auditor le richiede.<\/li>\n<\/ul>\n<p>Con i controlli in atto e le evidenze raccolte in modo continuo, tenere aggiornata la SoA smette di essere una corsa dell&#8217;ultimo minuto prima dell&#8217;audit.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>La norma ISO 27001 rappresenta il riferimento internazionale per la gestione della sicurezza delle informazioni. All&#8217;interno del suo sistema di gestione, la dichiarazione di applicabilit\u00e0 riveste un ruolo centrale. \u00c8 il primo documento che l&#8217;auditor consulta al momento della certificazione e il punto in cui si collega tutto ci\u00f2 che l&#8217;organizzazione ha deciso di fare<a href=\"https:\/\/factorial.it\/blog\/dichiarazione-applicabilita-iso-27001\/\" class=\"read-more\"> [&#8230;]<\/a><\/p>\n","protected":false},"author":352,"featured_media":196825,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[1093],"tags":[],"class_list":["post-196821","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-iso-27001-it"],"acf":{"topics":"factorial-it"},"yoast_head":"<!-- This site is optimized with the Yoast SEO Premium plugin v21.5 (Yoast SEO v21.9.1) - https:\/\/yoast.com\/wordpress\/plugins\/seo\/ -->\n<title>Dichiarazione di Applicabilit\u00e0 (SoA) della ISO 27001 | Factorial<\/title>\n<meta name=\"description\" content=\"Non sai cos&#039;\u00e8 la dichiarazione di applicabilit\u00e0 (SoA) della ISO 27001? Ti spieghiamo tutto quello che devi sapere per redigerla.\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/factorial.it\/blog\/dichiarazione-applicabilita-iso-27001\/\" \/>\n<meta property=\"og:locale\" content=\"it_IT\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Dichiarazione di Applicabilit\u00e0 (SoA) della ISO 27001, cos&#039;\u00e8 e come redigerla\" \/>\n<meta property=\"og:description\" content=\"Non sai cos&#039;\u00e8 la dichiarazione di applicabilit\u00e0 (SoA) della ISO 27001? Ti spieghiamo tutto quello che devi sapere per redigerla.\" \/>\n<meta property=\"og:url\" content=\"https:\/\/factorial.it\/blog\/dichiarazione-applicabilita-iso-27001\/\" \/>\n<meta property=\"og:site_name\" content=\"Factorial\" \/>\n<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/people\/Factorial\/100064908455810\/\" \/>\n<meta property=\"article:published_time\" content=\"2026-07-29T15:24:06+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/factorialhr.com\/wp-content\/uploads\/2026\/07\/29172259\/dichiarazione-applicabilita-soa-iso-27001.png\" \/>\n\t<meta property=\"og:image:width\" content=\"1800\" \/>\n\t<meta property=\"og:image:height\" content=\"976\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/png\" \/>\n<meta name=\"author\" content=\"Enrique Quiroga\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:creator\" content=\"@factorialapp\" \/>\n<meta name=\"twitter:site\" content=\"@factorialapp\" \/>\n<meta name=\"twitter:label1\" content=\"Written by\" \/>\n\t<meta name=\"twitter:data1\" content=\"Enrique Quiroga\" \/>\n\t<meta name=\"twitter:label2\" content=\"Est. reading time\" \/>\n\t<meta name=\"twitter:data2\" content=\"7 minuti\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\/\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\/\/factorial.it\/blog\/dichiarazione-applicabilita-iso-27001\/#article\",\"isPartOf\":{\"@id\":\"https:\/\/factorial.it\/blog\/dichiarazione-applicabilita-iso-27001\/\"},\"author\":{\"name\":\"Enrique Quiroga\",\"@id\":\"https:\/\/factorial.it\/blog\/#\/schema\/person\/576a40f0f266777ab73068c097d59014\"},\"headline\":\"Dichiarazione di Applicabilit\u00e0 (SoA) della ISO 27001, cos&#8217;\u00e8 e come redigerla\",\"datePublished\":\"2026-07-29T15:24:06+00:00\",\"dateModified\":\"2026-07-29T15:24:06+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\/\/factorial.it\/blog\/dichiarazione-applicabilita-iso-27001\/\"},\"wordCount\":1415,\"publisher\":{\"@id\":\"https:\/\/factorial.it\/blog\/#organization\"},\"articleSection\":[\"ISO 27001\"],\"inLanguage\":\"it-IT\"},{\"@type\":\"WebPage\",\"@id\":\"https:\/\/factorial.it\/blog\/dichiarazione-applicabilita-iso-27001\/\",\"url\":\"https:\/\/factorial.it\/blog\/dichiarazione-applicabilita-iso-27001\/\",\"name\":\"Dichiarazione di Applicabilit\u00e0 (SoA) della ISO 27001 | Factorial\",\"isPartOf\":{\"@id\":\"https:\/\/factorial.it\/blog\/#website\"},\"datePublished\":\"2026-07-29T15:24:06+00:00\",\"dateModified\":\"2026-07-29T15:24:06+00:00\",\"description\":\"Non sai cos'\u00e8 la dichiarazione di applicabilit\u00e0 (SoA) della ISO 27001? Ti spieghiamo tutto quello che devi sapere per redigerla.\",\"inLanguage\":\"it-IT\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\/\/factorial.it\/blog\/dichiarazione-applicabilita-iso-27001\/\"]}]},{\"@type\":\"WebSite\",\"@id\":\"https:\/\/factorial.it\/blog\/#website\",\"url\":\"https:\/\/factorial.it\/blog\/\",\"name\":\"Factorial\",\"description\":\"\",\"publisher\":{\"@id\":\"https:\/\/factorial.it\/blog\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\/\/factorial.it\/blog\/?s={search_term_string}\"},\"query-input\":\"required name=search_term_string\"}],\"inLanguage\":\"it-IT\"},{\"@type\":\"Organization\",\"@id\":\"https:\/\/factorial.it\/blog\/#organization\",\"name\":\"All-in-one business management software - Factorial\",\"url\":\"https:\/\/factorial.it\/blog\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"it-IT\",\"@id\":\"https:\/\/factorial.it\/blog\/#\/schema\/logo\/image\/\",\"url\":\"https:\/\/factorial.it\/wp-content\/uploads\/2023\/07\/18155144\/factorial-logo.png\",\"contentUrl\":\"https:\/\/factorial.it\/wp-content\/uploads\/2023\/07\/18155144\/factorial-logo.png\",\"width\":946,\"height\":880,\"caption\":\"All-in-one business management software - Factorial\"},\"image\":{\"@id\":\"https:\/\/factorial.it\/blog\/#\/schema\/logo\/image\/\"},\"sameAs\":[\"https:\/\/www.facebook.com\/people\/Factorial\/100064908455810\/\",\"https:\/\/twitter.com\/factorialapp\",\"https:\/\/www.linkedin.com\/company\/factorialhr\",\"https:\/\/www.youtube.com\/@factorialmedia\",\"https:\/\/www.instagram.com\/factorial\/#\"]},{\"@type\":\"Person\",\"@id\":\"https:\/\/factorial.it\/blog\/#\/schema\/person\/576a40f0f266777ab73068c097d59014\",\"name\":\"Enrique Quiroga\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"it-IT\",\"@id\":\"https:\/\/factorial.it\/blog\/#\/schema\/person\/image\/\",\"url\":\"https:\/\/secure.gravatar.com\/avatar\/fcc26a14dc327372e37434cfc64f3917?s=96&d=identicon&r=g\",\"contentUrl\":\"https:\/\/secure.gravatar.com\/avatar\/fcc26a14dc327372e37434cfc64f3917?s=96&d=identicon&r=g\",\"caption\":\"Enrique Quiroga\"},\"url\":\"https:\/\/factorial.it\/blog\/author\/enrique-quiroga\/\"}]}<\/script>\n<!-- \/ Yoast SEO Premium plugin. -->","yoast_head_json":{"title":"Dichiarazione di Applicabilit\u00e0 (SoA) della ISO 27001 | Factorial","description":"Non sai cos'\u00e8 la dichiarazione di applicabilit\u00e0 (SoA) della ISO 27001? Ti spieghiamo tutto quello che devi sapere per redigerla.","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/factorial.it\/blog\/dichiarazione-applicabilita-iso-27001\/","og_locale":"it_IT","og_type":"article","og_title":"Dichiarazione di Applicabilit\u00e0 (SoA) della ISO 27001, cos'\u00e8 e come redigerla","og_description":"Non sai cos'\u00e8 la dichiarazione di applicabilit\u00e0 (SoA) della ISO 27001? Ti spieghiamo tutto quello che devi sapere per redigerla.","og_url":"https:\/\/factorial.it\/blog\/dichiarazione-applicabilita-iso-27001\/","og_site_name":"Factorial","article_publisher":"https:\/\/www.facebook.com\/people\/Factorial\/100064908455810\/","article_published_time":"2026-07-29T15:24:06+00:00","og_image":[{"width":1800,"height":976,"url":"https:\/\/factorialhr.com\/wp-content\/uploads\/2026\/07\/29172259\/dichiarazione-applicabilita-soa-iso-27001.png","type":"image\/png"}],"author":"Enrique Quiroga","twitter_card":"summary_large_image","twitter_creator":"@factorialapp","twitter_site":"@factorialapp","twitter_misc":{"Written by":"Enrique Quiroga","Est. reading time":"7 minuti"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/factorial.it\/blog\/dichiarazione-applicabilita-iso-27001\/#article","isPartOf":{"@id":"https:\/\/factorial.it\/blog\/dichiarazione-applicabilita-iso-27001\/"},"author":{"name":"Enrique Quiroga","@id":"https:\/\/factorial.it\/blog\/#\/schema\/person\/576a40f0f266777ab73068c097d59014"},"headline":"Dichiarazione di Applicabilit\u00e0 (SoA) della ISO 27001, cos&#8217;\u00e8 e come redigerla","datePublished":"2026-07-29T15:24:06+00:00","dateModified":"2026-07-29T15:24:06+00:00","mainEntityOfPage":{"@id":"https:\/\/factorial.it\/blog\/dichiarazione-applicabilita-iso-27001\/"},"wordCount":1415,"publisher":{"@id":"https:\/\/factorial.it\/blog\/#organization"},"articleSection":["ISO 27001"],"inLanguage":"it-IT"},{"@type":"WebPage","@id":"https:\/\/factorial.it\/blog\/dichiarazione-applicabilita-iso-27001\/","url":"https:\/\/factorial.it\/blog\/dichiarazione-applicabilita-iso-27001\/","name":"Dichiarazione di Applicabilit\u00e0 (SoA) della ISO 27001 | Factorial","isPartOf":{"@id":"https:\/\/factorial.it\/blog\/#website"},"datePublished":"2026-07-29T15:24:06+00:00","dateModified":"2026-07-29T15:24:06+00:00","description":"Non sai cos'\u00e8 la dichiarazione di applicabilit\u00e0 (SoA) della ISO 27001? Ti spieghiamo tutto quello che devi sapere per redigerla.","inLanguage":"it-IT","potentialAction":[{"@type":"ReadAction","target":["https:\/\/factorial.it\/blog\/dichiarazione-applicabilita-iso-27001\/"]}]},{"@type":"WebSite","@id":"https:\/\/factorial.it\/blog\/#website","url":"https:\/\/factorial.it\/blog\/","name":"Factorial","description":"","publisher":{"@id":"https:\/\/factorial.it\/blog\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/factorial.it\/blog\/?s={search_term_string}"},"query-input":"required name=search_term_string"}],"inLanguage":"it-IT"},{"@type":"Organization","@id":"https:\/\/factorial.it\/blog\/#organization","name":"All-in-one business management software - Factorial","url":"https:\/\/factorial.it\/blog\/","logo":{"@type":"ImageObject","inLanguage":"it-IT","@id":"https:\/\/factorial.it\/blog\/#\/schema\/logo\/image\/","url":"https:\/\/factorial.it\/wp-content\/uploads\/2023\/07\/18155144\/factorial-logo.png","contentUrl":"https:\/\/factorial.it\/wp-content\/uploads\/2023\/07\/18155144\/factorial-logo.png","width":946,"height":880,"caption":"All-in-one business management software - Factorial"},"image":{"@id":"https:\/\/factorial.it\/blog\/#\/schema\/logo\/image\/"},"sameAs":["https:\/\/www.facebook.com\/people\/Factorial\/100064908455810\/","https:\/\/twitter.com\/factorialapp","https:\/\/www.linkedin.com\/company\/factorialhr","https:\/\/www.youtube.com\/@factorialmedia","https:\/\/www.instagram.com\/factorial\/#"]},{"@type":"Person","@id":"https:\/\/factorial.it\/blog\/#\/schema\/person\/576a40f0f266777ab73068c097d59014","name":"Enrique Quiroga","image":{"@type":"ImageObject","inLanguage":"it-IT","@id":"https:\/\/factorial.it\/blog\/#\/schema\/person\/image\/","url":"https:\/\/secure.gravatar.com\/avatar\/fcc26a14dc327372e37434cfc64f3917?s=96&d=identicon&r=g","contentUrl":"https:\/\/secure.gravatar.com\/avatar\/fcc26a14dc327372e37434cfc64f3917?s=96&d=identicon&r=g","caption":"Enrique Quiroga"},"url":"https:\/\/factorial.it\/blog\/author\/enrique-quiroga\/"}]}},"_links":{"self":[{"href":"https:\/\/factorial.it\/blog\/wp-json\/wp\/v2\/posts\/196821"}],"collection":[{"href":"https:\/\/factorial.it\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/factorial.it\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/factorial.it\/blog\/wp-json\/wp\/v2\/users\/352"}],"replies":[{"embeddable":true,"href":"https:\/\/factorial.it\/blog\/wp-json\/wp\/v2\/comments?post=196821"}],"version-history":[{"count":2,"href":"https:\/\/factorial.it\/blog\/wp-json\/wp\/v2\/posts\/196821\/revisions"}],"predecessor-version":[{"id":196826,"href":"https:\/\/factorial.it\/blog\/wp-json\/wp\/v2\/posts\/196821\/revisions\/196826"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/factorial.it\/blog\/wp-json\/wp\/v2\/media\/196825"}],"wp:attachment":[{"href":"https:\/\/factorial.it\/blog\/wp-json\/wp\/v2\/media?parent=196821"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/factorial.it\/blog\/wp-json\/wp\/v2\/categories?post=196821"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/factorial.it\/blog\/wp-json\/wp\/v2\/tags?post=196821"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}