{"id":198482,"date":"2026-08-12T17:46:30","date_gmt":"2026-08-12T15:46:30","guid":{"rendered":"https:\/\/factorialhr.com\/blog\/?p=198482"},"modified":"2026-08-12T17:46:30","modified_gmt":"2026-08-12T15:46:30","slug":"controllo-degli-accessi-iso-27001","status":"publish","type":"post","link":"https:\/\/factorial.it\/blog\/controllo-degli-accessi-iso-27001\/","title":{"rendered":"Controllo degli accessi ISO 27001: cos&#8217;\u00e8 e come implementarlo"},"content":{"rendered":"<p>Un collaboratore lascia l&#8217;azienda e, tre mesi dopo, il suo account \u00e8 ancora attivo, con accesso al CRM e ai documenti finanziari. \u00c8 proprio questo tipo di situazione che <strong>la norma ISO 27001 punta a evitare attraverso il controllo degli accessi<\/strong>, ed \u00e8 anche uno dei rilievi pi\u00f9 frequenti negli audit di certificazione. Perch\u00e9 gestire gli accessi significa decidere chi entra in ciascun sistema, cosa pu\u00f2 farci dentro e per quanto tempo conserva quell&#8217;autorizzazione. La norma dedica diversi controlli a mettere ordine in tutto questo processo.<\/p>\n<p>In questo articolo vediamo <strong>cos&#8217;\u00e8 il controllo degli accessi secondo la ISO 27001<\/strong>, cosa richiede la versione del 2022, su quali principi si fonda, quali tipi esistono, cosa deve contenere la politica e come implementarlo nella pratica.<\/p>\n<h2>Cos&#8217;\u00e8 il controllo degli accessi nella ISO 27001?<\/h2>\n<p>Il controllo degli accessi \u00e8 <strong>l&#8217;insieme di regole e meccanismi che stabiliscono chi pu\u00f2 accedere alle informazioni e ai sistemi di un&#8217;organizzazione<\/strong>, e cosa pu\u00f2 farne. L&#8217;obiettivo \u00e8 garantire che solo le persone autorizzate accedano alle informazioni necessarie per il proprio lavoro, prevenendo qualsiasi accesso non autorizzato.<\/p>\n<p>La norma abbraccia due piani che devono seguire gli stessi principi:<\/p>\n<ul>\n<li><strong>Accesso logico:<\/strong> autorizzazioni su applicazioni, database, reti, file e servizi cloud.<\/li>\n<li><strong>Accesso fisico:<\/strong> ingresso a locali, sale server e supporti in cui le informazioni vengono archiviate o elaborate.<\/li>\n<\/ul>\n<p>Alla base c&#8217;\u00e8 il principio del <em>need-to-know<\/em>. In altre parole, <strong>ogni persona accede unicamente alle informazioni indispensabili per svolgere le proprie mansioni<\/strong>, n\u00e9 pi\u00f9 n\u00e9 meno. Un controllo degli accessi ben impostato non \u00e8 una barriera occasionale, ma un processo continuo che si definisce, si applica, si monitora e si rivede.<\/p>\n<h2>Cosa dice la ISO 27001 sul controllo degli accessi?<\/h2>\n<p>Il controllo degli accessi \u00e8 una delle sezioni con pi\u00f9 peso dell&#8217;Allegato A della <a href=\"https:\/\/factorial.it\/blog\/iso-27001\/\">ISO 27001<\/a>, e anche una di quelle che sono cambiate di pi\u00f9 tra la versione del 2013 e quella del 2022. Comprendere questo cambiamento evita buona parte della confusione pi\u00f9 comune.<\/p>\n<p>Nella <strong>ISO 27001:2013<\/strong>, tutto il controllo degli accessi era racchiuso nel <a href=\"https:\/\/factorial.it\/blog\/domini-iso-27001\/\">dominio A.9<\/a>, con quattordici controlli suddivisi in quattro blocchi: requisiti di business, gestione degli accessi degli utenti, responsabilit\u00e0 dell&#8217;utente e controllo degli accessi a sistemi e applicazioni.<\/p>\n<p>La <strong>ISO 27001:2022<\/strong> ha riorganizzato l&#8217;Allegato A e ha ridistribuito questi requisiti tra diversi nuovi controlli. Il controllo degli accessi in senso stretto \u00e8 ora il <strong>5.15<\/strong>, ma il dettaglio operativo si distribuisce su altri.<\/p>\n<h3>Come si distribuisce il controllo degli accessi nella versione 2022?<\/h3>\n<p>Ecco i controlli della ISO 27001:2022 che, nel loro insieme, coprono ci\u00f2 che prima era l&#8217;A.9:<\/p>\n<ul>\n<li><strong>5.15 Controllo degli accessi:<\/strong> definisce le regole di accesso fisico e logico in base ai requisiti di business e di sicurezza (ex 9.1.1 e 9.1.2).<\/li>\n<li><strong>5.16 Gestione delle identit\u00e0:<\/strong> ciclo di vita delle identit\u00e0, dalla creazione fino alla disattivazione dell&#8217;account utente.<\/li>\n<li><strong>5.17 Informazioni di autenticazione:<\/strong> gestione delle password e delle altre credenziali di accesso.<\/li>\n<li><strong>5.18 Diritti di accesso:<\/strong> concessione, revisione e revoca delle autorizzazioni.<\/li>\n<li><strong>8.2 Diritti di accesso privilegiati:<\/strong> controllo rafforzato degli account amministrativi.<\/li>\n<li><strong>8.3 Restrizione dell&#8217;accesso alle informazioni:<\/strong> cosa pu\u00f2 leggere, scrivere o eliminare ciascun utente.<\/li>\n<li><strong>8.5 Autenticazione sicura:<\/strong> procedure di login, inclusa l&#8217;autenticazione a pi\u00f9 fattori.<\/li>\n<\/ul>\n<p>Se la tua documentazione parla ancora dell&#8217;A.9, non \u00e8 un problema grave, ma \u00e8 opportuno aggiornare i riferimenti alla versione 2022 prima di un audit di certificazione o di transizione.<\/p>\n<h2>I principi del controllo degli accessi<\/h2>\n<p>Al di l\u00e0 dei singoli controlli, la norma si fonda su alcuni principi che dovrebbero guidare qualsiasi decisione sulle autorizzazioni. Sono la base su cui si costruisce la politica.<\/p>\n<h3>1. Privilegio minimo e need-to-know<\/h3>\n<p>Ecco i principi che dovrebbero orientare ogni decisione su chi riceve l&#8217;accesso e fino a che punto:<\/p>\n<ul>\n<li><strong>Privilegio minimo:<\/strong> ogni utente riceve esattamente le autorizzazioni necessarie per il proprio lavoro, e solo per il tempo in cui gli servono.<\/li>\n<li><strong>Need-to-know:<\/strong> l&#8217;accesso viene concesso in base alle informazioni che la persona deve conoscere, non al suo ruolo o alla sua anzianit\u00e0.<\/li>\n<li><strong>Need-to-use:<\/strong> lo stesso criterio applicato all&#8217;infrastruttura e agli strumenti, non solo ai dati.<\/li>\n<li><strong>Negazione predefinita:<\/strong> tutto \u00e8 vietato tranne ci\u00f2 che viene espressamente consentito, e non il contrario.<\/li>\n<li><strong>Segregazione dei compiti:<\/strong> separare le attivit\u00e0 incompatibili affinch\u00e9 nessuna persona controlli un processo critico dall&#8217;inizio alla fine.<\/li>\n<\/ul>\n<h3>2. Identificazione, autenticazione e autorizzazione<\/h3>\n<p>Ogni accesso solido si basa su tre passaggi consecutivi che \u00e8 bene non confondere:<\/p>\n<ul>\n<li><strong>Identificazione:<\/strong> l&#8217;utente dichiara chi \u00e8 tramite un identificatore univoco (un ID o un account nominale).<\/li>\n<li><strong>Autenticazione:<\/strong> il sistema verifica che sia davvero chi dice di essere, a partire da qualcosa che sa (password), qualcosa che possiede (token, tessera) o qualcosa che \u00e8 (impronta, volto). Combinare due di questi fattori \u00e8 la base dell&#8217;autenticazione a pi\u00f9 fattori.<\/li>\n<li><strong>Autorizzazione:<\/strong> una volta verificata l&#8217;identit\u00e0, si stabilisce quali azioni pu\u00f2 compiere su ciascuna risorsa.<\/li>\n<\/ul>\n<h2>Tipi di controllo degli accessi: DAC, MAC, RBAC e ABAC<\/h2>\n<p>La ISO 27001 non impone un modello specifico, ma si aspetta che l&#8217;organizzazione ne scelga uno coerente con il proprio livello di rischio. Ecco i quattro pi\u00f9 comuni:<\/p>\n<ul>\n<li><strong>DAC (controllo degli accessi discrezionale):<\/strong> il proprietario di ciascuna risorsa decide chi pu\u00f2 accedervi. Flessibile, ma difficile da controllare e da mantenere coerente su larga scala.<\/li>\n<li><strong>MAC (controllo degli accessi obbligatorio):<\/strong> un&#8217;autorit\u00e0 centrale definisce l&#8217;accesso a partire da etichette e livelli di classificazione. \u00c8 il pi\u00f9 rigido e si usa in ambienti ad alta sicurezza.<\/li>\n<li><strong>RBAC (controllo degli accessi basato sui ruoli):<\/strong> le autorizzazioni vengono assegnate ai ruoli, e le persone ereditano le autorizzazioni del proprio ruolo. \u00c8 il modello pi\u00f9 diffuso in azienda perch\u00e9 semplifica la gestione e le revisioni.<\/li>\n<li><strong>ABAC (controllo degli accessi basato sugli attributi):<\/strong> l&#8217;accesso dipende da attributi come la posizione, il dispositivo, l&#8217;orario o il tipo di dato. Consente regole molto precise, al prezzo di una maggiore complessit\u00e0.<\/li>\n<\/ul>\n<p>Nella maggior parte delle organizzazioni un modello RBAC ben progettato copre gran parte delle esigenze e si integra in modo naturale con l&#8217;assegnazione delle autorizzazioni per mansione.<\/p>\n<h2>Cosa deve contenere la politica di controllo degli accessi?<\/h2>\n<p>La politica di controllo degli accessi \u00e8 un documento obbligatorio. La norma impone di <strong>stabilirla, documentarla e revisionarla periodicamente<\/strong>. Funziona come la dichiarazione di ci\u00f2 che l&#8217;organizzazione consente e di ci\u00f2 che vieta, pi\u00f9 che come un manuale tecnico su come fare le cose. A definirla sono i proprietari degli asset, in linea con <a href=\"https:\/\/factorial.it\/blog\/politica-sicurezza-informazioni\/\">la politica di sicurezza<\/a> e l&#8217;analisi dei rischi.<\/p>\n<p>Una politica completa di solito comprende i seguenti elementi.<\/p>\n<ul>\n<li><strong>Ambito e responsabilit\u00e0:<\/strong> a quali sistemi e informazioni si applica e chi approva, concede e revisiona gli accessi.<\/li>\n<li><strong>Regole di concessione:<\/strong> criteri per attivare, modificare e revocare le autorizzazioni, basati sul privilegio minimo.<\/li>\n<li><strong>Gestione delle identit\u00e0:<\/strong> uso di account nominali, divieto di account condivisi e ciclo di vita dell&#8217;identificatore.<\/li>\n<li><strong>Accessi privilegiati:<\/strong> condizioni rafforzate per gli account amministrativi e loro supervisione.<\/li>\n<li><strong>Autenticazione:<\/strong> requisiti delle password, uso della MFA e protezione delle credenziali.<\/li>\n<li><strong>Accesso alle reti e lavoro da remoto:<\/strong> connessioni consentite, VPN e accesso dall&#8217;esterno dell&#8217;organizzazione.<\/li>\n<li><strong>Revisione e tracciabilit\u00e0:<\/strong> frequenza delle revisioni delle autorizzazioni e registrazione di accessi e modifiche.<\/li>\n<\/ul>\n<h2>Come implementare il controllo degli accessi passo dopo passo?<\/h2>\n<p>Una volta definiti i principi e la politica, l&#8217;implementazione pu\u00f2 essere affrontata per fasi ordinate, ciascuna basata sulla precedente.<\/p>\n<h3>Fase 1: classifica le informazioni<\/h3>\n<p>Il punto di partenza \u00e8 <strong>sapere quali informazioni gestisci e quanto espone la loro perdita o divulgazione<\/strong>. Distinguere tra dati critici, sensibili e pubblici permette di calibrare ogni autorizzazione al suo reale livello di rischio, anzich\u00e9 proteggere tutto allo stesso modo.<\/p>\n<h3>Fase 2: definisci ruoli e regole di accesso<\/h3>\n<p>Una volta classificate le informazioni, il passo successivo \u00e8 <strong>tradurre le mansioni in ruoli con autorizzazioni concrete<\/strong>. \u00c8 qui che entra in gioco il privilegio minimo: ogni ruolo riceve solo ci\u00f2 che serve alla sua funzione e le persone ereditano le autorizzazioni del proprio ruolo.<\/p>\n<h3>Fase 3: gestisci ingressi, uscite e accessi privilegiati<\/h3>\n<p>\u00c8 nel ciclo di vita dell&#8217;accesso che emergono pi\u00f9 criticit\u00e0 in fase di audit. Ecco i punti nevralgici da avere sotto controllo:<\/p>\n<ul>\n<li><strong>Ingressi con identificazione individuale:<\/strong> ogni persona con il proprio account e le proprie autorizzazioni approvate formalmente.<\/li>\n<li><strong>Uscite immediate:<\/strong> quando un collaboratore lascia l&#8217;azienda, i suoi accessi vanno revocati subito, senza dipendere dal fatto che qualcuno se ne ricordi.<\/li>\n<li><strong>Accessi orfani:<\/strong> gli account di persone che non ci sono pi\u00f9 o di progetti chiusi che restano attivi sono una porta d&#8217;ingresso frequente.<\/li>\n<li><strong>Account privilegiati:<\/strong> limitati a chi ne ha bisogno, con autenticazione rafforzata e registrazione del loro utilizzo.<\/li>\n<\/ul>\n<h3>Fase 4: rafforza l&#8217;autenticazione<\/h3>\n<p>Definire chi accede non serve a nulla se l&#8217;identit\u00e0 non viene verificata bene. \u00c8 opportuno <strong>richiedere password robuste e attivare l&#8217;autenticazione a pi\u00f9 fattori (MFA)<\/strong> sugli accessi sensibili e, soprattutto, sugli account privilegiati.<\/p>\n<h3>Fase 5: rivedi e monitora gli accessi<\/h3>\n<p>Un controllo degli accessi non si implementa una volta sola e poi ci si dimentica. <strong>La norma prevede revisioni periodiche<\/strong> che confermino che ogni autorizzazione sia ancora giustificata, soprattutto dopo cambi di mansione, promozioni o uscite. Una revisione trimestrale, con i responsabili che validano gli accessi del proprio team, mantiene il sistema allineato alla realt\u00e0 ed evita rilievi in sede di audit. A questo si aggiunge il monitoraggio continuo, che tiene traccia di chi accede a cosa e aiuta a individuare comportamenti anomali.<\/p>\n<h2>Come Factorial IT aiuta con il controllo degli accessi?<\/h2>\n<p>Gestire gli accessi manualmente diventa insostenibile quando ci sono turnover, dispositivi da remoto e decine di applicazioni SaaS. <a href=\"https:\/\/factorial.it\/factorial-it\">Factorial IT<\/a> centralizza questa gestione e la collega alle Risorse Umane, cos\u00ec le autorizzazioni seguono il ciclo di vita del collaboratore.<\/p>\n<p><img decoding=\"async\" class=\"aligncenter\" src=\"https:\/\/factorial.es\/wp-content\/uploads\/2026\/03\/23134110\/factorial-it-platform-1024x506.png\" alt=\"piattaforma factorial it\" \/><\/p>\n<ul>\n<li><strong>Provisioning e deprovisioning automatici:<\/strong> gli accessi agli strumenti SaaS vengono concessi durante l&#8217;onboarding e ritirati durante l&#8217;offboarding, senza passaggi manuali.<\/li>\n<li><strong>Revoca immediata all&#8217;uscita:<\/strong> quando un collaboratore lascia l&#8217;azienda, i suoi accessi vengono revocati subito e resta traccia dell&#8217;operazione, chiudendo il problema degli account orfani.<\/li>\n<li><strong>Visibilit\u00e0 in tempo reale:<\/strong> una mappa aggiornata di chi ha accesso a cosa, disponibile quando ti serve.<\/li>\n<li><strong>Politiche di dispositivo e password:<\/strong> crittografia, blocco da remoto e politiche di sicurezza per profilo su computer Mac, Windows e Linux.<\/li>\n<li><strong>Evidenze per l&#8217;audit:<\/strong> registri e report esportabili che documentano ingressi, uscite e modifiche delle autorizzazioni.<\/li>\n<\/ul>\n","protected":false},"excerpt":{"rendered":"<p>Un collaboratore lascia l&#8217;azienda e, tre mesi dopo, il suo account \u00e8 ancora attivo, con accesso al CRM e ai documenti finanziari. \u00c8 proprio questo tipo di situazione che la norma ISO 27001 punta a evitare attraverso il controllo degli accessi, ed \u00e8 anche uno dei rilievi pi\u00f9 frequenti negli audit di certificazione. Perch\u00e9 gestire<a href=\"https:\/\/factorial.it\/blog\/controllo-degli-accessi-iso-27001\/\" class=\"read-more\"> [&#8230;]<\/a><\/p>\n","protected":false},"author":352,"featured_media":198485,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[1093],"tags":[],"class_list":["post-198482","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-iso-27001-it"],"acf":{"topics":"factorial-it"},"yoast_head":"<!-- This site is optimized with the Yoast SEO Premium plugin v21.5 (Yoast SEO v21.9.1) - https:\/\/yoast.com\/wordpress\/plugins\/seo\/ -->\n<title>Controllo degli accessi ISO 27001 | Factorial<\/title>\n<meta name=\"description\" content=\"Hai dubbi sul controllo degli accessi della ISO 27001? Ti spieghiamo tutto quello che devi sapere per implementarlo. Scoprilo qui!\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/factorial.it\/blog\/controllo-degli-accessi-iso-27001\/\" \/>\n<meta property=\"og:locale\" content=\"it_IT\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Controllo degli accessi ISO 27001: cos&#039;\u00e8 e come implementarlo\" \/>\n<meta property=\"og:description\" content=\"Hai dubbi sul controllo degli accessi della ISO 27001? Ti spieghiamo tutto quello che devi sapere per implementarlo. Scoprilo qui!\" \/>\n<meta property=\"og:url\" content=\"https:\/\/factorial.it\/blog\/controllo-degli-accessi-iso-27001\/\" \/>\n<meta property=\"og:site_name\" content=\"Factorial\" \/>\n<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/people\/Factorial\/100064908455810\/\" \/>\n<meta property=\"article:published_time\" content=\"2026-08-12T15:46:30+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/factorial.it\/wp-content\/uploads\/2026\/08\/12174438\/controllo-degli-accessi-iso-27001.png\" \/>\n\t<meta property=\"og:image:width\" content=\"1800\" \/>\n\t<meta property=\"og:image:height\" content=\"976\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/png\" \/>\n<meta name=\"author\" content=\"Enrique Quiroga\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:creator\" content=\"@factorialapp\" \/>\n<meta name=\"twitter:site\" content=\"@factorialapp\" \/>\n<meta name=\"twitter:label1\" content=\"Written by\" \/>\n\t<meta name=\"twitter:data1\" content=\"Enrique Quiroga\" \/>\n\t<meta name=\"twitter:label2\" content=\"Est. reading time\" \/>\n\t<meta name=\"twitter:data2\" content=\"8 minuti\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\/\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\/\/factorial.it\/blog\/controllo-degli-accessi-iso-27001\/#article\",\"isPartOf\":{\"@id\":\"https:\/\/factorial.it\/blog\/controllo-degli-accessi-iso-27001\/\"},\"author\":{\"name\":\"Enrique Quiroga\",\"@id\":\"https:\/\/factorial.it\/blog\/#\/schema\/person\/576a40f0f266777ab73068c097d59014\"},\"headline\":\"Controllo degli accessi ISO 27001: cos&#8217;\u00e8 e come implementarlo\",\"datePublished\":\"2026-08-12T15:46:30+00:00\",\"dateModified\":\"2026-08-12T15:46:30+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\/\/factorial.it\/blog\/controllo-degli-accessi-iso-27001\/\"},\"wordCount\":1654,\"publisher\":{\"@id\":\"https:\/\/factorial.it\/blog\/#organization\"},\"articleSection\":[\"ISO 27001\"],\"inLanguage\":\"it-IT\"},{\"@type\":\"WebPage\",\"@id\":\"https:\/\/factorial.it\/blog\/controllo-degli-accessi-iso-27001\/\",\"url\":\"https:\/\/factorial.it\/blog\/controllo-degli-accessi-iso-27001\/\",\"name\":\"Controllo degli accessi ISO 27001 | Factorial\",\"isPartOf\":{\"@id\":\"https:\/\/factorial.it\/blog\/#website\"},\"datePublished\":\"2026-08-12T15:46:30+00:00\",\"dateModified\":\"2026-08-12T15:46:30+00:00\",\"description\":\"Hai dubbi sul controllo degli accessi della ISO 27001? Ti spieghiamo tutto quello che devi sapere per implementarlo. Scoprilo qui!\",\"inLanguage\":\"it-IT\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\/\/factorial.it\/blog\/controllo-degli-accessi-iso-27001\/\"]}]},{\"@type\":\"WebSite\",\"@id\":\"https:\/\/factorial.it\/blog\/#website\",\"url\":\"https:\/\/factorial.it\/blog\/\",\"name\":\"Factorial\",\"description\":\"\",\"publisher\":{\"@id\":\"https:\/\/factorial.it\/blog\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\/\/factorial.it\/blog\/?s={search_term_string}\"},\"query-input\":\"required name=search_term_string\"}],\"inLanguage\":\"it-IT\"},{\"@type\":\"Organization\",\"@id\":\"https:\/\/factorial.it\/blog\/#organization\",\"name\":\"All-in-one business management software - Factorial\",\"url\":\"https:\/\/factorial.it\/blog\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"it-IT\",\"@id\":\"https:\/\/factorial.it\/blog\/#\/schema\/logo\/image\/\",\"url\":\"https:\/\/factorial.it\/wp-content\/uploads\/2023\/07\/18155144\/factorial-logo.png\",\"contentUrl\":\"https:\/\/factorial.it\/wp-content\/uploads\/2023\/07\/18155144\/factorial-logo.png\",\"width\":946,\"height\":880,\"caption\":\"All-in-one business management software - Factorial\"},\"image\":{\"@id\":\"https:\/\/factorial.it\/blog\/#\/schema\/logo\/image\/\"},\"sameAs\":[\"https:\/\/www.facebook.com\/people\/Factorial\/100064908455810\/\",\"https:\/\/twitter.com\/factorialapp\",\"https:\/\/www.linkedin.com\/company\/factorialhr\",\"https:\/\/www.youtube.com\/@factorialmedia\",\"https:\/\/www.instagram.com\/factorial\/#\"]},{\"@type\":\"Person\",\"@id\":\"https:\/\/factorial.it\/blog\/#\/schema\/person\/576a40f0f266777ab73068c097d59014\",\"name\":\"Enrique Quiroga\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"it-IT\",\"@id\":\"https:\/\/factorial.it\/blog\/#\/schema\/person\/image\/\",\"url\":\"https:\/\/secure.gravatar.com\/avatar\/fcc26a14dc327372e37434cfc64f3917?s=96&d=identicon&r=g\",\"contentUrl\":\"https:\/\/secure.gravatar.com\/avatar\/fcc26a14dc327372e37434cfc64f3917?s=96&d=identicon&r=g\",\"caption\":\"Enrique Quiroga\"},\"url\":\"https:\/\/factorial.it\/blog\/author\/enrique-quiroga\/\"}]}<\/script>\n<!-- \/ Yoast SEO Premium plugin. -->","yoast_head_json":{"title":"Controllo degli accessi ISO 27001 | Factorial","description":"Hai dubbi sul controllo degli accessi della ISO 27001? Ti spieghiamo tutto quello che devi sapere per implementarlo. Scoprilo qui!","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/factorial.it\/blog\/controllo-degli-accessi-iso-27001\/","og_locale":"it_IT","og_type":"article","og_title":"Controllo degli accessi ISO 27001: cos'\u00e8 e come implementarlo","og_description":"Hai dubbi sul controllo degli accessi della ISO 27001? Ti spieghiamo tutto quello che devi sapere per implementarlo. Scoprilo qui!","og_url":"https:\/\/factorial.it\/blog\/controllo-degli-accessi-iso-27001\/","og_site_name":"Factorial","article_publisher":"https:\/\/www.facebook.com\/people\/Factorial\/100064908455810\/","article_published_time":"2026-08-12T15:46:30+00:00","og_image":[{"width":1800,"height":976,"url":"https:\/\/factorial.it\/wp-content\/uploads\/2026\/08\/12174438\/controllo-degli-accessi-iso-27001.png","type":"image\/png"}],"author":"Enrique Quiroga","twitter_card":"summary_large_image","twitter_creator":"@factorialapp","twitter_site":"@factorialapp","twitter_misc":{"Written by":"Enrique Quiroga","Est. reading time":"8 minuti"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/factorial.it\/blog\/controllo-degli-accessi-iso-27001\/#article","isPartOf":{"@id":"https:\/\/factorial.it\/blog\/controllo-degli-accessi-iso-27001\/"},"author":{"name":"Enrique Quiroga","@id":"https:\/\/factorial.it\/blog\/#\/schema\/person\/576a40f0f266777ab73068c097d59014"},"headline":"Controllo degli accessi ISO 27001: cos&#8217;\u00e8 e come implementarlo","datePublished":"2026-08-12T15:46:30+00:00","dateModified":"2026-08-12T15:46:30+00:00","mainEntityOfPage":{"@id":"https:\/\/factorial.it\/blog\/controllo-degli-accessi-iso-27001\/"},"wordCount":1654,"publisher":{"@id":"https:\/\/factorial.it\/blog\/#organization"},"articleSection":["ISO 27001"],"inLanguage":"it-IT"},{"@type":"WebPage","@id":"https:\/\/factorial.it\/blog\/controllo-degli-accessi-iso-27001\/","url":"https:\/\/factorial.it\/blog\/controllo-degli-accessi-iso-27001\/","name":"Controllo degli accessi ISO 27001 | Factorial","isPartOf":{"@id":"https:\/\/factorial.it\/blog\/#website"},"datePublished":"2026-08-12T15:46:30+00:00","dateModified":"2026-08-12T15:46:30+00:00","description":"Hai dubbi sul controllo degli accessi della ISO 27001? Ti spieghiamo tutto quello che devi sapere per implementarlo. Scoprilo qui!","inLanguage":"it-IT","potentialAction":[{"@type":"ReadAction","target":["https:\/\/factorial.it\/blog\/controllo-degli-accessi-iso-27001\/"]}]},{"@type":"WebSite","@id":"https:\/\/factorial.it\/blog\/#website","url":"https:\/\/factorial.it\/blog\/","name":"Factorial","description":"","publisher":{"@id":"https:\/\/factorial.it\/blog\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/factorial.it\/blog\/?s={search_term_string}"},"query-input":"required name=search_term_string"}],"inLanguage":"it-IT"},{"@type":"Organization","@id":"https:\/\/factorial.it\/blog\/#organization","name":"All-in-one business management software - Factorial","url":"https:\/\/factorial.it\/blog\/","logo":{"@type":"ImageObject","inLanguage":"it-IT","@id":"https:\/\/factorial.it\/blog\/#\/schema\/logo\/image\/","url":"https:\/\/factorial.it\/wp-content\/uploads\/2023\/07\/18155144\/factorial-logo.png","contentUrl":"https:\/\/factorial.it\/wp-content\/uploads\/2023\/07\/18155144\/factorial-logo.png","width":946,"height":880,"caption":"All-in-one business management software - Factorial"},"image":{"@id":"https:\/\/factorial.it\/blog\/#\/schema\/logo\/image\/"},"sameAs":["https:\/\/www.facebook.com\/people\/Factorial\/100064908455810\/","https:\/\/twitter.com\/factorialapp","https:\/\/www.linkedin.com\/company\/factorialhr","https:\/\/www.youtube.com\/@factorialmedia","https:\/\/www.instagram.com\/factorial\/#"]},{"@type":"Person","@id":"https:\/\/factorial.it\/blog\/#\/schema\/person\/576a40f0f266777ab73068c097d59014","name":"Enrique Quiroga","image":{"@type":"ImageObject","inLanguage":"it-IT","@id":"https:\/\/factorial.it\/blog\/#\/schema\/person\/image\/","url":"https:\/\/secure.gravatar.com\/avatar\/fcc26a14dc327372e37434cfc64f3917?s=96&d=identicon&r=g","contentUrl":"https:\/\/secure.gravatar.com\/avatar\/fcc26a14dc327372e37434cfc64f3917?s=96&d=identicon&r=g","caption":"Enrique Quiroga"},"url":"https:\/\/factorial.it\/blog\/author\/enrique-quiroga\/"}]}},"_links":{"self":[{"href":"https:\/\/factorial.it\/blog\/wp-json\/wp\/v2\/posts\/198482"}],"collection":[{"href":"https:\/\/factorial.it\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/factorial.it\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/factorial.it\/blog\/wp-json\/wp\/v2\/users\/352"}],"replies":[{"embeddable":true,"href":"https:\/\/factorial.it\/blog\/wp-json\/wp\/v2\/comments?post=198482"}],"version-history":[{"count":3,"href":"https:\/\/factorial.it\/blog\/wp-json\/wp\/v2\/posts\/198482\/revisions"}],"predecessor-version":[{"id":198487,"href":"https:\/\/factorial.it\/blog\/wp-json\/wp\/v2\/posts\/198482\/revisions\/198487"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/factorial.it\/blog\/wp-json\/wp\/v2\/media\/198485"}],"wp:attachment":[{"href":"https:\/\/factorial.it\/blog\/wp-json\/wp\/v2\/media?parent=198482"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/factorial.it\/blog\/wp-json\/wp\/v2\/categories?post=198482"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/factorial.it\/blog\/wp-json\/wp\/v2\/tags?post=198482"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}