
Il 1° marzo 2026 Vincenzo Calabrò ha tenuto presso l'Università Mediterranea di Reggio Calabria un corso dal titolo «La serie ISO/IEC 27000 Information Security Management Systems (ISMS) Family of Standards», articolato in otto presentazioni dedicate alle norme dalla 27000 alla 27007.
La prima presentazione tratta la ISO/IEC 27000:2018 come vocabolario comune: l'ecosistema degli standard, il sistema di gestione della sicurezza delle informazioni, la triade RID, asset, rischio e governance. Seguono la ISO/IEC 27001:2022, con clausole mandatorie, emendamento 1:2024, nuovo Allegato A, undici nuovi controlli, certificazione, transizione dal 2013 e rapporto con il GDPR, e la ISO/IEC 27002:2022, con i quattro temi di controlli, gli attributi e lo Statement of Applicability. La ISO/IEC 27003:2017 è presentata come guida all'implementazione clausola per clausola; la ISO/IEC 27004:2016 affronta la misurazione dell'ISMS; la ISO/IEC 27005:2022 copre il ciclo di gestione del rischio, con matrice, trattamento e un caso e-commerce. Chiudono la ISO/IEC 27006-1:2024, su accreditamento, audit remoto e transizione IAF MD 29, e la ISO/IEC 27007:2020, su programma di audit, ISO 19011 e competenza degli auditor. Il corso fa parte di un ciclo tenuto nel 2026 presso lo stesso ateneo, insieme a
«I Framework MITRE ATT&CK, MITRE D3FEND e MITRE ATLAS»,
«Cyber Kill Chain - Unified Kill Chain»,
«ISA/IEC 62443 Sicurezza dei Sistemi di Automazione e Controllo» e
«ISO 31000:2018 Risk Management».
Sono disponibili le otto presentazioni del corso in PDF, 15 pagine ciascuna, una per ogni norma della serie dalla ISO/IEC 27000 alla ISO/IEC 27007.