← Catalogo generale
Effedore Edizioni
Il timone e la lente · Italiano
Disponibile / Available

IL TIMONE E LA LENTE – VOLUME 4

L’Ingegneria del Dato: ISO/IEC 27001:2022 e Integrazione GDPR

ISO/IEC 27001:2022 — L’Ingegneria del Dato

Un manuale dedicato alla sicurezza delle informazioni e alla protezione del patrimonio digitale nell’hotellerie. Dalla governance della Proprietà alla gestione di accessi, PMS, Wi-Fi, pagamenti, cloud, domotica e dati sensibili, fino all’audit e alla certificazione, il volume integra ISO/IEC 27001:2022 e GDPR per trasformare privacy, cybersecurity e continuità digitale in un sistema concreto di tutela dell’ospite, del brand e dell’impresa.

ISO/IEC 27001:2022 — L’Ingegneria del Dato
e Integrazione GDPR

Volume 4 della collana “Il timone e la lente”

Un hotel custodisce molto più delle valigie e degli oggetti personali dei propri ospiti.

Custodisce identità.

Numeri di carte di credito. Preferenze. Abitudini. Informazioni commerciali. Dati dei dipendenti. Immagini di videosorveglianza. In alcuni casi, persino informazioni sanitarie raccolte nelle aree Wellness e SPA.

Tutto questo patrimonio è invisibile.

Ed è proprio per questo che può essere dimenticato fino al momento in cui qualcosa va storto.

“ISO/IEC 27001:2022 — L’Ingegneria del Dato” parte da un principio fondamentale: la sicurezza delle informazioni non è semplicemente un problema informatico.

È un problema di governo dell’impresa.

Un firewall può proteggere una rete, ma non può sostituire una Direzione che non conosce i propri rischi.

Un antivirus non può correggere una password condivisa.

Un fornitore IT non può assumersi al posto della Proprietà la responsabilità di sapere chi accede ai dati degli ospiti, dove questi vengono conservati, per quanto tempo rimangono disponibili e cosa accade quando un sistema critico smette di funzionare.

La ISO/IEC 27001:2022 diventa quindi l’architettura attraverso cui l’hotel può governare il proprio patrimonio informativo.

Il volume integra questa prospettiva con il GDPR, collegando la tutela dei diritti della persona a un sistema organizzativo capace di trasformare gli obblighi normativi in processi realmente applicati. Non conformità documentale e vulnerabilità tecnica vengono così ricondotte a un’unica domanda: il dato è veramente protetto durante tutto il suo ciclo di vita?

Il percorso segue ancora una volta le prospettive caratteristiche della collana “Il timone e la lente”.

La Proprietà osserva il dato come un asset strategico.

Contesto, parti interessate, leadership, GDPR, obblighi di conformità, politica di sicurezza, KPI, rischio informatico, budgeting della cyber-resilienza, supply chain digitale e consapevolezza diventano elementi di governo, non semplicemente questioni tecniche delegate all’esterno.

Il Management operativo entra invece nella realtà quotidiana dell’hotel.

Chi può accedere al PMS?

Come vengono gestite le credenziali del personale stagionale?

Quanto è sicuro il Wi-Fi degli ospiti?

Cosa accade ai dati delle carte di pagamento?

Come vengono protetti i sistemi di domotica, le serrature elettroniche, la videosorveglianza e le informazioni raccolte dalla SPA?

E soprattutto: cosa succede quando qualcosa fallisce?

Da qui entrano nel sistema la gestione del data breach, la Business Continuity digitale, la resilienza tecnologica e la capacità dell’hotel di continuare a funzionare anche quando una parte della propria infrastruttura informatica viene compromessa.

Perché oggi un attacco ransomware che blocca il PMS non rappresenta soltanto un guasto tecnico.

Può significare reception paralizzata, impossibilità di accedere alle prenotazioni, sistemi di pagamento inutilizzabili e perdita della capacità stessa di erogare il servizio.

L’Auditor interno utilizza quindi la Lente per osservare ciò che normalmente rimane invisibile.

Checklist su PMS, Wi-Fi e server, audit GDPR, near miss digitali, cyber-awareness del personale, audit dei fornitori cloud, analisi della data retention, Root Cause Analysis dei data breach, verifica dei backup, prove di disaster recovery, gerarchie di accesso e penetration test permettono di confrontare la sicurezza dichiarata con quella realmente esistente.

Infine, l’Auditor esterno e il percorso di certificazione conducono l’organizzazione attraverso Stage 1, Stage 2, evidenze oggettive, rilievi, mantenimento della certificazione e integrazione con gli altri sistemi ISO.

Il volume dedica inoltre un’attenzione particolare alla supply chain digitale.

Oggi una parte considerevole dell’infrastruttura alberghiera non appartiene fisicamente all’hotel.

PMS in cloud, OTA, software house, sistemi di pagamento, piattaforme di prenotazione, domotica e servizi esterni costituiscono una rete di dipendenze nella quale la vulnerabilità di un fornitore può diventare immediatamente la vulnerabilità dell’hotel.

Ma la tecnologia non è l’unica superficie di rischio.

Il fattore umano rimane centrale.

Password condivise, credenziali lasciate attive dopo la cessazione del rapporto di lavoro, dispositivi personali utilizzati senza controllo, phishing e social engineering possono aprire porte che nessun investimento tecnologico riesce a chiudere da solo.

Per questo la cyber-awareness diventa parte della cultura professionale dell’hotel.

E qui il volume introduce uno dei suoi concetti più interessanti: la riservatezza come componente del servizio alberghiero.

La discrezione non appartiene più soltanto al concierge che sa mantenere un segreto.

Nell’hotellerie digitale, discrezione significa garantire che anche il sistema sappia mantenere quel segreto.

Non un libro sugli antivirus.

Non un manuale destinato esclusivamente ai tecnici informatici.

Ma un testo dedicato a costruire un hotel nel quale la fiducia dell’ospite continui a esistere anche quando la sua identità diventa un insieme di bit.

Perché accogliere significa anche custodire.

E oggi custodire un ospite significa custodire anche il suo dato

Pubblicazione 2026-03-08 Edizione 2026 Pagine 550 Formati 1 Disponibile / Available
IL TIMONE E LA LENTE – VOLUME 4
EDIZIONI · FORMATI

Formati disponibili

Le edizioni fisiche e digitali associate a questa scheda.

Copertina flessibile

NEL LIBRO

Contenuto / Contents

La struttura del volume così come presentata nell’edizione pubblicata.

Sommario
  • PREFAZIONE.
  CAPITOLO 1. LA PROPRIETA'
  • Il valore patrimoniale dell'oro digitale.
  • Analisi del Contesto..
  • Le Parti Interessate.
  • Leadership e impegno..
  • Integrazione Dinamica con il GDPR..
  • Obblighi di Conformità.
  • Politica della Sicurezza.
  • KPI della Sicurezza Informatica.
  • Risk Management del Bit.
  • Budgeting per la Cyber-Resilienza.
  • Governance della Supply Chain Digitale.
  • Consapevolezza Strategica.
  • Riesame della Direzione sulla Salute del Dato..
  • Vantaggio Competitivo..
  • L'Onore della Riservatezza.
CAPITOLO 2. IL MANAGEMENT
  • La Genesi della ISO 27001 nell'Ospitalità.
  • L'Ingegneria degli Accessi
  • Cyber-Ergonomia al Front Office.
  • La Domotica Invisibile.
  • Sistemi di Pagamento..
  • Shadow IT in Hotel
  • I Rischi dei Terzisti
  • Business Continuity Digitale.
  • Approvvigionamento Tecnico..
  • Ingegneria della Videosorveglianza e Privacy nelle Aree Wellness.
  • Crittografia del Lusso..
  • Gestione dell'Incidente (Data Breach)
  • Wi-Fi Guest.
  • Comunicazione Etica del "Digital Safe Haven".
  • Resilienza Tecnologica.
CAPITOLO 3. L'AUDITOR INTERNO
  • L'Auditor come Garante del Patrimonio Informativo.
  • Pianificazione dell'Audit Tecnico-Comportamentale.
  • Checklist ISO 27001 per l'Area Operativa (PMS, Wi-Fi, Server).
  • Audit di Conformità al GDPR e alle linee guida EDPB.
  • Verifica dei Near-Miss Digitali
  • Tecniche di Intervista sulla Cyber-Awareness al personale.
  • Audit di Parte Seconda sui Fornitori Cloud e Software House.
  • Gap Analysis sulla Data Retention..
  • Metodologia Root Cause Analysis per i Data Breach.
  • Verifica dei Backup e Prove di Disaster Recovery.
  • Controllo delle Credenziali e delle Gerarchie di Accesso.
  • Penetration Test.
  • Reporting Tecnico per la Proprietà.
  • Follow-up sui Correttivi Informatici
  • Preparazione al Riesame per la Sicurezza Digitale.
CAPITOLO 4. L'AUDITOR ESTERNO E LA CERTIFICAZIONE
  • La Catena Mondiale dell'Accreditamento ISMS e il valore IAF.
  • Scelta dell'Organismo di Certificazione esperto in High-End Services.
  • Audit di Stage 1.
  • Audit di Stage 2.
  • Gestione del Lead Auditor Terzo..
  • Evidenze Oggettive.
  • Gestione dei Rilievi Post-Audit.
  • Emissione del Titolo..
  • Manutenere il Rigore.
  • L'Employer Branding della Sicurezza Informatica certificata.
  • Integrazione tra ISO 27001 e le altre norme (9001, 14001, 45001).
  • Certificazione e Rating ESG (Governance)
  • Esimente Legale e Valore Patrimoniale contro i Reati Informatici (231).
  • Change Management Digitale.
  • L'Eccellenza come Stato Permanente.
  • ALLEGATO A..
  • Scansione dei 93 Controlli dell’Annex.
  • POSTFAZIONE.
  • FONTI E BIBLIOGRAFIA..
  • RINGRAZIAMENTI
  • NOTE SULL’AUTORE..
  • CONTATTI
  • GLI ALTRI VOLUMI DELLA COLLANA..
 
L’AUTORE
Francesco Dore

Francesco Dore

Autore e ricercatore indipendente

Francesco Dore è autore e ricercatore indipendente. Il suo lavoro nasce dall’incontro tra esperienza professionale, studio dei sistemi di gestione, hotellerie e ricerca applicata. Nei suoi libri utilizza un approccio basato sull’analisi dei processi, sul confronto delle fonti e sull’osservazione delle conseguenze reali delle decisioni organizzative.

Conosci l’autore →