04.09.26
30.04.26 - Daniela Matteucci
Dal 26 marzo 2026 è ufficialmente in vigore una nuova norma tecnica destinata a incidere profondamente sul mondo della valutazione della sicurezza informatica. Si tratta della UNI CEI EN ISO/IEC 19896-3:2026, che definisce i requisiti specifici di conoscenza e competenza per valutatori e revisori. Un passo avanti verso maggiore affidabilità, uniformità e qualità nei processi di certificazione dei prodotti IT.
Nell'articolo
È entrata in vigore il 26 marzo 2026 la norma UNI CEI EN ISO/IEC 19896-3:2026, che stabilisce requisiti specifici per dimostrare le competenze del personale impegnato nella valutazione e revisione della sicurezza dei prodotti informatici. Il documento si inserisce nel quadro delle norme internazionali dedicate alla cybersecurity e alla protezione della privacy, con l’obiettivo di rafforzare la qualità e la comparabilità delle attività di verifica.
La norma si applica in particolare agli esperti che operano secondo la serie ISO/IEC 15408 (Common Criteria) e la norma ISO/IEC 18045, riferimenti fondamentali per la valutazione della sicurezza IT. Vengono definiti in modo puntuale i requisiti di conoscenza e abilità, distinguendo tra valutatori e revisori, e coprendo ambiti che spaziano dalla sicurezza delle informazioni alle tecnologie, fino alle metodologie di test.
Il nuovo standard rappresenta un riferimento per organismi di valutazione della conformità, laboratori di prova e sistemi di certificazione. In particolare, i valutatori e tester possono operare in organismi conformi alla ISO/IEC 17025, mentre i revisori possono appartenere a enti conformi alla ISO/IEC 17065.
L’entrata in vigore della norma segna un passo importante verso la professionalizzazione del settore della cybersecurity. Per le organizzazioni, adeguarsi ai nuovi requisiti significa investire nella formazione e nella qualificazione del personale, mentre per i professionisti si aprono nuove opportunità legate alla certificazione delle competenze.
Consulta anche i seguenti articoli
UNI CEI EN ISO/IEC 19896-1:2026: nuove regole per le competenze nella cybersicurezza