Affidarti a un partner certificato significa rischio in meno
Perché conta? Un sistema di gestione della sicurezza certificato non protegge un singolo progetto: governa come trattiamo le informazioni in tutta l'organizzazione, dai processi alle tecnologie. Per chi ci affida cloud-native, managed hosting o lo sviluppo di una piattaforma, è la garanzia che riservatezza, integrità e disponibilità dei dati sono gestite con metodo, non improvvisate.
Sicurezza integrata in ogni servizio
La certificazione copre la progettazione e sviluppo software e la gestione di piattaforme cloud: esattamente i servizi che eroghiamo.
Cloud-native
Le piattaforme che progettiamo e gestiamo seguono controlli di sicurezza certificati ISO/IEC 27017, specifici per i servizi cloud.
Managed hosting
La gestione operativa delle tue piattaforme è coperta dal nostro sistema di gestione della sicurezza, con audit periodici e miglioramento continuo.
Dati personali
Il trattamento dei dati personali (PII) nel cloud segue i controlli ISO/IEC 27018, a supporto della conformità GDPR.
Le nostre certificazioni ISO/IEC
Certificati emessi da Scandinavian Certification, accreditata Norwegian Accreditation. Scopo: progettazione e sviluppo di soluzioni software e gestione di piattaforme di servizi in cloud. Ogni certificato è scaricabile e verificabile.
ISO/IEC 27001:2022
Sistema di gestione della sicurezza delle informazioni (ISMS).
Certificato n. ITA-10325-ISMS, valido fino al 07.06.2029
ISO/IEC 27017:2015
Controlli di sicurezza specifici per i servizi cloud.
Certificato n. ITA-10325, valido fino al 07.06.2029
ISO/IEC 27018:2025
Protezione dei dati personali (PII) trattati nei servizi cloud.
Certificato n. ITA-10325, valido fino al 07.06.2029
La certificazione riguarda il sistema di gestione aziendale, non i singoli prodotti o servizi. Per le politiche del Sistema di Gestione della Sicurezza delle Informazioni, consulta la pagina Sicurezza delle informazioni.
SICUREZZA COME RESPONSABILITÀ CONDIVISA
Nel cloud la sicurezza è un modello di responsabilità condivisa: una parte è del provider dell’infrastruttura, una parte è di chi progetta e gestisce le piattaforme. È qui che operiamo noi. Il nostro Sistema di Gestione della Sicurezza delle Informazioni applica un approccio sistematico a identificare, valutare e trattare le minacce, con audit periodici e riesami della Direzione. La conformità ai requisiti legali e contrattuali, con attenzione al GDPR, è parte del sistema, non un’aggiunta successiva.
Servizi Cloud Native
Progettazione e gestione di piattaforme cloud-native con controlli di sicurezza certificati.
Supply Chain Security
Protezione del ciclo di vita del software, dalla scrittura del codice al deployment.
Politiche SGSI
Le politiche pubbliche del nostro Sistema di Gestione della Sicurezza delle Informazioni.
Gestione dei rischi continua, non una tantum