Affidarti a un partner certificato significa rischio in meno
Perché conta? Un sistema di gestione della sicurezza certificato non protegge un singolo progetto: governa come trattiamo le informazioni in tutta l'organizzazione, dai processi alle tecnologie. Per chi ci affida cloud-native, managed hosting o lo sviluppo di una piattaforma, è la garanzia che riservatezza, integrità e disponibilità dei dati sono gestite con metodo, non improvvisate.
- 3 Certificazioni ISO/IEC: 27001, 27017, 27018
- 2029 Certificati validi e verificabili fino al 2029
- GDPR Conformità a supporto del Regolamento UE sui dati
Le nostre certificazioni ISO/IEC
Certificati emessi da Scandinavian Certification, accreditata Norwegian Accreditation. Scopo: progettazione e sviluppo di soluzioni software e gestione di piattaforme di servizi in cloud. Ogni certificato è scaricabile e verificabile.
27001:2022
Sistema di gestione della sicurezza delle informazioni (ISMS).
Certificato n. ITA-10325-ISMS, valido fino al 07.06.2029
Scarica il certificato (PDF)27017:2015
Controlli di sicurezza specifici per i servizi cloud.
Certificato n. ITA-10325, valido fino al 07.06.2029
Scarica il certificato (PDF)27018:2025
Protezione dei dati personali (PII) trattati nei servizi cloud.
Certificato n. ITA-10325, valido fino al 07.06.2029
Scarica il certificato (PDF)
La certificazione riguarda il sistema di gestione aziendale, non i singoli prodotti o servizi. Per le politiche del Sistema di Gestione della Sicurezza delle Informazioni, consulta la pagina Sicurezza delle informazioni.
SICUREZZA COME RESPONSABILITÀ CONDIVISA
Nel cloud la sicurezza è un modello di responsabilità condivisa: una parte è del provider dell’infrastruttura, una parte è di chi progetta e gestisce le piattaforme. È qui che operiamo noi. Il nostro Sistema di Gestione della Sicurezza delle Informazioni applica un approccio sistematico a identificare, valutare e trattare le minacce, con audit periodici e riesami della Direzione. La conformità ai requisiti legali e contrattuali, con attenzione al GDPR, è parte del sistema, non un’aggiunta successiva.
Gestione dei rischi continua, non una tantum
Domande frequenti su sicurezza e certificazioni
SparkFabrik è certificata su tre norme, rilasciate da Scandinavian Certification (certificato ITA-10325):
ISO/IEC 27001:2022, sistema di gestione della sicurezza delle informazioni
ISO/IEC 27017:2015, controlli di sicurezza per i servizi cloud
ISO/IEC 27018:2025, protezione dei dati personali nel cloud
Le certificazioni sono valide dal 7 giugno 2026 al 7 giugno 2029, con audit di sorveglianza annuali.
Lo scopo certificato è la progettazione e lo sviluppo di soluzioni software e la gestione di piattaforme di servizi in cloud. La certificazione copre quindi sia l'attività di sviluppo sia il managed hosting.
No. ISO/IEC 27018 è uno standard internazionale di controlli per la protezione dei dati personali (PII) nei servizi cloud. È complementare al GDPR e ne supporta la conformità, ma non lo sostituisce.
Affidarsi a un partner certificato significa processi verificati da un ente terzo:
Gestione del rischio documentata e sottoposta ad audit
Procedure definite per la gestione degli incidenti
Continuità operativa e controllo degli accessi
Supporto strutturato alla conformità GDPR
Le certificazioni sono rilasciate da Scandinavian Certification AS, ente accreditato da Norwegian Accreditation. L'accreditamento dell'ente garantisce che l'audit segua le regole internazionali, rendendo la certificazione verificabile e riconosciuta.
Sì. ISO/IEC 27017 riguarda specificamente i controlli di sicurezza per i servizi cloud e ISO/IEC 27018 la protezione dei dati personali nel cloud. Insieme a ISO/IEC 27001 coprono l'intera gestione delle piattaforme cloud di SparkFabrik.