Vai al contenuto principale

I clienti possono auditare i controlli di sicurezza di amaise?

Scritto da amaise Support

I clienti possono auditare i controlli di sicurezza di amaise?

Sì. I clienti hanno diverse possibilità per verificare i controlli di sicurezza di amaise:

  • Certificato ISO 27001 e Statement of Applicability — disponibili su richiesta

  • Rapporto SOC 2 Type II — accessibile su richiesta previa NDA (accordo di riservatezza)

  • Rapporti di penetration test — consultabili su richiesta previa NDA

  • Diritto di audit — previsto nel contratto di trattamento dati (AVV/DPA), i clienti possono auditare la conformità ai controlli di sicurezza direttamente o tramite revisori terzi

  • Penetration test avviati dal cliente — consentiti previo accordo. La whitelist IP WAF può essere configurata per i partner di pentest. Ambito e durata sono concordati in anticipo.

Ulteriori evidenze: attualmente non sono disponibili rapporti ISAE 3402 né attestati BSI C5. I rapporti ISO 27001 e SOC 2 esistenti coprono gran parte dei requisiti di controllo corrispondenti. amaise valuta l’ampliamento del programma di certificazione con ulteriori standard in base alle richieste dei clienti — contattaci a [email protected] per esigenze specifiche di evidenza.

amaise si impegna contrattualmente a mantenere le certificazioni esistenti durante la durata del contratto e a informare i clienti in caso di eventuale perdita.

Hai ricevuto la risposta alla tua domanda?