La sicurezza che si può verificare.
Aesir Srl opera con un sistema di gestione certificato da Perry Johnson Registrars per la qualità (ISO 9001) e per la sicurezza delle informazioni (ISO/IEC 27001), esteso ai controlli di sicurezza per i servizi cloud (ISO/IEC 27017) e alla protezione dei dati personali nel cloud (ISO/IEC 27018).
Estremi, date e documento originale.
Qui sotto trovi gli estremi di ogni certificato e il documento originale. Se il tuo ufficio acquisti ha bisogno di documentazione aggiuntiva, scrivici: rispondiamo entro un giorno lavorativo.
ISO 9001:2015 — Sistema di gestione per la qualità
Certificato n. C2026-02419-R1
Perry Johnson Registrars, Inc.
Emissione 16 aprile 2026 · Scadenza 15 aprile 2029
Settori IAF 33, 34, 29
ISO/IEC 27001:2022 — Sistema di gestione per la sicurezza delle informazioni
Certificato n. C2026-02420
Perry Johnson Registrars, Inc.
Emissione 16 aprile 2026 · Scadenza 15 aprile 2029
Statement of Applicability Ed. 0, Rev 1.0 del 08/06/2025
ISO/IEC 27017:2015 — Controlli di sicurezza per i servizi cloud
Attestato di conformità alle linee guida n. C2026-02420-j
Perry Johnson Registrars, Inc.
Emissione 26 maggio 2026 · Scadenza 15 aprile 2029
Valido in combinazione con il certificato ISO/IEC 27001:2022 n. C2026-02420
ISO/IEC 27018:2019 — Protezione dei dati personali (PII) nel cloud
Attestato di conformità alle linee guida n. C2026-02420-a
Perry Johnson Registrars, Inc.
Emissione 26 maggio 2026 · Scadenza 15 aprile 2029
Valido in combinazione con il certificato ISO/IEC 27001:2022 n. C2026-02420
Progettazione, Implementazione ed Erogazione di Soluzioni Software, Gestione di Infrastrutture IT, Consulenza Tecnologica e Servizi Cloud per la Digitalizzazione e l’Ottimizzazione dei Processi Aziendali. Commercializzazione di Licenze IT e Informatiche.
Intestatario: Aesir Srl — Via Giuseppe Saragat 2, 20834 Nova Milanese (MB), Italia.
La validità dei certificati è subordinata all’esito positivo degli audit periodici di sorveglianza.
Ente certificatore: Perry Johnson Registrars, Inc. — 755 West Big Beaver Road, Suite 1340, Troy, Michigan 48084.
NIS2 non si certifica. Si presidia.
NIS2 non prevede una certificazione: prevede obblighi di governance, gestione del rischio, continuità operativa e notifica degli incidenti. Aesir supporta le aziende soggette alla direttiva su questi adempimenti, partendo da un assessment della situazione attuale. Il sistema di gestione certificato ISO/IEC 27001 è la base su cui costruiamo quel percorso.
- Assessment della situazione attuale rispetto ai requisiti della direttiva
- Governance e assegnazione delle responsabilità
- Gestione del rischio e misure tecniche
- Continuità operativa e ripristino
- Procedura di notifica degli incidenti
- Presidio nel tempo, non un adempimento una tantum
Le stesse regole su tutti i servizi che eroghiamo.
Il campo di applicazione copre progettazione, erogazione e gestione: le stesse procedure valgono per l’IT gestito, per il cloud proprietario, per i progetti applicativi e per lo sviluppo su misura. Non esiste una parte dell’offerta fuori dal sistema di gestione.
IT gestito e sicurezza
Presidio continuo, gestione degli incidenti e tracciabilità degli interventi dentro il perimetro ISO/IEC 27001.
Cloud e infrastruttura
Controlli di sicurezza per i servizi cloud (ISO/IEC 27017) e protezione dei dati personali in cloud (ISO/IEC 27018).
Applicazioni e sviluppo
Progettazione ed erogazione di soluzioni software dentro lo stesso sistema di gestione qualità.
Il tuo ufficio acquisti sa già chi risponde in caso di incidente?
Mandaci la checklist del vendor assessment: la compiliamo con gli estremi dei certificati e con le procedure che applichiamo.