Certificazioni e conformità

La sicurezza che si può verificare.

Aesir Srl opera con un sistema di gestione certificato da Perry Johnson Registrars per la qualità (ISO 9001) e per la sicurezza delle informazioni (ISO/IEC 27001), esteso ai controlli di sicurezza per i servizi cloud (ISO/IEC 27017) e alla protezione dei dati personali nel cloud (ISO/IEC 27018).

I certificati

Estremi, date e documento originale.

Qui sotto trovi gli estremi di ogni certificato e il documento originale. Se il tuo ufficio acquisti ha bisogno di documentazione aggiuntiva, scrivici: rispondiamo entro un giorno lavorativo.

Campo di applicazione dei certificati
Progettazione, Implementazione ed Erogazione di Soluzioni Software, Gestione di Infrastrutture IT, Consulenza Tecnologica e Servizi Cloud per la Digitalizzazione e l’Ottimizzazione dei Processi Aziendali. Commercializzazione di Licenze IT e Informatiche.

Intestatario: Aesir Srl, Via Giuseppe Saragat 2, 20834 Nova Milanese (MB), Italia.
La validità dei certificati è subordinata all’esito positivo degli audit periodici di sorveglianza.

Ente certificatore: Perry Johnson Registrars, Inc. · 755 West Big Beaver Road, Suite 1340, Troy, Michigan 48084.
Direttiva NIS2

NIS2 non si certifica. Si presidia.

NIS2 non prevede una certificazione: prevede obblighi di governance, gestione del rischio, continuità operativa e notifica degli incidenti. Aesir supporta le aziende soggette alla direttiva su questi adempimenti, partendo da un assessment della situazione attuale. Il sistema di gestione certificato ISO/IEC 27001 è la base su cui costruiamo quel percorso.

  • Assessment della situazione attuale rispetto ai requisiti della direttiva
  • Governance e assegnazione delle responsabilità
  • Gestione del rischio e misure tecniche
  • Continuità operativa e ripristino
  • Procedura di notifica degli incidenti
  • Presidio nel tempo, non un adempimento una tantum
Come lavoriamo sulla sicurezza gestita
Dove valgono

Le stesse regole su tutti i servizi che eroghiamo.

Il campo di applicazione copre progettazione, erogazione e gestione: le stesse procedure valgono per l’IT gestito, per il cloud proprietario, per i progetti applicativi e per lo sviluppo su misura. Non esiste una parte dell’offerta fuori dal sistema di gestione.

IT gestito e sicurezza

Presidio continuo, gestione degli incidenti e tracciabilità degli interventi dentro il perimetro ISO/IEC 27001.

Vai alla pagina

Cloud e infrastruttura

Controlli di sicurezza per i servizi cloud (ISO/IEC 27017) e protezione dei dati personali in cloud (ISO/IEC 27018).

Vai alla pagina

Applicazioni e sviluppo

Progettazione ed erogazione di soluzioni software dentro lo stesso sistema di gestione qualità.

Vai alla pagina
Sovranità del dato

Le certificazioni dicono come lavoriamo. La giurisdizione dice chi può leggere i tuoi dati.

Sono due domande diverse e in software selection vengono quasi sempre confuse. Una certificazione attesta che esistono procedure documentate, controlli e audit periodici. Non dice nulla su quale legge si applica ai server su cui vivono i tuoi dati.

Cosa copre una certificazione

ISO/IEC 27001 riguarda il sistema di gestione della sicurezza delle informazioni: analisi dei rischi, controlli, ruoli, registrazione degli incidenti, verifica da parte di un ente terzo. ISO/IEC 27017 e 27018 aggiungono i controlli specifici per i servizi cloud e per i dati personali trattati in cloud.

Cosa copre la giurisdizione

Un fornitore soggetto a norme extraeuropee può essere obbligato a consegnare dati alle proprie autorità anche quando quei dati risiedono fisicamente in Europa. È una questione di legge applicabile al fornitore, non di posizione geografica del datacenter: due fornitori entrambi certificati possono rispondere a ordinamenti diversi.

Il nostro cloud sta in datacenter Tier IV nell’Unione Europea. Quando una soluzione viene erogata da un vendor internazionale lo diciamo prima, non dopo la firma. Il ragionamento completo (cosa cambia davvero fra un fornitore europeo e uno extraeuropeo) sta nella pagina Sovranità digitale.

Oltre alle nostre certificazioni

Anche le tecnologie che integriamo sono riconosciute.

Al di là delle certificazioni di Aesir, le soluzioni che rivendiamo sono premiate come Leader dai principali analisti di settore (Gartner, Forrester, IDC). Un ulteriore criterio di affidabilità nella scelta della tecnologia.

Il tuo attuale partner può vantare queste certificazioni?

Mandaci la checklist del vendor assessment: la compiliamo con gli estremi dei certificati e con le procedure che applichiamo.

Richiedi un contatto