Certificazioni e conformità
La sicurezza che si può verificare.
Aesir Srl opera con un sistema di gestione certificato da Perry Johnson Registrars per la qualità (ISO 9001) e per la sicurezza delle informazioni (ISO/IEC 27001), esteso ai controlli di sicurezza per i servizi cloud (ISO/IEC 27017) e alla protezione dei dati personali nel cloud (ISO/IEC 27018).
Estremi, date e documento originale.
Qui sotto trovi gli estremi di ogni certificato e il documento originale. Se il tuo ufficio acquisti ha bisogno di documentazione aggiuntiva, scrivici: rispondiamo entro un giorno lavorativo.
Cosa copre
Il sistema di gestione per la qualità applicato a progettazione, erogazione e gestione dei nostri servizi.
Cosa significa per te
- Le attività seguono procedure documentate e ripetibili, non la buona volontà della singola persona.
- Ruoli e responsabilità sono assegnati: sai chi risponde e di cosa.
- Reclami e non conformità vengono registrati, analizzati e chiusi con un’azione.
- Un ente terzo verifica il sistema con audit periodici: se smettesse di funzionare, il certificato non verrebbe mantenuto.
Estremi del certificato
Certificato n. C2026-02419-R1
Perry Johnson Registrars, Inc.
Emissione 16 aprile 2026 · Scadenza 15 aprile 2029
Settori IAF 33, 34, 29
Scarica il certificato (PDF, 570 KB)Cosa copre
Il sistema di gestione per la sicurezza delle informazioni: analisi del rischio, controlli, gestione degli incidenti.
Cosa significa per te
- I rischi sulle informazioni che trattiamo per te sono analizzati e riesaminati, non ipotizzati.
- Accessi, credenziali e privilegi seguono regole scritte e verificate.
- Gli incidenti hanno una procedura di gestione e notifica definita prima che serva.
- È la base su cui costruiamo il percorso NIS2: la direttiva non si certifica, ma i suoi requisiti si appoggiano qui.
Estremi del certificato
Certificato n. C2026-02420
Perry Johnson Registrars, Inc.
Emissione 16 aprile 2026 · Scadenza 15 aprile 2029
Statement of Applicability Ed. 0, Rev 1.0 del 08/06/2025
Scarica il certificato (PDF, 595 KB)Cosa copre
I controlli di sicurezza specifici per i servizi cloud, in aggiunta a quelli della ISO/IEC 27001.
Cosa significa per te
- È definito per iscritto cosa è responsabilità di Aesir e cosa resta in capo a te.
- Gli ambienti dei clienti sono separati e le utenze amministrative sono governate.
- La rimozione e la restituzione dei dati alla fine del servizio sono regolate, non improvvisate.
Estremi del certificato
Attestato di conformità alle linee guida n. C2026-02420-j
Perry Johnson Registrars, Inc.
Emissione 26 maggio 2026 · Scadenza 15 aprile 2029
Valido in combinazione con il certificato ISO/IEC 27001:2022 n. C2026-02420
Scarica l’attestato (PDF, 199 KB)Cosa copre
La protezione dei dati personali (PII) trattati in cloud per conto del cliente.
Cosa significa per te
- I dati personali che ospitiamo per te sono trattati secondo regole verificate da un ente terzo.
- Sono definiti i limiti d’uso: i tuoi dati non vengono impiegati per finalità nostre.
- È l’evidenza che serve quando Aesir opera come responsabile del trattamento e il tuo DPO chiede riscontri.
Estremi del certificato
Attestato di conformità alle linee guida n. C2026-02420-a
Perry Johnson Registrars, Inc.
Emissione 26 maggio 2026 · Scadenza 15 aprile 2029
Valido in combinazione con il certificato ISO/IEC 27001:2022 n. C2026-02420
Scarica l’attestato (PDF, 200 KB)Progettazione, Implementazione ed Erogazione di Soluzioni Software, Gestione di Infrastrutture IT, Consulenza Tecnologica e Servizi Cloud per la Digitalizzazione e l’Ottimizzazione dei Processi Aziendali. Commercializzazione di Licenze IT e Informatiche.
Intestatario: Aesir Srl, Via Giuseppe Saragat 2, 20834 Nova Milanese (MB), Italia.
La validità dei certificati è subordinata all’esito positivo degli audit periodici di sorveglianza.
Ente certificatore: Perry Johnson Registrars, Inc. · 755 West Big Beaver Road, Suite 1340, Troy, Michigan 48084.
NIS2 non si certifica. Si presidia.
NIS2 non prevede una certificazione: prevede obblighi di governance, gestione del rischio, continuità operativa e notifica degli incidenti. Aesir supporta le aziende soggette alla direttiva su questi adempimenti, partendo da un assessment della situazione attuale. Il sistema di gestione certificato ISO/IEC 27001 è la base su cui costruiamo quel percorso.
- Assessment della situazione attuale rispetto ai requisiti della direttiva
- Governance e assegnazione delle responsabilità
- Gestione del rischio e misure tecniche
- Continuità operativa e ripristino
- Procedura di notifica degli incidenti
- Presidio nel tempo, non un adempimento una tantum
Le stesse regole su tutti i servizi che eroghiamo.
Il campo di applicazione copre progettazione, erogazione e gestione: le stesse procedure valgono per l’IT gestito, per il cloud proprietario, per i progetti applicativi e per lo sviluppo su misura. Non esiste una parte dell’offerta fuori dal sistema di gestione.
IT gestito e sicurezza
Presidio continuo, gestione degli incidenti e tracciabilità degli interventi dentro il perimetro ISO/IEC 27001.
Vai alla paginaCloud e infrastruttura
Controlli di sicurezza per i servizi cloud (ISO/IEC 27017) e protezione dei dati personali in cloud (ISO/IEC 27018).
Vai alla paginaApplicazioni e sviluppo
Progettazione ed erogazione di soluzioni software dentro lo stesso sistema di gestione qualità.
Vai alla paginaLe certificazioni dicono come lavoriamo. La giurisdizione dice chi può leggere i tuoi dati.
Sono due domande diverse e in software selection vengono quasi sempre confuse. Una certificazione attesta che esistono procedure documentate, controlli e audit periodici. Non dice nulla su quale legge si applica ai server su cui vivono i tuoi dati.
Cosa copre una certificazione
ISO/IEC 27001 riguarda il sistema di gestione della sicurezza delle informazioni: analisi dei rischi, controlli, ruoli, registrazione degli incidenti, verifica da parte di un ente terzo. ISO/IEC 27017 e 27018 aggiungono i controlli specifici per i servizi cloud e per i dati personali trattati in cloud.
Cosa copre la giurisdizione
Un fornitore soggetto a norme extraeuropee può essere obbligato a consegnare dati alle proprie autorità anche quando quei dati risiedono fisicamente in Europa. È una questione di legge applicabile al fornitore, non di posizione geografica del datacenter: due fornitori entrambi certificati possono rispondere a ordinamenti diversi.
Il nostro cloud sta in datacenter Tier IV nell’Unione Europea. Quando una soluzione viene erogata da un vendor internazionale lo diciamo prima, non dopo la firma. Il ragionamento completo (cosa cambia davvero fra un fornitore europeo e uno extraeuropeo) sta nella pagina Sovranità digitale.
Anche le tecnologie che integriamo sono riconosciute.
Al di là delle certificazioni di Aesir, le soluzioni che rivendiamo sono premiate come Leader dai principali analisti di settore (Gartner, Forrester, IDC). Un ulteriore criterio di affidabilità nella scelta della tecnologia.
Il tuo attuale partner può vantare queste certificazioni?
Mandaci la checklist del vendor assessment: la compiliamo con gli estremi dei certificati e con le procedure che applichiamo.
Richiedi un contatto