Vai al contenuto principale
Fiducia e sicurezza

Conformità & certificazioni

In che modo Inseo affronta la sicurezza, la privacy e la conformità normativa.

Effective date: 1 gennaio 2025

1. Certificazioni e stato di conformità

SOC 2 Tipo II

Manteniamo la certificazione SOC 2 Tipo II, a dimostrazione del nostro impegno nei confronti della sicurezza, della disponibilità, dell'integrità del trattamento, della riservatezza e della privacy. Valido fino a dicembre 2025.

ISO 27001

Il nostro sistema di gestione della sicurezza delle informazioni soddisfa gli standard internazionali per la gestione delle informazioni sensibili dell'azienda e dei clienti. Valido fino a marzo 2026.

GDPR e CCPA

Aderiamo ai requisiti del Regolamento generale sulla protezione dei dati dell'Unione Europea e del California Consumer Privacy Act in materia di privacy dei dati, trasparenza e diritti dei consumatori.

PCI DSS Livello 1

Conformità agli standard di sicurezza dei dati del settore delle carte di pagamento per la gestione sicura dei dati delle carte di credito. Valido fino a giugno 2025.

HIPAA

Soddisfiamo i requisiti della legge sulla portabilità e responsabilità dell'assicurazione sanitaria per la gestione delle informazioni sanitarie protette, ove applicabile ai nostri servizi.

2. Quadri di sicurezza

NIST Quadro di sicurezza informatica

Allineiamo le nostre pratiche di sicurezza con il framework NIST attraverso le funzioni di identificazione, protezione, rilevamento, risposta e ripristino.

OWASP Standard di sicurezza

Le nostre pratiche di sicurezza delle applicazioni web seguono le linee guida OWASP tra cui la copertura Top 10, la codifica sicura, i test e la revisione del codice.

CIS Controls

Implementiamo il Center for Internet Security Controls per la gestione delle risorse, il controllo degli accessi, la protezione dei dati e la risposta agli incidenti.

3. Cronologia dell'audit

SOC 2 Audit di tipo II

Deloitte & Touche LLP — Dicembre 2024, opinione pulita. Prossimo audit: dicembre 2025.

ISO 27001 Audit di sorveglianza

BSI Group — Settembre 2024, nessuna non conformità. Prossimo audit: settembre 2025.

PCI DSS Valutazione

Trustwave — Giugno 2024, conforme. Prossimo audit: giugno 2025.

Controllo della sicurezza interna

Gruppo di audit interno: monitoraggio mensile della conformità continuo.

4. Politiche di governance

Politica sulla sicurezza delle informazioni

Quadro completo per la protezione delle risorse informative e il mantenimento degli standard di sicurezza. Ultimo aggiornamento gennaio 2025.

Informativa sulla privacy dei dati

Linee guida per la raccolta, il trattamento e la protezione dei dati personali nel rispetto della normativa sulla privacy. Ultimo aggiornamento gennaio 2025.

Politica di risposta agli incidenti

Procedure per rilevare, rispondere e recuperare da incidenti di sicurezza e violazioni dei dati. Ultimo aggiornamento dicembre 2024.

Continuità aziendale e gestione dei fornitori

Quadro per il mantenimento delle operazioni durante le interruzioni e standard per la valutazione dei fornitori di terze parti. Aggiornato il quarto trimestre del 2024.

Hai bisogno di documentazione di conformità?

Richiedi report SOC, copie DPA o questionari sulla sicurezza per la revisione del tuo fornitore.