Conformità & certificazioni
In che modo Inseo affronta la sicurezza, la privacy e la conformità normativa.
1. Certificazioni e stato di conformità
SOC 2 Tipo II
Manteniamo la certificazione SOC 2 Tipo II, a dimostrazione del nostro impegno nei confronti della sicurezza, della disponibilità, dell'integrità del trattamento, della riservatezza e della privacy. Valido fino a dicembre 2025.
ISO 27001
Il nostro sistema di gestione della sicurezza delle informazioni soddisfa gli standard internazionali per la gestione delle informazioni sensibili dell'azienda e dei clienti. Valido fino a marzo 2026.
GDPR e CCPA
Aderiamo ai requisiti del Regolamento generale sulla protezione dei dati dell'Unione Europea e del California Consumer Privacy Act in materia di privacy dei dati, trasparenza e diritti dei consumatori.
PCI DSS Livello 1
Conformità agli standard di sicurezza dei dati del settore delle carte di pagamento per la gestione sicura dei dati delle carte di credito. Valido fino a giugno 2025.
HIPAA
Soddisfiamo i requisiti della legge sulla portabilità e responsabilità dell'assicurazione sanitaria per la gestione delle informazioni sanitarie protette, ove applicabile ai nostri servizi.
2. Quadri di sicurezza
NIST Quadro di sicurezza informatica
Allineiamo le nostre pratiche di sicurezza con il framework NIST attraverso le funzioni di identificazione, protezione, rilevamento, risposta e ripristino.
OWASP Standard di sicurezza
Le nostre pratiche di sicurezza delle applicazioni web seguono le linee guida OWASP tra cui la copertura Top 10, la codifica sicura, i test e la revisione del codice.
CIS Controls
Implementiamo il Center for Internet Security Controls per la gestione delle risorse, il controllo degli accessi, la protezione dei dati e la risposta agli incidenti.
3. Cronologia dell'audit
SOC 2 Audit di tipo II
Deloitte & Touche LLP — Dicembre 2024, opinione pulita. Prossimo audit: dicembre 2025.
ISO 27001 Audit di sorveglianza
BSI Group — Settembre 2024, nessuna non conformità. Prossimo audit: settembre 2025.
PCI DSS Valutazione
Trustwave — Giugno 2024, conforme. Prossimo audit: giugno 2025.
Controllo della sicurezza interna
Gruppo di audit interno: monitoraggio mensile della conformità continuo.
4. Politiche di governance
Politica sulla sicurezza delle informazioni
Quadro completo per la protezione delle risorse informative e il mantenimento degli standard di sicurezza. Ultimo aggiornamento gennaio 2025.
Informativa sulla privacy dei dati
Linee guida per la raccolta, il trattamento e la protezione dei dati personali nel rispetto della normativa sulla privacy. Ultimo aggiornamento gennaio 2025.
Politica di risposta agli incidenti
Procedure per rilevare, rispondere e recuperare da incidenti di sicurezza e violazioni dei dati. Ultimo aggiornamento dicembre 2024.
Continuità aziendale e gestione dei fornitori
Quadro per il mantenimento delle operazioni durante le interruzioni e standard per la valutazione dei fornitori di terze parti. Aggiornato il quarto trimestre del 2024.
Hai bisogno di documentazione di conformità?
Richiedi report SOC, copie DPA o questionari sulla sicurezza per la revisione del tuo fornitore.