it Consult è certificata ISO 27001

it_Consult
it Consult ottiene la certificazione ISO 27001

it Consult è certificata ISO 27001:2017

Siamo orgogliosi di annunciare che it Consult è dotata di un Sistema di Gestione certificato dal prestigioso ente di Certificazione TÜV, secondo lo standard internazionale UNI EN ISO/IEC 27001:2017 che definisce il Sistema di Gestione della Sicurezza delle Informazioni. it Consult è anche certificata secondo le linee guida ISO/IEC 27017:2015 e ISO/IEC 27018:2019 rispettivamente per la gestione di servizi in cloud e la gestione di dati personali.

Essere in possesso di questa certificazione è garanzia per i clienti, partner e fornitori, che it Consult adotta una corretta gestione della sicurezza delle informazioni, dati trattati dalle sue soluzioni in cloud e dati personali, al fine di assicurarne l’integrità, la riservatezza e la disponibilità.

In particolare, lo standard normativo prevede che l’organizzazione debba attenersi ad una serie di controlli specifici, che riguardano diverse aree, tra cui:

  • la politica e l’organizzazione per la sicurezza delle informazioni
  • l’affidabilità delle risorse umane
  • la gestione degli asset
  • il controllo degli accessi logici
  • la crittografia
  • la sicurezza fisica e ambientale
  • la sicurezza delle attività operative, delle comunicazioni
  • la sicurezza applicativa
  • la relazione con i fornitori coinvolti nella gestione della sicurezza delle informazioni
  • il trattamento degli eventuali incidenti (relativi alla sicurezza delle informazioni)
  • la gestione della Business Continuity
  • il rispetto normativo
  • controlli avanzati sia per fornitori, sia per i clienti di servizi cloud
  • protezione delle PII (Personally Identifiable information) nei servizi di public cloud

Abbiamo deciso di intraprendere questo percorso di certificazione in maniera seria, impiegando risorse in maniera coordinata e sincronizzata per adempiere correttamente ai rigorosi requisiti richiesti dallo standard. Tutto il team di it Consult ha l’obiettivo di fornire soluzioni di elevata qualità, non solo da un punto di vista tecnologico, ma anche da un punto di vista organizzativo, di compliance e tecnico.