Scopo del certificato
Erogazione di servizi di consulenza in ambito cybersecurity, attività sistemistiche e assistenza tecnica IT, inclusa la gestione di sistemi e servizi ospitati su infrastrutture cloud e VPS fornite da terze parti.
«Certificato» e «conforme» non sono sinonimi. Qui ogni credenziale ha l'ente che l'ha rilasciata e il numero che la rende controllabile: ISO 9001 e ISO/IEC 27001 come azienda, DPO, Ethical Hacker e Lead Auditor come persone. Niente claim senza numero.
ISO 9001 e ISO/IEC 27001, con ente e numero.
Due sistemi di gestione certificati dallo stesso ente accreditato, MS CERT. Le stesse regole che applichiamo ai clienti valgono prima di tutto su di noi.
Erogazione di servizi di consulenza in ambito cybersecurity, attività sistemistiche e assistenza tecnica IT, inclusa la gestione di sistemi e servizi ospitati su infrastrutture cloud e VPS fornite da terze parti.
Erogazione di servizi di consulenza in ambito cybersecurity, attività sistemistiche e assistenza tecnica IT, inclusa la gestione di sistemi e servizi ospitati su infrastrutture cloud e VPS fornite da terze parti.
Persone certificate su ogni competenza, non un solo bollino.
Protezione dati, sicurezza offensiva e sistemistica: ogni area ha in organico chi è certificato per farla. Il Lead Auditor è l'ultimo passaggio, non l'insegna.
Data Protection Officer certificato in organico, come DPO interno o esterno. Segue adempimenti GDPR, DPIA e registro dei trattamenti e assiste in caso di controlli del Garante o violazioni di dati.
Penetration testing e sicurezza offensiva condotti da personale certificato, con formazione sistemistica su Windows e Linux a supporto dell'analisi e dell'hardening.
Amministrazione di sistema su Active Directory, virtualizzazione e alta disponibilità, con hardening dei sistemi operativi, Linux e SELinux, backup e disaster recovery.
Conduce audit di prima parte (interni) e di seconda parte (sui fornitori). Gap analysis e verifiche prima dell'audit di certificazione.
Chiunque può dirsi «compliant»: significa aver adottato delle misure, senza che nessuno le abbia verificate. «Certificato» è un'altra cosa — un ente accreditato ha controllato e rilasciato un numero che chiunque può verificare.
Per questo, in ogni pagina, accanto alla certificazione trovi ente e numero. Se manca uno dei due, non è una certificazione: è una dichiarazione.
Un Lead Auditor certificato conduce le verifiche interne e la gap analysis: si arriva all'ente certificatore con la documentazione in ordine e senza sorprese. Il report dell'assessment è tuo comunque, anche se poi scegli un altro fornitore.
Preferisci scrivere? [email protected]
Piazza Giuseppe Garibaldi, 3 — 23854 Olginate (LC)