Come viene monitorata continuamente la conformità alle normative?
amaise utilizza una piattaforma di compliance dedicata che copre le seguenti aree:
Gestione delle certificazioni — gestione del ciclo di vita degli audit ISO 27001 e SOC 2
Scansioni esterne delle applicazioni — scansioni periodiche delle applicazioni cloud dall’esterno (livello applicazione)
Scansioni interne dell’infrastruttura — scansioni periodiche dell’infrastruttura cloud dall’interno (livello infrastruttura, senza accesso ai dati)
Monitoraggio della compliance degli endpoint — agent installato su tutti i dispositivi degli sviluppatori per controllare la conformità dei dispositivi
Formazione sulla sicurezza — obbligatoria per tutti i membri del team all’ingresso e annualmente
Raccolta automatizzata delle evidenze — acquisizione automatica delle prove di conformità per gli audit
In aggiunta, regole automatizzate di compliance NIST CSF vengono applicate continuamente nell’infrastruttura cloud. Gli audit di sicurezza trimestrali verificano accessi, credenziali, MFA e servizi cloud.
