I clienti possono auditare i controlli di sicurezza di amaise?
Sì. I clienti hanno diverse possibilità per verificare i controlli di sicurezza di amaise:
Certificato ISO 27001 e Statement of Applicability — disponibili su richiesta
Rapporto SOC 2 Type II — accessibile su richiesta previa NDA (accordo di riservatezza)
Rapporti di penetration test — consultabili su richiesta previa NDA
Diritto di audit — previsto nel contratto di trattamento dati (AVV/DPA), i clienti possono auditare la conformità ai controlli di sicurezza direttamente o tramite revisori terzi
Penetration test avviati dal cliente — consentiti previo accordo. La whitelist IP WAF può essere configurata per i partner di pentest. Ambito e durata sono concordati in anticipo.
Ulteriori evidenze: attualmente non sono disponibili rapporti ISAE 3402 né attestati BSI C5. I rapporti ISO 27001 e SOC 2 esistenti coprono gran parte dei requisiti di controllo corrispondenti. amaise valuta l’ampliamento del programma di certificazione con ulteriori standard in base alle richieste dei clienti — contattaci a [email protected] per esigenze specifiche di evidenza.
amaise si impegna contrattualmente a mantenere le certificazioni esistenti durante la durata del contratto e a informare i clienti in caso di eventuale perdita.
