Con quale frequenza vengono effettuati i penetration test?
amaise esegue ogni anno penetration test esterni tramite aziende terze indipendenti. Questi test fanno parte del ciclo di certificazione ISO 27001 e SOC 2.
Oltre ai test esterni annuali, il programma di sicurezza comprende:
Audit di sicurezza interni trimestrali — revisione dell’architettura, dei controlli di accesso e delle configurazioni
Scansioni esterne e interne continue — scansioni periodiche di applicazioni e infrastrutture tramite la piattaforma di compliance
Scansioni automatizzate delle vulnerabilità — ad ogni build nella pipeline CI/CD (analisi statica del codice, controllo delle dipendenze, secret scanning)
Rilevamento delle minacce — monitoraggio continuo tramite servizi di sicurezza cloud-native
I report dei penetration test — inclusi tutti i risultati completi, non solo i riassunti per il management — sono disponibili su richiesta ai clienti sotto NDA.
