Con quale frequenza vengono effettuati i penetration test?
amaise commissiona ogni anno penetration test a società terze indipendenti, condotti nel quarto trimestre (Q4) e allineati al nostro ciclo di certificazione ISO 27001 e SOC 2.
Oltre ai test annuali di terze parti, il programma di sicurezza comprende:
Audit di sicurezza interni trimestrali — revisione dell’architettura, dei controlli di accesso e delle configurazioni
Scansioni esterne e interne continue — scansioni periodiche di applicazioni e infrastrutture tramite la piattaforma di compliance
Scansioni automatizzate delle vulnerabilità — ad ogni build nella pipeline CI/CD (analisi statica del codice, controllo delle dipendenze, secret scanning)
Rilevamento delle minacce — monitoraggio continuo tramite servizi di sicurezza cloud-native
I report dei penetration test — inclusi tutti i risultati completi, non solo i riassunti per il management — sono disponibili su richiesta ai clienti sotto NDA.
