
CloudNC ha ottenuto la certificazione ISO/IEC 27001:2022 da parte dell'ente di revisione indipendente AssuranceLab, segnando una nuova importante pietra miliare nel nostro programma di sicurezza e conformità.
Il nuovo certificato offre ai clienti di CAM Assist il supporto di uno standard di sicurezza riconosciuto a livello globale, estendendo il nostro programma di sicurezza oltre il SOC 2 Type II e dando ai clienti ancora più certezza e sicurezza nelle operazioni di CloudNC.
Perché la ISO/IEC 27001:2022 è importante
- Un punto di riferimento internazionale: ISO 27001 è il quadro di riferimento ISMS più adottato al mondo, riconosciuto in tutti i principali mercati.
- Convalida indipendente: L'audit tecnologico di AssuranceLab conferma che i nostri controlli funzionano esattamente come descritto - nessuna auto-attestazione.
- Approvvigionamento più rapido: Molti questionari sulla sicurezza corrispondono direttamente alla norma ISO 27001, quindi la due-diligence del fornitore diventa più breve.
- Allineamento normativo: Un ISMS certificato supporta il GDPR, il NIS 2 e altri quadri di protezione dei dati, contribuendo a dimostrare la conformità.
Miglioramento continuo incorporato
La certificazione avvia un ciclo triennale di controllo esterno:
- Gli audit di sorveglianza annuali verificano che i nostri controlli si evolvano insieme alla piattaforma.
- La ricertificazione completa nel terzo anno resetta l'orologio e verifica nuovamente tutto da cima a fondo.
Il nostro sito fiduciario - https://trust.cloudnc.com - fornisce accesso 24 ore su 24, 7 giorni su 7, alla documentazione sulla sicurezza, ai rapporti di audit e alle metriche di sicurezza in tempo reale, in modo che possiate controllare la nostra posizione in qualsiasi momento.
Il prossimo passo:
- FedRAMP: CloudNC sta perseguendo la FedRAMP Moderate Equivalency per CAM Assist, allineando i nostri controlli alla linea di base FedRAMP Moderate.
- La manutenzione continua di Cyber Essentials, Cyber Essentials +, SOC 2 e ISO 27001:2022 mantiene aggiornato il nostro stack di sicurezza multilivello.
Il nostro impegno è semplice: mantenere i vostri dati sicuri e protetti, fornendo al contempo valore operativo.