Sicurezza, compliance e certificazioni
L'architettura tecnologica, organizzativa e normativa che garantisce la protezione dei dati, la continuità del servizio e la conformità agli standard richiesti dalla Pubblica Amministrazione.

Certificazioni 

Un sistema di gestione certificato
 
SG & Partners ha strutturato il proprio sistema di gestione in conformità ai principali standard internazionali, verificati da organismi di certificazione accreditati.
 
ISO 9001
Qualità — Sistema di gestione per la qualità dei processi aziendali e dei servizi erogati.
 
ISO/IEC 27001
Sicurezza informativa — Gestione della sicurezza delle informazioni e protezione dei dati.
 
ISO 22301
Continuità operativa — Gestione della continuità del servizio e dei processi critici.
 
ISO/IEC 20000-1
Service Management — Gestione dei servizi IT secondo le best practice internazionali.

Cloud qualificato ACN 

Qualificazione cloud per la PA
 
L'accompagnamento operativo è un servizio continuativo attraverso il quale SG & Partners affianca il SGE è qualificata come infrastruttura cloud idonea ad ospitare dati e servizi della Pubblica Amministrazione, in conformità ai requisiti definiti dall'Agenzia per la Cybersicurezza Nazionale (ACN).

La qualificazione ACN attesta il rispetto di requisiti tecnici, organizzativi e di sicurezza definiti a livello nazionale per i servizi cloud destinati alla PA.
 
Requisiti soddisfatti
  •  Localizzazione dati in territorio nazionale (UE)
  •  Cifratura dei dati in transito e a riposo
  •  Continuità operativa e disaster recovery
  •  Controllo degli accessi e gestione delle identità
  •  Monitoraggio, logging e tracciabilità
  •  Conformità GDPR e protezione dati personali

Architettura tecnologica 

Sicurezza by design
 
 
Cifratura end-to-end
Tutti i dati sono cifrati in transito (TLS 1.3) e a riposo (AES-256). Le chiavi di cifratura sono gestite con rotazione periodica automatica.
 
Autenticazione e accesso
Autenticazione multi-fattore, gestione granulare dei ruoli e dei permessi, sessioni protette e controllo degli accessi basato su policy.
 
Infrastruttura ridondante
Data center certificati Tier III+ con ridondanza geografica, backup automatici e procedure di disaster recovery testate periodicamente.
 
Monitoraggio continuo
Monitoraggio 24/7 dell'infrastruttura, rilevamento anomalie, alerting automatico e log di audit completi per la tracciabilità delle operazioni.
 
Vulnerability management
Scansioni periodiche delle vulnerabilità, aggiornamenti di sicurezza tempestivi e procedure strutturate di gestione degli incidenti.
 
Conformità normativa
Aderenza a GDPR, Codice dell'Amministrazione Digitale (CAD), linee guida AgID e requisiti ACN per i servizi cloud alla PA.
ISO 9001:2015
Qualità
ISO/IEC 27001:2022
Sicurezza Informazioni
ISO/IEC 20000-1:2018
Servizi IT
ISO 22301:2019
Continuità Operativa
Servizio Cloud qualificato ACN
Qualifica per la PA
ISO 9001:2015
Qualità
ISO/IEC 27001:2022
Sicurezza Informazioni
ISO/IEC 20000-1:2018
Servizi IT
ISO 22301:2019
Continuità Operativa
Servizio Cloud qualificato ACN
Qualifica per la PA