Certificazioni ISO

Ci atteniamo a standard più elevati

Certificazioni ISO di SoftwareOne 

Le aspirazioni tecnologiche senza una validazione esterna sono solo velleità, insufficienti per i nostri clienti. Offriamo qualità certificata, sicurezza informatica, privacy e rispetto dell'ambiente. Per allineare i nostri prodotti e servizi globali ai più elevati standard regionali, il nostro lavoro è certificato annualmente da TÜV Süd e dall'American Institute of Certified Public Accountants (AICPA). Le nostre certificazioni attuali sono disponibili per la consultazione, suddivise per paese e lingua. 

TÜV Süd

Fondata nel 1866, TÜV Süd è il principale fornitore mondiale di certificazioni tecnologiche che riducono l'impatto dei rischi tecnologici e proteggono persone, beni e ambiente. I suoi 25.000 tecnici definiscono, sviluppano e certificano la conformità agli standard imposti dall'Organizzazione Internazionale per la Normazione (ISO). 

TÜV SÜD ISO 9001 logo

ISO 9001:2015 – Quality

A livello aziendale

Società controllate A-L

Filiali M-U

TÜV SÜD ISO 14001 logo

ISO 14001:2015 – Ambiente

A livello aziendale

Società controllate A-L

Società controllate M-U

TÜV SÜD ISO 27001 logo

ISO/IEC 27001:2013 – Sistema di gestione della sicurezza delle informazioni 

La gestione della sicurezza delle informazioni si applica a tutte le risorse informatiche relative alle operazioni e alla distribuzione di SAP, allo sviluppo e alla manutenzione di Pyra Cloud e Goatpath Marketplace, all'implementazione e alla manutenzione di Managed Cloud e backup, al supporto cloud, al Security Operations Centre (SOC), al supporto on-premise, ai servizi di help desk/supporto in loco, ai servizi di trasformazione cloud, ai servizi di comunicazione unificata, SLM Publisher Advisory, SLMAdvanced, ai servizi SAMSimple e alle relative funzioni di supporto. 

Cyber Essentials logo

Cyber Essentials

Questo status rafforza le credenziali informatiche di SoftwareOne oltre alla certificazione ISO27001. Per ulteriori informazioni, visitare il sito https://www.ncsc.gov.uk/.

ISO/IEC 27701:2019 – Sistema di gestione delle informazioni sulla privacy

Il sistema di gestione delle informazioni sulla privacy (PIMS) garantisce che SoftwareOne abbia definito e implementato con successo controlli standard sulla privacy per la raccolta, l'elaborazione, l'archiviazione e la distruzione delle informazioni di identificazione personale, note anche come PII. L'implementazione di un sistema di gestione delle informazioni sulla privacy garantisce che le organizzazioni rispettino normative quali il GDPR.

ISO/IEC 27017:2015 – Controlli di sicurezza delle informazioni per i servizi cloud 

Per i controlli di sicurezza delle informazioni applicabili a tutte le risorse informative relative ai servizi cloud gestiti (fornitura, implementazione e manutenzione) e alle funzioni di supporto (rischi e audit interno, risorse umane, funzione amministrazione/strutture). 

ISO 37001 – Sistemi di gestione anticorruzione

Trasparenza e fiducia sono i pilastri portanti della credibilità di qualsiasi organizzazione. Nulla mina l'efficacia delle istituzioni e l'equità aziendale più della corruzione, ed è per questo che esiste la norma ISO 37001. 

È lo standard internazionale che consente alle organizzazioni di tutti i tipi di prevenire, individuare e affrontare la corruzione adottando una politica anticorruzione, nominando una persona incaricata di supervisionare la conformità anticorruzione, la formazione, la valutazione dei rischi e la due diligence sui progetti e sui partner commerciali, implementando controlli finanziari e commerciali e istituendo procedure di segnalazione e indagine (fonte: https://www.iso.org/iso-37001-anti-bribery-management.html).

Rapporto SOC2 di tipo II fornito da AICPA 

Il rapporto SOC2 Tipo II fornisce una valutazione indipendente dell'ambiente di controllo della sicurezza e della privacy di SoftwareONE. Il rapporto SOC2 Tipo 2 riguarda i principi e i criteri dei servizi fiduciari dell'AICPA (The American Institute of Certified Public Accountants) per la sicurezza, la disponibilità, la riservatezza e la privacy. La valutazione rappresenta un parere indipendente sulla progettazione e l'efficacia operativa dello stesso. 

Il report SOC2 Tipo II è disponibile per i clienti SoftwareOne su richiesta. 

Rapporto SOC3 fornito da AICPA 

Il report SOC3 è un report generico progettato per soddisfare le esigenze degli utenti che necessitano di garanzie sui controlli di un'organizzazione di servizi relativi a sicurezza, disponibilità, integrità del trattamento, riservatezza o privacy, ma non hanno la necessità o le conoscenze necessarie per utilizzare efficacemente un report SOC2. La valutazione rappresenta un parere indipendente sulla progettazione e l'efficacia operativa dello stesso. 

Il report SOC3 è disponibile qui per i clienti SoftwareOne. 

Download report

TISAX logo

TISAX (Scambio di valutazione della sicurezza delle informazioni attendibili) 

Se sei un rappresentante del settore registrato ENX, puoi trovare i dettagli della valutazione TISAX sul portale ENX. Per accedere ai risultati della valutazione SoftwareOne, accedi al tuo account TISAX e cerca SoftwareOne. In alternativa, puoi restringere la ricerca con le seguenti informazioni: 
 

Germania

ID partecipante SoftwareOne: PN2P03 
ID ambito di valutazione SoftwareOne livello 3 (AL3): S3YZ4M
https://portal.enx.com/de-DE/SignIn
 

Bulgaria

SoftwareOne Bulgaria EOOD ID partecipante: P07WNH
SoftwareOne Livello di valutazione 3 (AL3) ID ambito: S6F5NC
https://portal.enx.com/en-US/SignIn

A pink, blue, and purple abstract background.

Mettiti in contatto con i nostri esperti

Condividi alcuni dettagli sulla tua sfida aziendale e ti risponderemo subito.

Mettiti in contatto con i nostri esperti

Condividi alcuni dettagli sulla tua sfida aziendale e ti risponderemo subito.