SICUREZZA & CONFORMITÀ
Fondato su una base
di fiducia
Le soluzioni Qalyptus sono progettate per offrire ambienti di reporting affidabili, scalabili e sicuri. Che scegliate di distribuire Qalyptus on‑premises o optiate per Qalyptus Cloud, la nostra architettura e la nostra esperienza utente sono pensate per aiutarvi a soddisfare i requisiti in materia di sicurezza, governance, conformità e privacy.
ISO/IEC 27001:2022
Certificazione internazionale
della sicurezza delle informazioni
Qalyptus ha ottenuto la certificazione ISO 27001, il riferimento mondiale per i sistemi di gestione della sicurezza delle informazioni. Questa certificazione viene rilasciata dopo un rigoroso audit indipendente dei nostri sistemi, delle nostre politiche e dei nostri controlli.

Certificato ISO/IEC 27001:2022
Questa certificazione si applica sia a Qalyptus Cloud che a Qalyptus Self-hosted, fornendo ai vostri team di acquisti e sicurezza informatica la documentazione di cui hanno bisogno.
Cosa copre questa certificazione
Il perimetro della nostra certificazione ISO 27001 comprende tutti i sistemi, i processi e le infrastrutture utilizzati per progettare, sviluppare, distribuire e gestire i prodotti Qalyptus.
-
✓
Infrastruttura cloud e sistemi di archiviazione dei dati
-
✓
Controllo degli accessi e gestione delle identità
-
✓
Risposta agli incidenti e continuità operativa
-
✓
Sviluppo software e pipeline di distribuzione
-
✓
Gestione del rischio di fornitori e terze parti
-
✓
Audit di sorveglianza periodici e miglioramento continuo
PRATICHE DI SICUREZZA
Come proteggiamo
i vostri dati
La sicurezza è integrata in ogni livello di Qalyptus, dal modo in cui archiviamo i dati alla gestione dei segreti, fino alla connessione al vostro ambiente Qlik Sense.
Conservazione minima dei dati
Qalyptus Cloud non conserva alcun dato generato da Qlik Sense. Archiviamo esclusivamente i file dei modelli di report e le impostazioni di configurazione. Qalyptus Self-hosted funziona interamente offline.
Ciclo di sviluppo software sicuro
Qalyptus utilizza un modello SAFe adattato e le migliori pratiche di assicurazione della qualità. Integriamo la sicurezza nello sviluppo attraverso l’analisi statica del codice, la modellazione delle minacce e la scansione delle vulnerabilità di terze parti.
Architettura senza segreti
I dati sensibili sono crittografati con chiavi private archiviate in un Key Vault. La nostra strategia senza segreti garantisce che i dati crittografati non possano essere letti anche in caso di compromissione dei servizi.
Rotazione automatica delle chiavi API
Qalyptus Cloud si connette al vostro tenant Qlik Sense tramite una chiave API Qlik Sense che viene ruotata automaticamente. Si consiglia di utilizzare una breve finestra di scadenza per la chiave iniziale.
Audit di sicurezza periodici
Conduciamo audit di sicurezza e valutazioni delle vulnerabilità periodici per identificare e correggere in modo proattivo i rischi prima che possano essere sfruttati.
Privacy
I vostri dati sono fondamentali. Qalyptus li protegge attraverso approcci di sicurezza e privacy by design, garantendo la conformità alle normative globali come il GDPR.
RESPONSABILITÀ CONDIVISA
La sicurezza è una partnership
Che scegliate Qalyptus Cloud o distribuiate Qalyptus in autonomia, forniamo un’architettura di livello mondiale progettata per soddisfare le vostre esigenze in materia di sicurezza, conformità e privacy.
-
✓
Qalyptus Cloud: infrastruttura completamente gestita, sicurezza e conformità a nostro carico
-
✓
Qalyptus Self-hosted: distribuite nel vostro ambiente con pieno controllo sui vostri dati e sulla vostra rete
-
✓
La certificazione ISO 27001 si applica a entrambi i modelli di distribuzione
-
✓
Tutti i nostri fornitori cloud dispongono di certificazioni di sicurezza riconosciute a livello internazionale, come ISO/IEC 27001 e SOC 2
-
✓
Documentazione di sicurezza e certificato disponibili su richiesta per le verifiche di conformità
Avete una domanda sulla sicurezza?
Il nostro team è a disposizione per fornire documentazione, rispondere ai questionari di conformità o illustrarvi la nostra architettura di sicurezza.
