Verificato in modo indipendente. Strutturalmente solido.

Sicurezza che puoi verificare, non solo fidarti.

Ogni framework a cui aderiamo, ogni certificazione che deteniamo, ogni verifica che eseguiamo: ciascuno riflette una decisione strutturale ponderata ed è parte delle fondamenta su cui ogni cliente, partner e valutatore costruisce. Siamo trasparenti riguardo a ciò per cui siamo certificati, a ciò con cui siamo allineati e dove la distinzione è rilevante.

  • ISO 27001 certified badge
  • Swiss made software badge
  • FADP aligned badge
  • GDPR aligned badge

Cosa deteniamo e cosa significa

Tre livelli di garanzia – un quadro chiaro

Non tutti i framework funzionano allo stesso modo, e noi non li trattiamo come se lo facessero. Alcuni sono oggetto di certificazione formale: verificati in modo indipendente, con ambito definito e rinnovati secondo un ciclo strutturato. Altri sono allineati con noi, il che significa che la nostra architettura, i processi e i controlli sono progettati per soddisfare i loro requisiti. E alcuni sono verifiche di terze parti che confermano impegni specifici che abbiamo assunto. Di seguito, specifichiamo quale sia quale.

ISO 27001 certified badge

Verificato. Rinnovato. Documentato.

Certificazione ISO/IEC 27001:2022

ISO/IEC 27001:2022 è lo standard internazionale per i sistemi di gestione della sicurezza delle informazioni (SGSI). Ottenere la certificazione significa che i nostri controlli di sicurezza, i processi di gestione del rischio e le pratiche operative sono stati verificati in modo indipendente e sono risultati conformi ai requisiti dello standard – e che manteniamo e rinnoviamo tale status attraverso audit di sorveglianza regolari. Per i clienti, significa che la postura di sicurezza che descriviamo non è autovalutata: è stata esaminata da un organismo esterno e confermata rispetto a un benchmark definito e riconosciuto a livello internazionale.

GDPR aligned badge

Protezione dei dati europea, by design.

Allineamento GDPR

Il Regolamento generale sulla protezione dei dati (GDPR) stabilisce le regole per la raccolta, l'archiviazione, il trattamento e il trasferimento dei dati personali in tutta l'UE e il SEE. La nostra piattaforma è progettata tenendo conto dei requisiti del GDPR: coprendo la minimizzazione dei dati, la limitazione delle finalità, i diritti di accesso e cancellazione e chiari confini di trattamento. Per i clienti che operano sotto gli obblighi del GDPR, questo significa che SecureSafe è costruito per supportare la vostra posizione di conformità, non per complicarla. Tuttavia, l'allineamento a livello di piattaforma non rende di per sé un'organizzazione cliente conforme al GDPR, poiché la conformità dipende anche da come la piattaforma viene configurata e utilizzata all'interno dei vostri processi.

FADP aligned badge

Protezione dei dati svizzera, integrata fin dall'inizio.

Allineamento FADP

La Legge federale sulla protezione dei dati (FADP) svizzera disciplina il trattamento dei dati personali in Svizzera, con requisiti che sono strettamente paralleli – e in alcune aree superano – quelli del GDPR. In quanto azienda con sede in Svizzera, l'allineamento con la FADP non è un adattamento successivo: riflette il modo in cui le nostre pratiche di gestione, archiviazione ed elaborazione dei dati sono state strutturate fin dall'inizio. Per i clienti con sede in Svizzera o che scambiano dati all'interno della giurisdizione svizzera, questo fornisce una base chiara e legalmente fondata. Come per qualsiasi quadro giuridico, questo supporta gli sforzi di conformità del cliente ma non garantisce di per sé la conformità in ogni caso d'uso.

Resilienza operativa per ambienti regolamentati.

Allineamento DORA

Il Digital Operational Resilience Act (DORA) stabilisce requisiti per la gestione del rischio ICT, la segnalazione degli incidenti e la supervisione di terze parti all'interno del settore finanziario dell'UE. La nostra architettura e le pratiche operative sono allineate ai requisiti del DORA, il che è rilevante per le istituzioni finanziarie e i loro partner tecnologici che operano nel suo ambito. Per i clienti in ambienti finanziari regolamentati, SecureSafe è progettato per funzionare come un componente a supporto della resilienza, non come una passività di conformità.

NIS2 aligned badge

Alzare l'asticella e raggiungerla.

Allineamento NIS2

La Direttiva NIS2 rafforza i requisiti di cybersecurity nei settori critici e importanti dell'UE, inclusi i requisiti relativi alla gestione del rischio, alla sicurezza della catena di approvvigionamento e alla risposta agli incidenti. I nostri controlli di sicurezza, la gestione degli accessi e le pratiche operative sono allineati al quadro della NIS2. Per le organizzazioni che rientrano nell'ambito di applicazione della NIS2, o per quelle che valutano la loro esposizione nella catena di approvvigionamento, SecureSafe è strutturato per ridurre, non aumentare, tale superficie di rischio.

Finma aligned badge

Realizzato per gli standard che la finanza svizzera richiede.

Allineamento FINMA

La FINMA, l'Autorità federale di vigilanza sui mercati finanziari svizzera, stabilisce le aspettative di vigilanza relative alla governance dei dati, all'outsourcing e alla sicurezza operativa per le istituzioni finanziarie vigilate. La nostra piattaforma e il nostro modello operativo sono progettati per supportare le aspettative chiave relative all'uso di SecureSafe in ambienti regolamentati, inclusi il controllo degli accessi, l'auditabilità e la due diligence relativa all'outsourcing. Per le istituzioni finanziarie svizzere e i loro partner, questo aiuta a posizionare SecureSafe come una piattaforma in grado di supportare le operazioni all'interno del vostro quadro normativo.

Swiss made software badge

Sviluppato in Svizzera. Verificato come tale.

Software svizzero

Il marchio Swiss Made Software viene assegnato ai prodotti software che soddisfano criteri definiti per lo sviluppo, la manutenzione e le attività di supporto in Svizzera. Avere questo marchio significa che il nostro software è stato esaminato e verificato in modo indipendente rispetto a tali criteri – non è un'autodichiarazione. Per i clienti a cui importano la provenienza, la responsabilità locale e gli standard di qualità svizzeri, questa verifica fornisce una base definita e verificabile per tale fiducia.

myclimate verified badge

I nostri impegni ambientali, monitorati in modo indipendente.

Verifica myclimate

myclimate è un'organizzazione svizzera leader nella protezione del clima. Utilizziamo il software di reporting di myclimate per monitorare la nostra impronta di carbonio e implementare misure di riduzione mirate – e andiamo oltre con un contributo climatico per sostenere progetti di sostenibilità verificati. Per i clienti che considerano la responsabilità ambientale nelle decisioni di acquisto, questo significa che i nostri impegni di sostenibilità sono attivamente misurati, rendicontati e supportati da azioni concrete.

Domande Frequenti

Trova qui le risposte alle tue domande più importanti.

FAQ section image
Qual è la differenza tra "certificato", "allineato" e "verificato"?

Questi termini non sono intercambiabili e li utilizziamo in modo deliberato.• Certificato significa che siamo stati sottoposti a un audit indipendente rispetto a uno standard definito e che, di conseguenza, ci è stato formalmente rilasciato un certificato. Deteniamo una certificazione: ISO/IEC 27001:2022.• Allineato significa che la nostra architettura, i nostri processi e i nostri controlli sono progettati per soddisfare i requisiti di un determinato quadro normativo, anche se il quadro stesso non rilascia un certificato. GDPR, LPD, DORA, NIS2 e FINMA rientrano tutti in questa categoria.• Verificato significa che una terza parte ha confermato una specifica dichiarazione o impegno da parte nostra. Il nostro marchio Swiss Made Software e la partnership con myclimate sono entrambi verificati in modo indipendente.

Cosa comprende realmente la certificazione ISO/IEC 27001:2022?

La ISO/IEC 27001:2022 riguarda il nostro sistema di gestione della sicurezza delle informazioni (ISMS): le policy, i processi, i controlli e le prassi organizzative che utilizziamo per gestire il rischio legato alla sicurezza delle informazioni. La certificazione significa che un revisore esterno accreditato ha verificato il nostro ISMS rispetto ai requisiti dello standard e ha confermato che li soddisfa.

Come viene mantenuta la certificazione ISO/IEC 27001:2022?

La certificazione ISO 27001 non è un traguardo una tantum. Richiede audit di sorveglianza regolari – tipicamente annuali – e un audit di ricertificazione completo su un ciclo triennale. Questo significa che il nostro ISMS è soggetto a un controllo esterno continuo, non solo a una revisione puntuale.

L'allineamento di SecureSafe al GDPR significa che la mia organizzazione è automaticamente conforme al GDPR?

No, ed è importante essere chiari su questo punto. L'allineamento di SecureSafe al GDPR significa che la nostra piattaforma è progettata per supportare i vostri obblighi di conformità in qualità di titolari del trattamento. Trattiamo i dati personali in linea con i requisiti del GDPR in qualità di responsabili del trattamento, e forniamo i controlli, la trasparenza e le pratiche di gestione dei dati che vi aiutano ad adempiere ai vostri obblighi. Se la vostra organizzazione sia pienamente conforme al GDPR dipende da come utilizzate la piattaforma e dai vostri processi interni – questa è una responsabilità vostra, non nostra da garantire.

Cosa significa la conformità alla LPD specificamente per i clienti svizzeri?

La Legge federale svizzera sulla protezione dei dati (LPD) stabilisce i requisiti per il trattamento dei dati personali all'interno della Svizzera. La nostra conformità alla LPD significa che i clienti svizzeri possono utilizzare SecureSafe con la certezza che le prassi di gestione dei dati della piattaforma sono strutturate per soddisfare i requisiti legali svizzeri. Combinato con la residenza dei dati in Svizzera (tutti i dati sono ospitati in Svizzera per impostazione predefinita), questo fornisce una base giuridica e operativa coerente per le organizzazioni con sede in Svizzera.

Cos'è l'etichetta Swiss Made Software e perché è importante?

Swiss Made Software è un'etichetta verificata in modo indipendente, assegnata ai prodotti software che soddisfano criteri definiti relativi allo sviluppo, alla manutenzione e al supporto svolti in Svizzera. Non si tratta di un'autodichiarazione: viene esaminata e concessa dall'associazione Swiss Made Software.

Cosa comporta la partnership con myclimate?

Utilizziamo il software di reporting di myclimate per misurare e monitorare la nostra impronta di carbonio, ed effettuiamo un contributo climatico a supporto di progetti di sostenibilità verificati. myclimate è una delle principali organizzazioni svizzere per la protezione del clima, e il loro coinvolgimento garantisce che i nostri impegni ambientali siano monitorati e supportati esternamente.

Dove posso reperire la documentazione di certificazione per finalità di due diligence?

Se state conducendo un processo di procurement o una due diligence interna e avete bisogno di documentazione formale, incluso il nostro certificato ISO/IEC 27001:2022, le dichiarazioni di allineamento o il materiale di supporto, contattate direttamente il nostro team.

Operiamo nel settore finanziario dell'UE. In che modo ci riguarda la conformità a DORA?

DORA impone requisiti specifici alle entità finanziarie e ai loro fornitori di servizi ICT in materia di resilienza operativa, gestione del rischio e segnalazione degli incidenti. La nostra conformità a DORA significa che la nostra architettura e le nostre prassi operative sono progettate per soddisfare tali requisiti.

Cosa significa in pratica la conformità a NIS2?

NIS2 eleva il livello minimo di cybersecurity per le organizzazioni operanti in settori critici e importanti in tutta l'UE, ed estende gli obblighi ai partner della catena di fornitura. La nostra conformità a NIS2 si riflette nel fatto che i nostri controlli di sicurezza, la gestione degli accessi e le prassi di risposta agli incidenti sono strutturati in linea con i requisiti di NIS2.

Siamo un istituto sottoposto alla supervisione FINMA. Cosa comprende la conformità di SecureSafe a FINMA?

La nostra piattaforma è progettata per supportare le aree più rilevanti per gli istituti sottoposti alla supervisione FINMA, tra cui il controllo degli accessi, la verificabilità e la governance e due diligence legate all'outsourcing. DSwiss AG non è essa stessa un'entità sottoposta alla supervisione FINMA, ma SecureSafe è gestita in modo tale da supportare i clienti nell'adempimento dei propri obblighi.

L'allineamento con questi quadri normativi copre tutte le versioni e giurisdizioni?

L'allineamento è sempre specifico per quadro normativo e ambito di applicazione. Ad esempio, il GDPR si applica in tutta l'UE e nel SEE, la LPD si applica in Svizzera, mentre DORA e NIS2 hanno criteri di applicabilità settoriali e organizzativi definiti. Il nostro allineamento riflette i requisiti di ciascun quadro normativo così come si applicano a SecureSafe in quanto piattaforma e responsabile del trattamento. Se avete domande su come uno specifico quadro normativo si applichi all'utilizzo di SecureSafe da parte della vostra organizzazione, saremo lieti di discuterne in modo più approfondito.