Trust Center CloudFire
L’hub sempre aggiornato e verificabile in cui trovi come proteggiamo i tuoi dati
Molte delle certificazioni che trovi qui non ci sono richieste per legge
Tuttavia, le abbiamo scelte lo stesso, perché la sicurezza dei dati in cloud è come lavoriamo ogni giorno, su ogni ambiente e ogni processo che gestiamo, non è un capitolo del contratto.
Rispettare normative e regolamenti
Le nostre attività seguono disposizioni normative, regolamenti e codici di condotta, non perché qualcuno ce lo chiede, ma perché è la base minima per proteggere davvero i tuoi dati.
Andare oltre l'obbligo
Abbiamo scelto standard e certificazioni che vanno oltre i requisiti minimi di legge. La sicurezza dei tuoi dati è una responsabilità che prendiamo sul serio, e che condividiamo con te.
Certificazioni ISO
Dal 2023 sottoponiamo servizi e infrastruttura ad audit annuali, con un ente esterno che verifica sia ciò che dichiariamo che ciò che facciamo
Cert. N. IT23-13504A
ISO 9001:2015 — Qualità
Il nostro sistema di gestione per la qualità: comportamenti e procedure verificati, non solo dichiarati.
Cert. IT23‑13504D
ISO/IEC 27001:2022 — Sicurezza delle informazioni
Lo standard di riferimento: un programma strutturato di controllo su tutti i servizi cloud.
Mostra certificato →Certificato N. IT23-13504D
ISO/IEC 27017:2015 — Sicurezza cloud
Controlli pensati per ambienti cloud. Pochi provider italiani ce l'hanno.
Mostra certificato →Certificato N. IT23-13504D
ISO/IEC 27018:2019 — Dati personali nel cloud
Insieme alla 27017, ci mette tra i pochi provider italiani certificati su entrambi gli standard cloud.
Mostra certificato →Qualificati ACN
Diversi servizi CloudFire e ogni infrastruttura sono valutati singolarmente dall'Agenzia per la Cybersicurezza Nazionale, con scheda dedicata.
Qualifica QC1
Servizi IaaS
Sono certificati i servizi denominati “CloudFire VMware as a Service” e “CloudFire Openstack as a Service”
Mostra certificato →Qualifica QC1
Servizi SaaS
È certificato il servizio denominato “CloudFire Veeam Cloud Platform”.
Mostra certificato →
La sicurezza è come lavoriamo, non solo un certificato
Dietro le certificazioni c'è un sistema di gestione della sicurezza (ISMS) collegato alla ISO 27001 e alla 231 e alla privacy. Un unico sistema che presidia, ogni giorno, tutto questo.
Gestione dei rischi
Controllo accessi
Gestione incidenti
Vulnerabilità
configurazioni
backup
Loggin & monitoring
Network security
Change management
Gestione asset
Formazione & Awarness
audit
KPI & riesami periodici
Privacy e GDPR, nella pratica
Documentiamo informative e definiamo processi, ruoli e responsabilità costantemente. La ISO/IEC 27018 è per noi particolarmente significativa, perché riguarda proprio la protezione dei dati personali nei servizi cloud.
Informative e processi privacy
Trattamenti mappati e informative aggiornate per ogni servizio
Ruoli e responsabilità
Titolare, responsabili e incaricati definiti, con un DPO di riferimento
Data Protection Officer
Un punto di contatto dedicato per la protezione dei dati.
ISO/IEC 27018
La prova esterna che i dati personali nel cloud sono gestiti secondo lo standard.
Informative privacy
Informativa Cookie
Informativa Fornitori e Clienti
Informativa Foto/Immagini
Informativa Newsletter
Informativa Pre-Contrattuale
Informativa Privacy
Informativa Privacy Candidati
Informativa Videoconferenze
Informativa whistleblowing
Politica della qualità
Anche la governance segue regole precise
Oltre a proteggere i dati, bisogna comportarsi in modo corretto in ogni attività. Per questo abbiamo adottato il Modello 231/2001, con codice etico e canale whistleblowing attivo, integrati nei sistemi che già usiamo.
Modello 231/2001
Procedure e presidi integrati nei sistemi che già usiamo, non un sistema separato.
Organismo di Vigilanza
Controlla l'adeguatezza eil rispetto del modello nel tempo.
Canale whistleblowing
Segnalazioni protette, per chiunque, con tutela di chi segnala.
Apri il canale →Soggetto essenziale, un lavoro in corso
CloudFire è soggetto essenziale ai sensi della NIS2. Stiamo pertanto integrando requisiti e misure ACN nel sistema che abbiamo già costruito, senza processi paralleli.
Cosa c'è già
ISMS ISO 27001, gestione incidenti, misure tecniche e organizzative.
Cosa stiamo completando
L'integrazione puntuale dei requisiti NIS2 e delle misure ACN.
I tuoi dati restano in Italia
Tutte le nostre region sono in Italia, in data center certificati. Data residency garantita — non come clausola, ma come architettura.
MI1
Milano
Datacenter Data4 a Milano.
MI2
Siziano
Datacenter Vaultica a Siziano.
RM1
Roma
Datacenter Aruba a Roma.
La sicurezza è una responsabilità condivisa
Chi protegge cosa dipende dal servizio. In generale noi di CloudFire ci occupiamo di gestire e proteggere l'infrastruttura cloud, tu gestisci il sistema operativo guest e i software applicativi. Ecco la ripartizione per livello.
Livello
On-Premises
IaaS
IaaS Managed
Platform
Software
Applicazioni
Cliente
Cliente
Cliente
Cliente
CloudFire
Dati & accessi
Cliente
Cliente
Cliente
Cliente
CloudFire
Monitoring
Cliente
Cliente
Add-ons
CloudFire
CloudFire
OS
Cliente
Cliente
Add-ons
CloudFire
CloudFire
Virtualizzazione
Cliente
CloudFire
CloudFire
CloudFire
CloudFire
Servers
Cliente
CloudFire
CloudFire
CloudFire
CloudFire
Storage
Cliente
CloudFire
CloudFire
CloudFire
CloudFire
Networking
Cliente
CloudFire
CloudFire
CloudFire
CloudFire
Termini, condizioni e SLA
Condizioni, policy d'uso, schede servizio, termini di supporto e i Service Level Agreement per singolo servizio. Tutto quello che regola il rapporto contrattuale, in chiaro.
Termini Legali
Condizioni Generali di Contratto
Policy di utilizzo dei servizi CloudFire
Procedura Whistleblowing
Schede Servizio CloudFire
Termini di Supporto
Termini di terze parti
Service Level Agreement
Openstack as a Service - Service Level Agreement
Talky Time Direct Routing Platform - Service Level Agreement
Veeam Cloud Platform - Service Level Agreement
VMware as a Service - Service Level Agreement
FAQ
CloudFire è certificato ISO 27001?
Sì, dal 2019, con audit di rinnovo annuale. La certifcazione copre la gestione della sicurezza delle informazioni su tutti i servizi cloud CloudFire.
I dati CloudFire restano in Italia?
Sì, tutte le region CloudFire (Milano, Siziano, Roma) sono in Italia, in datacenter certificati ACN.
CloudFire è abilitato per la Pubblica Amministrazione?
Sì. I servizi Openstack as a Service, VMware as a Service e Veeam Cloud Platform hanno la qualifica ACN QC1, e le infrastrutture qualifica AI1. CloudFire è inoltre abilitata sul MEPA.
Cosa significa "responsabilità condivisa" con CloudFire?
CloudFire gestisce e protegge l'infrastruttura cloud (host, virtualizzazione, sicurezza fisica). Il cliente gestisce il sistema operativo guest e i software applicativi. Il dettaglio varia per tipo di servizio.