Trust Center CloudFire

L’hub sempre aggiornato e verificabile in cui trovi come proteggiamo i tuoi dati

Molte delle certificazioni che trovi qui non ci sono richieste per legge

Tuttavia, le abbiamo scelte lo stesso, perché la sicurezza dei dati in cloud è come lavoriamo ogni giorno, su ogni ambiente e ogni processo che gestiamo, non è un capitolo del contratto.

Rispettare normative e regolamenti

Le nostre attività seguono disposizioni normative, regolamenti e codici di condotta, non perché qualcuno ce lo chiede, ma perché è la base minima per proteggere davvero i tuoi dati.

Andare oltre l'obbligo

Abbiamo scelto standard e certificazioni che vanno oltre i requisiti minimi di legge. La sicurezza dei tuoi dati è una responsabilità che prendiamo sul serio, e che condividiamo con te.

Certificazioni ISO

Dal 2023 sottoponiamo servizi e infrastruttura ad audit annuali, con un ente esterno che verifica sia ciò che dichiariamo che ciò che facciamo

Cert. N. IT23-13504A
ISO 9001:2015 — Qualità
Il nostro sistema di gestione per la qualità: comportamenti e procedure verificati, non solo dichiarati.
Cert. IT23‑13504D
ISO/IEC 27001:2022 — Sicurezza delle informazioni
Lo standard di riferimento: un programma strutturato di controllo su tutti i servizi cloud.
Mostra certificato →
Certificato N. IT23-13504D
ISO/IEC 27017:2015 — Sicurezza cloud
Controlli pensati per ambienti cloud. Pochi provider italiani ce l'hanno.
Mostra certificato →
Certificato N. IT23-13504D
ISO/IEC 27018:2019 — Dati personali nel cloud
Insieme alla 27017, ci mette tra i pochi provider italiani certificati su entrambi gli standard cloud.
Mostra certificato →

Qualificati ACN

Diversi servizi CloudFire e ogni infrastruttura sono valutati singolarmente dall'Agenzia per la Cybersicurezza Nazionale, con scheda dedicata.

Qualifica QC1
Servizi IaaS
Sono certificati i servizi denominati “CloudFire VMware as a Service” e “CloudFire Openstack as a Service”
Mostra certificato →
Qualifica QC1
Servizi SaaS
È certificato il servizio denominato “CloudFire Veeam Cloud Platform”.
‍
Mostra certificato →
Qualifica AI1
Infrastrutture
Sono certificate tutte le infrastrutture su cui poggiano i servizi di CloudFire.
‍
Mostra certificato →

La sicurezza è come lavoriamo, non solo un certificato

Dietro le certificazioni c'è un sistema di gestione della sicurezza (ISMS) collegato alla ISO 27001 e alla 231 e alla privacy. Un unico sistema che presidia, ogni giorno, tutto questo.

Gestione dei rischi
Controllo accessi
Gestione incidenti
Vulnerabilità
configurazioni
backup
Loggin & monitoring
Network security
Change management
Gestione asset
Formazione & Awarness
audit
KPI & riesami periodici

Privacy e GDPR, nella pratica

Documentiamo informative e definiamo processi, ruoli e responsabilità costantemente. La ISO/IEC 27018 è per noi particolarmente significativa, perché riguarda proprio la protezione dei dati personali nei servizi cloud.

Informative e processi privacy
Trattamenti mappati e informative aggiornate per ogni servizio
Ruoli e responsabilità
Titolare, responsabili e incaricati definiti, con un DPO di riferimento
Data Protection Officer
Un punto di contatto dedicato per la protezione dei dati.
ISO/IEC 27018
La prova esterna che i dati personali nel cloud sono gestiti secondo lo standard.

Informative privacy

Informativa Cookie
Consulta →
Informativa Fornitori e Clienti
Consulta →
Informativa Foto/Immagini
Consulta →
Informativa Newsletter
Consulta →
Informativa Pre-Contrattuale
Consulta →
Informativa Privacy
Consulta →
Informativa Privacy Candidati
Consulta →
Informativa Videoconferenze
Consulta →
Informativa whistleblowing
Consulta →
Politica della qualità
Consulta →

Anche la governance segue regole precise

Oltre a proteggere i dati, bisogna comportarsi in modo corretto in ogni attività. Per questo abbiamo adottato il Modello 231/2001, con codice etico e canale whistleblowing attivo, integrati nei sistemi che già usiamo.

Modello 231/2001
Procedure e presidi integrati nei sistemi che già usiamo, non un sistema separato.
Organismo di Vigilanza
Controlla l'adeguatezza eil rispetto del modello nel tempo.
Codice etico
I principi su cui lavoriamo, messi nero su bianco.
Consulta il codice etico →
Canale whistleblowing
Segnalazioni protette, per chiunque, con tutela di chi segnala.
Apri il canale →

Soggetto essenziale, un lavoro in corso

CloudFire è soggetto essenziale ai sensi della NIS2. Stiamo pertanto integrando requisiti e misure ACN nel sistema che abbiamo già costruito, senza processi paralleli.

Cosa c'è già
ISMS ISO 27001, gestione incidenti, misure tecniche e organizzative.
Cosa stiamo completando
L'integrazione puntuale dei requisiti NIS2 e delle misure ACN.

I tuoi dati restano in Italia

Tutte le nostre region sono in Italia, in data center certificati. Data residency garantita — non come clausola, ma come architettura.

MI1
Milano
Datacenter Data4 a Milano.
MI2
Siziano
Datacenter Vaultica a Siziano.
RM1
Roma
Datacenter Aruba a Roma.

La sicurezza è una responsabilità condivisa

Chi protegge cosa dipende dal servizio. In generale noi di CloudFire ci occupiamo di gestire e proteggere l'infrastruttura cloud, tu gestisci il sistema operativo guest e i software applicativi. Ecco la ripartizione per livello.

Livello
On-Premises
IaaS
IaaS Managed
Platform
Software
Applicazioni
Cliente
Cliente
Cliente
Cliente
CloudFire
Dati & accessi
Cliente
Cliente
Cliente
Cliente
CloudFire
Monitoring
Cliente
Cliente
Add-ons
CloudFire
CloudFire
OS
Cliente
Cliente
Add-ons
CloudFire
CloudFire
Virtualizzazione
Cliente
CloudFire
CloudFire
CloudFire
CloudFire
Servers
Cliente
CloudFire
CloudFire
CloudFire
CloudFire
Storage
Cliente
CloudFire
CloudFire
CloudFire
CloudFire
Networking
Cliente
CloudFire
CloudFire
CloudFire
CloudFire

Termini, condizioni e SLA

Condizioni, policy d'uso, schede servizio, termini di supporto e i Service Level Agreement per singolo servizio. Tutto quello che regola il rapporto contrattuale, in chiaro.

Termini Legali

Condizioni Generali di Contratto
Consulta →
Policy di utilizzo dei servizi CloudFire
Consulta →
Procedura Whistleblowing
Consulta →
Schede Servizio CloudFire
Consulta →
Termini di Supporto
Consulta →
Termini di terze parti
Consulta →

Service Level Agreement

Openstack as a Service - Service Level Agreement
Consulta →
Talky Time Direct Routing Platform - Service Level Agreement
Consulta →
Veeam Cloud Platform - Service Level Agreement
Consulta →
VMware as a Service - Service Level Agreement
Consulta →

FAQ

CloudFire è certificato ISO 27001?

Sì, dal 2019, con audit di rinnovo annuale. La certifcazione copre la gestione della sicurezza delle informazioni su tutti i servizi cloud CloudFire.

I dati CloudFire restano in Italia?

Sì, tutte le region CloudFire (Milano, Siziano, Roma) sono in Italia, in datacenter certificati ACN.

CloudFire è abilitato per la Pubblica Amministrazione?

Sì. I servizi Openstack as a Service, VMware as a Service e Veeam Cloud Platform hanno la qualifica ACN QC1, e le infrastrutture qualifica AI1. CloudFire è inoltre abilitata sul MEPA.

Cosa significa "responsabilità condivisa" con CloudFire?

CloudFire gestisce e protegge l'infrastruttura cloud (host, virtualizzazione, sicurezza fisica). Il cliente gestisce il sistema operativo guest e i software applicativi. Il dettaglio varia per tipo di servizio.