SICUREZZA
Decisity è progettato in linea con i più rigorosi standard internazionali di sicurezza, così i suoi documenti strategici restano protetti in ogni passaggio.
I suoi dati sono cifrati a riposo con AES-256 e in transito con TLS 1.2 o superiore. Tutti i documenti caricati e i risultati delle analisi sono conservati in ambienti isolati e ad accesso controllato all'interno della nostra infrastruttura cloud.
La nostra architettura di controllo degli accessi segue il principio del privilegio minimo. Autenticazione a più fattori, permessi basati sui ruoli e audit log completi garantiscono che solo gli utenti autorizzati possano accedere ai dati sensibili di un mandato.
Mantiene il controllo sui suoi dati in ogni momento. Gestisce i periodi di conservazione per allinearli alle sue policy interne e ai requisiti normativi. I suoi dati non vengono mai usati per addestrare modelli di AI.
Dalla crittografia alla gestione degli accessi, Decisity applica standard rigorosi per mantenere i suoi documenti strategici sicuri, riservati e difendibili, dando al team la serenità di concentrarsi su ciò che conta davvero.
Compliance
Decisity è progettato in linea con la ISO 27001:2022, lo standard internazionale per i sistemi di gestione della sicurezza delle informazioni.
Trattamento dei dati GDPR-first, progettato per allinearsi allo standard più severo al mondo in materia di privacy e protezione dei dati.
I nostri controlli sono allineati ai principi SOC 2 per una gestione sicura e responsabile dei dati dei clienti su tutta la piattaforma.
Il nostro framework di governance dell'AI è progettato in linea con la ISO 42001, così i clienti sanno come costruiamo, rilasciamo e gestiamo l'AI in modo responsabile.
Decisity è progettato per allinearsi all'AI Act europeo, a supporto di un uso dell'intelligenza artificiale trasparente, responsabile e centrato sulla persona.
Decisity è progettato per allinearsi alla direttiva europea NIS2, a supporto di solide misure di cybersicurezza per i sistemi informatici e di rete della nostra infrastruttura.
Infrastruttura
Tutti i dati sono cifrati in transito con TLS 1.2+ e a riposo con crittografia AES-256. Le chiavi di cifratura vengono ruotate regolarmente e gestite tramite moduli di sicurezza hardware, logicamente separati dai dati dei clienti.
Il nostro ambiente cloud è protetto da firewall standard di settore, strumenti di rilevamento delle minacce con aggiornamento quotidiano delle firme e monitoraggio completo di attività sospette e minacce potenziali.
Penetration test indipendenti condotti da terze parti si svolgono almeno una volta l'anno. Le vulnerabilità vengono prioritizzate e risolte in base alla gravità, i problemi critici entro 48 ore, quelli ad alta gravità entro 7 giorni.
In caso di incidente di sicurezza, Decisity informa i clienti coinvolti entro 72 ore e adotta tempestivamente le misure per contenere, indagare e mitigare il problema, con piena trasparenza.
Prenoti una demo per vedere come Decisity protegge i suoi documenti strategici più sensibili offrendo al tempo stesso insight potenziati dall'AI in tempi rapidi.
Richieda una demoPer la documentazione dettagliata sulla sicurezza, consulti la nostra Security Policy.