Kritische Infrastrukturen
Strategische Akkreditierungen
ACN-Qualifizierung und Konformität mit den Richtlinien NIS2 und eIDAS. Quality and Safety ist ein Partner für kritische Vertrauensdienste und sensible staatliche Infrastrukturen.
- ACN
- NIS2
- eIDAS
Wir arbeiten nach erstklassigen Sicherheitsstandards, die für den Markt großer Unternehmen, den Versicherungssektor und die öffentliche Verwaltung unerlässlich sind. Unsere Zertifizierungen werden jährlich von unabhängigen Stellen überprüft: Hier finden Sie die vollständige Liste mit dem Anwendungsbereich jeder einzelnen.
Warum es zählt
Nationale Akkreditierungen und europäische Konformität: die Grundlage, auf der wir Dienste für öffentliche Verwaltung, Gesundheitswesen und Großunternehmen aufbauen.
Kritische Infrastrukturen
ACN-Qualifizierung und Konformität mit den Richtlinien NIS2 und eIDAS. Quality and Safety ist ein Partner für kritische Vertrauensdienste und sensible staatliche Infrastrukturen.
Regulatorischer Rahmen
Wir gewährleisten Aufbewahrung, Sicherheit, Nachvollziehbarkeit und Kontrolle der Lieferkette gemäß EU- und italienischen Vorschriften, mit AgID-Richtlinien und ACN-Cloud-Qualifizierung für öffentliche Verwaltung und Gesundheitswesen.
Ein internationales Netzwerk, das die Zertifizierungen seiner Mitglieder in über 150 Ländern anerkennt und harmonisiert.
IQNet ist der weltweite Verband der führenden Zertifizierungsstellen. Die IQNet-Anerkennung stellt sicher, dass die Quality and Safety von akkreditierten Partnern erteilten Zertifizierungen international akzeptiert werden, ohne dass weitere Audits erforderlich sind.
Ein Qualitätsmanagementsystem, das den am weitesten verbreiteten internationalen Standards entspricht.
Die Zertifizierung nach ISO 9001 bestätigt, dass die Prozesse von Quality and Safety — von der Erfassung der Anforderungen über die Auslieferung bis hin zum Support — einem messbaren Managementsystem folgen, das auf kontinuierliche Verbesserung und Kundenzufriedenheit ausgerichtet ist.
Ein Informationssicherheits-Managementsystem mit technischen, organisatorischen und physischen Kontrollen.
ISO/IEC 27001 ist der maßgebliche Standard zum Schutz der Vertraulichkeit, Integrität und Verfügbarkeit von Informationen. Wir setzen eine Reihe von ISMS-Kontrollen ein, die Zugriffsverwaltung, Verschlüsselung, Reaktion auf Sicherheitsvorfälle, Betriebskontinuität und Lieferantenmanagement abdecken.
Sicherheitskontrollen speziell für Cloud-Dienste, eine Erweiterung von ISO/IEC 27001 für mandantenfähige und virtualisierte Umgebungen.
ISO/IEC 27017 definiert zusätzliche Leitlinien und Kontrollen für die Informationssicherheit in Cloud-Umgebungen und deckt dabei Aspekte wie die Trennung virtueller Ressourcen, die Verwaltung der geteilten Verantwortlichkeiten zwischen Anbieter und Kunde sowie den Schutz von Verwaltungsschnittstellen ab.
Schutz personenbezogener Daten (PII) in öffentlichen Cloud-Diensten, mit datenschutzspezifischen Kontrollen.
ISO/IEC 27018 ist der maßgebliche Standard für den Schutz personenbezogener Daten (PII) in öffentlichen Clouds. Er gewährleistet Transparenz bei der Datenverarbeitung, Beschränkungen der Sekundärnutzung, die Meldung von Verletzungen sowie die tatsächliche Kontrolle durch den Verantwortlichen.
Quality and Safety ist im offiziellen AgID-Verzeichnis der Archivierungsdienstleister aufgeführt, die im Marketplace der Archivierungsdienste registriert sind.
Die Akkreditierung ist nicht bloß eine administrative Anforderung: Sie ermöglicht die normkonforme digitale Archivierung, stärkt das Vertrauen innerhalb der öffentlichen Verwaltung und bei allen regulierten Akteuren und schafft eine Eintrittsbarriere, die auf geprüften organisatorischen, technologischen und verfahrenstechnischen Vorkehrungen beruht.
ACN-Qualifizierung/-Konformität für Cloud-Dienste der öffentlichen Verwaltung, mit Überprüfung der Einhaltung regulatorischer Anforderungen und einer Gültigkeit von 36 Monaten.
Die von der Agenzia per la Cybersicurezza Nazionale erteilte Qualifizierung, auf die das offizielle ACN-Verfahren verweist, sieht eine Überprüfung der Einhaltung regulatorischer Anforderungen sowie eine Gültigkeit der Qualifizierung von 36 Monaten vor. Diese Absicherung stärkt die Position des Unternehmens als qualifizierter Anbieter für öffentliche und regulierte Umgebungen und verringert das Betriebsrisiko sowie den Zeitaufwand für den Zugang zu Ausschreibungen und kritischen Projekten.
Mitgliedschaft im führenden italienischen Verband für Betreiber und Verantwortliche der digitalen Archivierung.
Als ANORC-Mitglied beteiligen wir uns aktiv an der Entwicklung von Standards und bewährten Verfahren der digitalen Archivierung in Italien und tauschen uns mit Einrichtungen, Anbietern und Verantwortlichen für die Archivierung im ganzen Land aus.
Dokumentation
Bescheinigungen und Fragebögen zum direkten Download verfügbar.
Auf Anfrage stellen wir Bescheinigungen, Handbücher des Managementsystems und die SoA (Statement of Applicability) auf dem Stand des letzten Audits bereit.