In Devolutions, per offrire sul mercato le soluzioni più sicure per la gestione delle connessioni remote e delle password, implementiamo e manteniamo un’ampia gamma di controlli a tutela della riservatezza, dell’integrità e della disponibilità dei dati e dei servizi dei clienti.
Nell’ambito del nostro impegno di lunga data per la sicurezza e la trasparenza, commissioniamo diversi audit di terze parti. Il report AICPA SOC2 Type-II è un esempio perfetto di questo impegno e di questa attenzione. Questo nuovo report formale riguarda Devolutions Cloud per il periodo dal 31 marzo 2021 al 31 dicembre 2021. Il report comprende:
- Una descrizione dei nostri controlli di sicurezza.
- Una descrizione dell’efficacia complessiva dei nostri controlli di sicurezza.
- L’opinione del revisore in merito all’idoneità dei nostri controlli di sicurezza.
Cosa c’è di nuovo
Cosa c’è di nuovo nel report di quest’anno? Abbiamo ampliato ulteriormente il nostro elenco di controlli con alcune aggiunte fondamentali, tra cui:
- Account privilegiati riservati esclusivamente al personale autorizzato, in modo da impedire agli utenti abituali di accedere a informazioni o funzioni privilegiate.
- È ora richiesta una doppia autorizzazione per eseguire operazioni critiche e con privilegi elevati.
In qualità di leader nel settore della gestione delle connessioni remote e delle password, riteniamo necessario includere questi controlli nel nostro report e invitare una parte esterna a esaminare e convalidare la loro idoneità ed efficacia.
Trasparenza e miglioramento continuo
Siamo molto orgogliosi di pubblicare il report anche quest’anno, tuttavia riconosciamo che è stata rilevata un’eccezione relativa alla formazione sulla sicurezza dei nostri utenti. In particolare, alcuni dei nostri dipendenti selezionati dal revisore non hanno completato la formazione richiesta. Come evidenziato nella Sezione 5 del report, quando il nostro team dirigenziale è venuto a conoscenza del problema, sono state adottate le opportune azioni correttive per risolverlo e garantire che non si ripeta.
Condividiamo apertamente questa informazione con i nostri clienti e con la nostra community perché siamo fermamente convinti che un forte impegno per la trasparenza non significhi solo comunicare notizie e sviluppi positivi. Ci sono occasioni, seppur rare, in cui non riusciamo a soddisfare i nostri elevati standard e le nostre aspettative. Quando ciò accade, non “nascondiamo la polvere sotto il tappeto”, come si dice. Al contrario, divulghiamo i fatti, impariamo dalla situazione e apportiamo i miglioramenti necessari. In Devolutions, la piena trasparenza è un valore fondamentale, non un’opzione flessibile!
Come accedere al report
Il nuovo report AICPA SOC2 Type-II è disponibile per clienti, partner e qualsiasi altra parte interessata a saperne di più sui protocolli di sicurezza di Devolutions Cloud. Per ricevere il report, contatti il nostro team inviando un’e-mail a sales@devolutions.net. Un report SOC 2 è un documento complesso e destinato a un pubblico in grado di comprendere la documentazione tecnica.
Inoltre, data la natura riservata delle informazioni divulgate nel report, chiederemo a ciascuna persona che richiede una copia del nostro report SOC2 di sottoscrivere un accordo di non divulgazione, al fine di preservare la riservatezza dei suoi contenuti.
