Varonis debuts trailblazing features for securing Salesforce. Learn More

L'automazione dei privilegi minimi per Microsoft 365, Google Drive e Box

Scopri di più

Affidabilità e sicurezza

Guadagnare e mantenere la tua fiducia è la cosa più importante per noi.

Il nostro approccio alla sicurezza

Siamo consapevoli che un buon programma di sicurezza richiede un impegno continuo, una valutazione costante e aggiornamenti per migliorare l'infrastruttura e le offerte cloud. Eseguiamo regolarmente valutazioni interne ed esterne e aggiorniamo e miglioriamo costantemente le nostre politiche in modo che i controlli esistenti siano conformi agli standard di sicurezza, privacy e conformità più elevati.

Image_Whitepaper_Security_202212_FNLImage_Whitepaper_Security_202212_FNL

Certificazioni di conformità

Varonis considera sempre la sicurezza dei propri prodotti una priorità. Varonis lavora a stretto contatto con società di audit di terze parti per garantire che i suoi prodotti rispettino rigorosi standard di settore e vengano controllati e sottoposti a revisione regolarmente. Varonis ha ottenuto numerose certificazioni e ha completato con successo svariati audit, tra cui ISO 27001, 27017, 27018 e 27701, Service Organization Control (SOC®) 2 Tipo 2 e la valutazione di sicurezza STAR di CSA Livello 1.

ISO-27001-Logo

ISO/IEC 27001:2013

è lo standard più noto, che fornisce i requisiti per un sistema di gestione della sicurezza delle informazioni (ISMS, Information Security Management System).

Visualizza certificato
ISO 27017 certified logo

ISO/IEC 27017:2015

detta le linee guida per i controlli di sicurezza delle informazioni applicabili alla fornitura e all'utilizzo dei servizi cloud.

Visualizza certificato
ISO 27018 Certified logo

ISO/IEC 27018:2019

stabilisce gli obiettivi di controllo, i controlli e le linee guida per l'implementazione di misure volte a proteggere le informazioni di identificazione personale (PII) in conformità con i principi della privacy ISO/IEC 29100 per l'ambiente pubblico di cloud computing.

Visualizza certificato
ISO 27701 logo

ISO/IEC 27701:2019

stabilisce indicazioni per la creazione, l'implementazione, il mantenimento e il miglioramento continuo di un Sistema di gestione delle informazioni sulla privacy (PIMS, Privacy Information Management System) sotto forma di estensione ISO/IEC 27001 e ISO/IEC 27002, per la gestione della privacy nel contesto dell'organizzazione.

Visualizza certificato
AICPA | SOC

SOC 2 Tipo 2

DatAdvantage Cloud di Varonis ha ottenuto la conformità SOC 2. SOC 2 (System and Organization Controls) è un rapporto aggiornato regolarmente, incentrato sui controlli di rendicontazione non finanziari in relazione alla sicurezza, alla disponibilità, alla riservatezza e alla privacy di un servizio cloud. Disponibile su richiesta: chiedi al tuo team di vendita per i dettagli.

Scopri di più
AICPA | SOC

SOC 3

DatAdvantage Cloud di Varonis ha ottenuto la conformità SOC. SOC 3 (System and Organization Controls) è un rapporto regolarmente aggiornato, incentrato sui controlli interni in relazione alla sicurezza, alla disponibilità, alla riservatezza e alla privacy di un servizio cloud.

Scarica
STAR-Level-1-badge

CSA STAR

conferma che Varonis ha completato con successo l'autovalutazione STAR Level 1 di CSA per Varonis SaaS Data Security Platform e Varonis DatAdvantage Cloud, le soluzioni cloud-hosted di Varonis.
Scopri di più
AICPA | SOC

SOC 2 Tipo 2

La Data Security Platform cloud-hosted di Varonis ha ottenuto la conformità SOC 2 (System and Organization Controls). Il report SOC 2 è incentrato sui controlli di rendicontazione non finanziaria in relazione alla sicurezza, alla disponibilità, alla riservatezza e alla privacy di un servizio cloud. Disponibile su richiesta: chiedi al tuo team di vendita per i dettagli.

Scopri di più
AICPA | SOC

SOC 3

La Data Security Platform cloud-hosted di Varonis ha conseguito la conformità SOC. SOC 3 (System and Organization Controls) è incentrato sui controlli interni in relazione alla sicurezza, alla disponibilità, alla riservatezza e alla privacy di un servizio cloud.

Scarica

Governo Federale degli Stati Uniti

niap_logo

Common Criteria Certification di NIAP

I test e la convalida di Varonis sono stati realizzati nel dicembre 2020 da Acumen Security, un laboratorio di convalida commerciale accreditato dal National Institute of Standards and Technology (NIST) e approvato dal NIAP. La Common Criteria Certification è valida per due anni.

Visualizza certificato
Pratiche di sicurezza

Ci impegniamo a garantire la sicurezza delle informazioni a tutti i livelli della nostra organizzazione.

Il programma di sicurezza Varonis si basa sulle migliori pratiche leader del settore. Oltre a test di penetrazione di terze parti, Varonis utilizza test di applicazione dinamici e scansioni automatizzate per garantire costantemente la sicurezza dei nostri software.

Il nostro ciclo di vita sicuro di sviluppo software include:

Icon_UserGroup_ElectricBlue.

Un team di architetti della sicurezza all'interno dell'organizzazione di ricerca e sviluppo, specializzati in sicurezza software.

Icon_Compliance_ElectricBlue.

Progettazione architettonica che aderisce ai principi del National Institute of Standards and Technology (NIST).

Icon_CyberSecurity_ElectricBlue.

Identificazione e monitoraggio dei problemi di sicurezza delle applicazioni, mappatura delle minacce e sviluppo delle migrazioni appropriate.

Icon_FileLabel_ElectricBlue

Procedure di verifica della sicurezza delle applicazioni (ASVS) strettamente allineate al framework OWASP con elementi dell'ASVS OWASP.

Icon_DotGrid4_ElectricBlue.

Ogni nuova funzionalità è sottoposta a un esame dell'architettura di sicurezza, che include la mappatura delle minacce. I controlli applicabili sono inclusi nella progettazione e nello sviluppo della funzionalità stessa.

Informative sulla privacy

La tua privacy è importante per noi. In caso di domande sulla tua privacy o sulle informazioni che raccogliamo su di te, contattaci all'indirizzo privacy@varonis.com.