Rocket Software, Inc. e le sue affiliate ("Rocket Software") si impegnano a proteggere le informazioni dei propri clienti e a impedire la divulgazione, l'uso, la modifica o l'accesso non autorizzati a tali informazioni archiviate nei servizi Rocket Software. Riconosciamo l'importanza di adeguate policy e procedure di sicurezza delle informazioni per proteggere la sicurezza dei dati dei clienti. Manteniamo un programma olistico di sicurezza informatica a livello aziendale per l'IT e l'infrastruttura di Rocket Software. Questa pagina descrive il Programma di Sicurezza di Rocket Software (policy, procedure e tecnologie) e riassume i controlli incorporati nel programma, incluse alcune informazioni specifiche relative a crittografia, controllo degli accessi e autenticazione. Questo programma è strutturato sulla base di diversi standard e framework di sicurezza leader del settore, come l'International Organization for Standardization (ISO) e il National Institute of Standards and Technology (NIST).
Il programma di sicurezza di Rocket Software viene revisionato annualmente e costantemente attraverso una combinazione di attività di audit interne ed esterne. Manteniamo diverse certificazioni di conformità per attestare la solidità e la resilienza complessive del nostro programma di sicurezza. La documentazione relativa alle certificazioni può essere fornita su richiesta.
Le politiche e il programma di Rocket Software sono supportati dalla nostra certificazione ISO 27001, frutto di audit condotti da una società di revisione indipendente e accreditata. Inoltre, il nostro programma di codifica sicura è conforme allo standard ISO 20243.
I nostri prodotti SaaS sono certificati SOC 1 di Tipo II a garanzia dei rigidi processi di sicurezza adottati per proteggere i dati dei nostri clienti. Anche diversi prodotti Rocket Software all'interno dell'organizzazione vengono sottoposti a un SOC 2 di Tipo I annuale.
Rocket Software, Inc. ha ottenuto la certificazione Trusted Information Security Assessment Exchange (TISAX), che attesta la conformità dei sistemi di gestione della sicurezza informatica della nostra azienda ai livelli di sicurezza definiti dal settore. TISAX è un meccanismo di valutazione e scambio per la sicurezza informatica nel settore automobilistico.
I controlli seguono il NIST Cybersecurity Framework nella pubblicazione speciale NIST 800-53, Controlli di sicurezza e privacy per sistemi informativi e organizzazioni.
I controlli di sicurezza dei prodotti sono di fondamentale importanza per Rocket Software, Inc. Il nostro ciclo di vita di sviluppo software integra la sicurezza in ogni iterazione. Utilizziamo test statici e dinamici e strumenti di analisi open source.
I nostri controlli di sicurezza dei prodotti seguono il framework Supply-chain Levels for Software Artifacts, o SLSA ("salsa"). Questo framework include standard di controllo e controlli volti a prevenire manomissioni, migliorare l'integrità e proteggere pacchetti e infrastrutture.
Un processo consolidato di gestione delle vulnerabilità, documentato e regolarmente rivisto in base ai requisiti aziendali e di sicurezza delle informazioni.
Vengono implementati controlli di rilevamento, prevenzione e ripristino per proteggere dal malware, uniti a un'adeguata consapevolezza da parte dell'utente.
I test di penetrazione esterna vengono eseguiti annualmente o quando vengono apportate modifiche significative.
È in vigore una Politica di divulgazione delle vulnerabilità. Ulteriori informazioni sono disponibili cliccando sul seguente link: Programma di divulgazione delle vulnerabilità .
Con "informazioni sui clienti" intendiamo le informazioni e i dati che riceviamo, elaboriamo, archiviamo o trasmettiamo nell'ambito dei nostri servizi ai clienti on-Prem e anche i nostri prodotti SaaS o partner quando forniamo un servizio online Rocket Software a un cliente, oppure le informazioni e i dati che i clienti forniscono a Rocket Software per finalità di supporto e servizi professionali. Limitiamo l'uso delle informazioni personali ove possibile e rispettiamo le normative sulla privacy.
Rocket Software protegge le informazioni dei clienti da perdite, usi impropri e accessi non autorizzati, divulgazione, alterazione o distruzione applicando misure di sicurezza standard del settore per implementare gli obiettivi di controllo descritti nel Programma di sicurezza di Rocket Software.
Tutti i dati inviati/ricevuti tramite i servizi Rocket Software sono protetti da un livello di sicurezza di trasporto crittografato per impostazione predefinita, sia per le destinazioni interne che esterne. Gli algoritmi di crittografia e la lunghezza delle chiavi saranno coerenti con le policy di crittografia di Rocket Software.
I controlli sul trasferimento dei dati garantiscono che le informazioni dei clienti non possano essere lette, copiate, alterate o rimosse senza autorizzazione durante il trasporto (elettronico o fisico). Le informazioni trasferite sono adeguatamente protette e crittografate.
Rocket Software ha implementato policy, procedure e pratiche di sicurezza a livello aziendale per gestire e mitigare i rischi per la sicurezza in tutte le sue attività e funzioni. Questi controlli sono progettati per garantire la conformità alle normative, proteggere le risorse, mantenere l'integrità dei dati e raggiungere l'efficienza operativa in tutta l'organizzazione.
Rocket Software mantiene e implementa procedure per facilitare la segnalazione e la risposta tempestive, efficaci e ordinate a incidenti o violazioni della sicurezza informatica sospetti o accertati. In conformità con le prassi del settore, miriamo a fornire notifiche tempestive entro 48 ore. Una politica di gestione degli incidenti consolidata e un corrispondente processo di gestione degli incidenti vengono documentati, regolarmente rivisti e valutati in base ai requisiti aziendali e di sicurezza informatica. È inoltre in atto un piano di risposta agli incidenti di sicurezza informatica dedicato.
Rocket Software gestisce e verifica periodicamente piani e procedure di disaster recovery e di continuità aziendale per rispondere a minacce provocate dall'uomo e disastri naturali che potrebbero danneggiare o interrompere i sistemi contenenti informazioni o servizi dei clienti non disponibili e l'assistenza clienti.
Rocket Software si avvale di una varietà di aziende terze leader del settore per l'hosting e la colocation dei dati per fornire i propri servizi. Questi data center mantengono l'infrastruttura in zone protette, in conformità con gli standard di controllo della sicurezza fisica dei fornitori di servizi. I nostri servizi sfruttano data center scalabili, ad alte prestazioni e ad alta resilienza, con un'infrastruttura protetta da intrusioni fisiche, perdite, furti, danni e disastri naturali previsti, come alluvioni e tempeste.
Rocket Software limita l'accesso alle informazioni dei clienti. Ai dipendenti con ruoli di fiducia viene concesso l'accesso alle informazioni dei clienti solo per svolgere le proprie mansioni. I membri del personale di Rocket Software con accesso limitato alle informazioni dei clienti includono il personale che fornisce assistenza clienti o servizi professionali.
Rocket Software utilizza hardware e software adeguati, in conformità con i propri standard tecnici, per proteggere le proprie reti da intrusioni e perdite di dati.
Rocket Software si avvale attualmente di una varietà di provider di hosting e colocation di terze parti leader del settore come fornitori di servizi di storage e piattaforma. I nostri provider di hosting e colocation sono certificati secondo i requisiti ISO 27001, SSAE 16 SOC 1 / ISAE 3402 (SAS 70/Tipo II) e SOC 2.
L'AI Governance Board supervisiona lo sviluppo e l'utilizzo etico e responsabile dei sistemi di intelligenza artificiale in tutta l'organizzazione. Il consiglio garantisce l'allineamento con i principi di intelligenza artificiale di Rocket Software, le leggi e i regolamenti applicabili e le migliori pratiche in materia di intelligenza artificiale.
Se desideri discutere di questa informativa sulla sicurezza o inviarci feedback, domande o dubbi sulla nostra informativa sulla sicurezza, contattaci via e-mail all'indirizzo [email protected] . Puoi anche scriverci a:
Rocket Software, Inc.
77 Quarta Avenue, Suite 100
Waltham, Massachusetts 02451
All'attenzione di: Sicurezza delle informazioni
Se hai un reclamo in merito alle nostre pratiche di sicurezza delle informazioni dei clienti, puoi inviarlo utilizzando i recapiti sopra indicati. Il nostro team di sicurezza e conformità esaminerà il tuo reclamo e fornirà una risposta. Dovrai fornirci informazioni sufficienti per consentirci di valutare il tuo reclamo e potremmo chiederti di fornire ulteriori informazioni come condizione per la valutazione.
