Pratiche di sicurezza nel software Rocket

Rocket Software, Inc. e le sue affiliate ("Rocket Software") si impegnano a proteggere le informazioni dei propri clienti e a impedire la divulgazione, l'uso, la modifica o l'accesso non autorizzati a tali informazioni archiviate nei servizi Rocket Software. Riconosciamo l'importanza di adeguate policy e procedure di sicurezza delle informazioni per proteggere la sicurezza dei dati dei clienti. Manteniamo un programma olistico di sicurezza informatica a livello aziendale per l'IT e l'infrastruttura di Rocket Software. Questa pagina descrive il Programma di Sicurezza di Rocket Software (policy, procedure e tecnologie) e riassume i controlli incorporati nel programma, incluse alcune informazioni specifiche relative a crittografia, controllo degli accessi e autenticazione. Questo programma è strutturato sulla base di diversi standard e framework di sicurezza leader del settore, come l'International Organization for Standardization (ISO) e il National Institute of Standards and Technology (NIST).

 

Le nostre certificazioni

Il programma di sicurezza di Rocket Software viene revisionato annualmente e costantemente attraverso una combinazione di attività di audit interne ed esterne. Manteniamo diverse certificazioni di conformità per attestare la solidità e la resilienza complessive del nostro programma di sicurezza. La documentazione relativa alle certificazioni può essere fornita su richiesta.

Distintivo di certificazione ISO 27001

Le politiche e il programma di Rocket Software sono supportati dalla nostra certificazione ISO 27001, frutto di audit condotti da una società di revisione indipendente e accreditata. Inoltre, il nostro programma di codifica sicura è conforme allo standard ISO 20243.

 

Distintivo di certificazione AICPA

I nostri prodotti SaaS sono certificati SOC 1 di Tipo II a garanzia dei rigidi processi di sicurezza adottati per proteggere i dati dei nostri clienti. Anche diversi prodotti Rocket Software all'interno dell'organizzazione vengono sottoposti a un SOC 2 di Tipo I annuale.

 

Logo TISAX blu

Rocket Software, Inc. ha ottenuto la certificazione Trusted Information Security Assessment Exchange (TISAX), che attesta la conformità dei sistemi di gestione della sicurezza informatica della nostra azienda ai livelli di sicurezza definiti dal settore. TISAX è un meccanismo di valutazione e scambio per la sicurezza informatica nel settore automobilistico.

 

Logo nero del NIST

I controlli seguono il NIST Cybersecurity Framework nella pubblicazione speciale NIST 800-53, Controlli di sicurezza e privacy per sistemi informativi e organizzazioni.

 

Sicurezza del prodotto in Rocket

I controlli di sicurezza dei prodotti sono di fondamentale importanza per Rocket Software, Inc. Il nostro ciclo di vita di sviluppo software integra la sicurezza in ogni iterazione. Utilizziamo test statici e dinamici e strumenti di analisi open source.

Logo SLSA rosso

I nostri controlli di sicurezza dei prodotti seguono il framework Supply-chain Levels for Software Artifacts, o SLSA ("salsa"). Questo framework include standard di controllo e controlli volti a prevenire manomissioni, migliorare l'integrità e proteggere pacchetti e infrastrutture.

 

Gestione delle vulnerabilità tecniche

Un processo consolidato di gestione delle vulnerabilità, documentato e regolarmente rivisto in base ai requisiti aziendali e di sicurezza delle informazioni.

Vengono implementati controlli di rilevamento, prevenzione e ripristino per proteggere dal malware, uniti a un'adeguata consapevolezza da parte dell'utente.

I test di penetrazione esterna vengono eseguiti annualmente o quando vengono apportate modifiche significative.

È in vigore una Politica di divulgazione delle vulnerabilità. Ulteriori informazioni sono disponibili cliccando sul seguente link: Programma di divulgazione delle vulnerabilità .

 

Protezione dei dati

Con "informazioni sui clienti" intendiamo le informazioni e i dati che riceviamo, elaboriamo, archiviamo o trasmettiamo nell'ambito dei nostri servizi ai clienti on-Prem e anche i nostri prodotti SaaS o partner quando forniamo un servizio online Rocket Software a un cliente, oppure le informazioni e i dati che i clienti forniscono a Rocket Software per finalità di supporto e servizi professionali. Limitiamo l'uso delle informazioni personali ove possibile e rispettiamo le normative sulla privacy.

Rocket Software protegge le informazioni dei clienti da perdite, usi impropri e accessi non autorizzati, divulgazione, alterazione o distruzione applicando misure di sicurezza standard del settore per implementare gli obiettivi di controllo descritti nel Programma di sicurezza di Rocket Software.

Crittografia

Tutti i dati inviati/ricevuti tramite i servizi Rocket Software sono protetti da un livello di sicurezza di trasporto crittografato per impostazione predefinita, sia per le destinazioni interne che esterne. Gli algoritmi di crittografia e la lunghezza delle chiavi saranno coerenti con le policy di crittografia di Rocket Software.

Controlli sul trasferimento dei dati

I controlli sul trasferimento dei dati garantiscono che le informazioni dei clienti non possano essere lette, copiate, alterate o rimosse senza autorizzazione durante il trasporto (elettronico o fisico). Le informazioni trasferite sono adeguatamente protette e crittografate.

 

Controlli di sicurezza aziendali presso Rocket

Rocket Software ha implementato policy, procedure e pratiche di sicurezza a livello aziendale per gestire e mitigare i rischi per la sicurezza in tutte le sue attività e funzioni. Questi controlli sono progettati per garantire la conformità alle normative, proteggere le risorse, mantenere l'integrità dei dati e raggiungere l'efficienza operativa in tutta l'organizzazione.

Gestione degli incidenti

Rocket Software mantiene e implementa procedure per facilitare la segnalazione e la risposta tempestive, efficaci e ordinate a incidenti o violazioni della sicurezza informatica sospetti o accertati. In conformità con le prassi del settore, miriamo a fornire notifiche tempestive entro 48 ore. Una politica di gestione degli incidenti consolidata e un corrispondente processo di gestione degli incidenti vengono documentati, regolarmente rivisti e valutati in base ai requisiti aziendali e di sicurezza informatica. È inoltre in atto un piano di risposta agli incidenti di sicurezza informatica dedicato.

Continuità aziendale e ripristino di emergenza

Rocket Software gestisce e verifica periodicamente piani e procedure di disaster recovery e di continuità aziendale per rispondere a minacce provocate dall'uomo e disastri naturali che potrebbero danneggiare o interrompere i sistemi contenenti informazioni o servizi dei clienti non disponibili e l'assistenza clienti.

Sicurezza fisica e ambientale

Rocket Software si avvale di una varietà di aziende terze leader del settore per l'hosting e la colocation dei dati per fornire i propri servizi. Questi data center mantengono l'infrastruttura in zone protette, in conformità con gli standard di controllo della sicurezza fisica dei fornitori di servizi. I nostri servizi sfruttano data center scalabili, ad alte prestazioni e ad alta resilienza, con un'infrastruttura protetta da intrusioni fisiche, perdite, furti, danni e disastri naturali previsti, come alluvioni e tempeste.

Controllo degli accessi e autenticazione

Rocket Software limita l'accesso alle informazioni dei clienti. Ai dipendenti con ruoli di fiducia viene concesso l'accesso alle informazioni dei clienti solo per svolgere le proprie mansioni. I membri del personale di Rocket Software con accesso limitato alle informazioni dei clienti includono il personale che fornisce assistenza clienti o servizi professionali.

Sicurezza di rete

Rocket Software utilizza hardware e software adeguati, in conformità con i propri standard tecnici, per proteggere le proprie reti da intrusioni e perdite di dati.

Sicurezza del cloud

Rocket Software si avvale attualmente di una varietà di provider di hosting e colocation di terze parti leader del settore come fornitori di servizi di storage e piattaforma. I nostri provider di hosting e colocation sono certificati secondo i requisiti ISO 27001, SSAE 16 SOC 1 / ISAE 3402 (SAS 70/Tipo II) e SOC 2.

Consiglio di amministrazione dell'intelligenza artificiale (IA)

L'AI Governance Board supervisiona lo sviluppo e l'utilizzo etico e responsabile dei sistemi di intelligenza artificiale in tutta l'organizzazione. Il consiglio garantisce l'allineamento con i principi di intelligenza artificiale di Rocket Software, le leggi e i regolamenti applicabili e le migliori pratiche in materia di intelligenza artificiale.

 

Informazioni sui contatti

Se desideri discutere di questa informativa sulla sicurezza o inviarci feedback, domande o dubbi sulla nostra informativa sulla sicurezza, contattaci via e-mail all'indirizzo [email protected] . Puoi anche scriverci a:

Rocket Software, Inc.  
77 Quarta Avenue, Suite 100
Waltham, Massachusetts 02451  
All'attenzione di: Sicurezza delle informazioni

Se hai un reclamo in merito alle nostre pratiche di sicurezza delle informazioni dei clienti, puoi inviarlo utilizzando i recapiti sopra indicati. Il nostro team di sicurezza e conformità esaminerà il tuo reclamo e fornirà una risposta. Dovrai fornirci informazioni sufficienti per consentirci di valutare il tuo reclamo e potremmo chiederti di fornire ulteriori informazioni come condizione per la valutazione.