RINA diventa Solution Provider per la Cloud Security Alliance (CSA) - RINA Italy

RINA diventa Solution Provider per la Cloud Security Alliance (CSA)

22 dic 2023

La certificazione CSA STAR Level 2 per tutte le aziende che forniscono servizi cloud

CSA Alliance
RINA è il primo Organismo di Certificazione italiano ad aderire all’associazione internazionale no-profit Cloud Security Alliance (CSA), nata allo scopo di sviluppare e promuovere buone pratiche, formazione e certificazioni per la sicurezza del cloud computing. Grazie a questa importante membership, siamo ora in grado di certificare secondo lo schema CSA STAR Level 2 tutte le aziende che forniscono servizi cloud.

STAR è l'acronimo di Security, Trust, Assurance and Risk ed è un framework di governance, compliance e accountability dedicato alla sicurezza e trasparenza del mercato dei servizi di cloud computing. L’utilizzo della Cloud Control Matrix (CCM), permette di integrare i controlli di sicurezza di un sistema di gestione già certificato ISO/IEC 27001 con controlli cloud security specifici per tutte le modalità di servizio IaaS, PaaS e SaaS e di misurare la "maturità" dei controlli di sicurezza implementati dall’organizzazione, secondo una scala a tre livelli.

Come richiesto dall’Agenzia per la Cybersicurezza Nazionale, tutti i soggetti pubblici o privati che, in Italia, intendono qualificarsi come “cloud service provider” della Pubblica Amministrazione per il trattamento di dati “strategici”, sono tenuti ad avere la certificazione CSA STAR Level 2.

Danilo Diomede, Cyber & IT Product Manager ha dichiarato: "Lo sviluppo pervasivo del cloud computing per l’erogazione di servizi altamente critici in termini di sicurezza (sanità, bancario/assicurativo, telecomunicazioni, ed altri), richiede in parallelo un’evoluzione del trattamento dei rischi per le informazioni attraverso modelli specializzati e capaci di misurarne il miglioramento continuo, che tengano soprattutto conto delle peculiarità del “mondo cloud”. La Cloud Security Alliance, sviluppando progetti e schemi di certificazione dedicati, sta dando una risposta significativa a questa esigenza, cui RINA aderisce per supportare i propri clienti a posizionarsi sul mercato con un’offerta cloud affidabile e competitiva."

Vuoi scoprire di più sulle nostre soluzioni certificative in ambito cyber & IT?

 
Cloud Security Alliance   

Danilo Giacomo Diomede