In Soldo prendiamo il tema della sicurezza molto seriamente, fin dalla progettazione.
Utilizziamo infatti l’approccio “security by design”, seguendo e rispettando i più alti standard internazionali, le migliori pratiche di minimizzazione del rischio e lavoriamo continuamente per fornire servizi sempre più sicuri.
Con l’obiettivo di garantire sempre il massimo della protezione, Soldo riconosce l’importanza di essere continuamente testato per rispettare i più rigorosi standard disponibili. Eccoli.
Il Payment Card Industry Data Security Standard, o PCI DSS in breve, è uno standard di sicurezza dei dati sviluppato dai principali network di carte di pagamento (MasterCard, Visa, American Express, Discover, JCB) per garantire la sicurezza dei dati dei titolari di carta e della rete e dei sistemi che li ospitano.
Soldo Software Ltd., che fornisce i servizi software del gruppo a tutti i clienti, è accreditata annualmente come fornitore di servizi di livello 1 dal PCI Council, rispettando i più elevati standard di sicurezza dei dati dal 2017.
Per essere certificata, Soldo passa attraverso valutazioni annuali da parte di soggetti esterni, tra cui 4 valutazioni di vulnerabilità interne e 4 esterne ogni trimestre, 2 test di penetrazione interni e 2 esterni ogni semestre e un audit da parte di un Qualified Security Assessor (QSA) esterno. I network delle carte di pagamento esaminano i risultati di tali valutazioni e stilano l’elenco delle organizzazioni conformi.
ISO/IEC 27001 è lo standard internazionale per la gestione della sicurezza delle informazioni, che stabilisce appunto le specifiche del sistema di gestione della sicurezza delle informazioni (ISMS). Aderire allo standard implica essere allineati con le migliori pratiche di sicurezza delle informazioni riconosciute a livello globale in termini di persone, processi e tecnologia. Per ottenere la certificazione è necessario un audit da parte di un valutatore esterno. Fornire la prova di regolari test di penetrazione e procedure associate è una condizione preliminare per il completamento con successo dell’audit.
Le certificazioni annuali ISO/IEC 27001 di Soldo dal 2019 dimostrano che tutte le aziende appartenenti al gruppo si sono impegnate a implementare e mantenere un Sistema di Gestione della Sicurezza delle Informazioni conforme ai più elevati standard internazionali.
ISO/IEC 9001 è uno standard internazionale per la gestione della qualità all’interno di un’organizzazione. Questo standard si basa su una serie di principi di gestione della qualità, tra cui una forte attenzione al cliente, la motivazione e il coinvolgimento del top management, l’approccio al processo e il miglioramento continuo. L’utilizzo della ISO 9001 aiuta a garantire che i clienti ricevano prodotti e servizi coerenti e di alta qualità.
Le certificazioni ISO/IEC 9001 di Soldo Technology dal 2019 dimostrano che il sistema di gestione della qualità del gruppo è conforme ai più elevati standard internazionali.
Cyber Essentials è uno schema sostenuto dal governo britannico e supportato dal settore che aiuta le aziende a proteggersi dalle più comuni minacce online.
Soldo Software Ltd. e Soldo Financial Services Ltd. hanno entrambe ottenuto la certificazione Cyber Essentials Plus, che è il più alto livello di certificazione offerto nell’ambito dello schema e prevede un audit da parte di un valutatore esterno che esegue test di vulnerabilità per garantire che le organizzazioni siano protette da attacchi di hacking e phishing.
Soldo fa parte del framework G-Cloud, l’accordo di fornitura del governo britannico per i servizi di cloud computing per il settore pubblico. Il gruppo faceva parte del framework G-Cloud 12 ed è stato anche accettato per il framework G-Cloud 13 nel 2022.
Il Payment Card Industry Data Security Standard, o PCI DSS in breve, è uno standard di sicurezza dei dati sviluppato dai principali network di carte di pagamento (MasterCard, Visa, American Express, Discover, JCB) per garantire la sicurezza dei dati dei titolari di carta e della rete e dei sistemi che li ospitano.
Soldo Software Ltd., che fornisce i servizi software del gruppo a tutti i clienti, è accreditata annualmente come fornitore di servizi di livello 1 dal PCI Council, rispettando i più elevati standard di sicurezza dei dati dal 2017.
Per essere certificata, Soldo passa attraverso valutazioni annuali da parte di soggetti esterni, tra cui 4 valutazioni di vulnerabilità interne e 4 esterne ogni trimestre, 2 test di penetrazione interni e 2 esterni ogni semestre e un audit da parte di un Qualified Security Assessor (QSA) esterno. I network delle carte di pagamento esaminano i risultati di tali valutazioni e stilano l’elenco delle organizzazioni conformi.
ISO/IEC 27001 è lo standard internazionale per la gestione della sicurezza delle informazioni, che stabilisce appunto le specifiche del sistema di gestione della sicurezza delle informazioni (ISMS). Aderire allo standard implica essere allineati con le migliori pratiche di sicurezza delle informazioni riconosciute a livello globale in termini di persone, processi e tecnologia. Per ottenere la certificazione è necessario un audit da parte di un valutatore esterno. Fornire la prova di regolari test di penetrazione e procedure associate è una condizione preliminare per il completamento con successo dell’audit.
Le certificazioni annuali ISO/IEC 27001 di Soldo dal 2019 dimostrano che tutte le aziende appartenenti al gruppo si sono impegnate a implementare e mantenere un Sistema di Gestione della Sicurezza delle Informazioni conforme ai più elevati standard internazionali.
ISO/IEC 9001 è uno standard internazionale per la gestione della qualità all’interno di un’organizzazione. Questo standard si basa su una serie di principi di gestione della qualità, tra cui una forte attenzione al cliente, la motivazione e il coinvolgimento del top management, l’approccio al processo e il miglioramento continuo. L’utilizzo della ISO 9001 aiuta a garantire che i clienti ricevano prodotti e servizi coerenti e di alta qualità.
Le certificazioni ISO/IEC 9001 di Soldo Technology dal 2019 dimostrano che il sistema di gestione della qualità del gruppo è conforme ai più elevati standard internazionali.
Cyber Essentials è uno schema sostenuto dal governo britannico e supportato dal settore che aiuta le aziende a proteggersi dalle più comuni minacce online.
Soldo Software Ltd. e Soldo Financial Services Ltd. hanno entrambe ottenuto la certificazione Cyber Essentials Plus, che è il più alto livello di certificazione offerto nell’ambito dello schema e prevede un audit da parte di un valutatore esterno che esegue test di vulnerabilità per garantire che le organizzazioni siano protette da attacchi di hacking e phishing.
Soldo fa parte del framework G-Cloud, l’accordo di fornitura del governo britannico per i servizi di cloud computing per il settore pubblico. Il gruppo faceva parte del framework G-Cloud 12 ed è stato anche accettato per il framework G-Cloud 13 nel 2022.
Per attuare la nostra missione, abbiamo sviluppato e mantenuto un sistema integrato di gestione della qualità e della sicurezza delle informazioni in conformità con ISO 9001 (Divisione Tecnologia Soldo) e ISO 27001.
Nell’ambito della nostra politica per la qualità e la sicurezza delle informazioni, Soldo si impegna a: