Salta al contenuto

AZIENDA · QUALITÀ · AMBIENTE · SICUREZZA

Sistema di Gestione Integrato
e Cybersecurity.

Le nostre politiche di gestione della Qualità, della Sicurezza delle Informazioni e della Cybersecurity, basate sugli standard internazionali ISO e sul percorso di qualifica ACN.

Perché adottiamo un sistema integrato

Host adotta un Sistema di Gestione Integrato basato sul principio di miglioramento continuo e sulle best-practice degli standard internazionali ISO.

  • Il controllo e l'ottimizzazione dei processi aziendali
  • La sicurezza dei dati e delle informazioni
  • L'erogazione dei servizi secondo gli standard qualitativi
  • La business continuity aziendale
  • Il miglioramento continuo

DOCUMENTAZIONE

Certificati

Scarica i certificati ISO ufficiali di Host S.p.A.

Sicurezza delle informazioni

ISO 27001:2022

Protezione dati e continuità operativa

Primo ottenimento: 2022

Sistemi di gestione ambientale

ISO 14001:2015

Efficienza energetica e impatto ambientale

Primo ottenimento: 2025

Sostenibilità

Sostenibilità ambientale

Host garantisce la sostenibilità ambientale con scelte responsabili di efficientamento energetico e utilizzo di energia proveniente da fonti rinnovabili.

Vai alla Certificazione energetica

Cybersecurity nazionale

Il nostro impegno per la sicurezza nazionale

Oltre alle certificazioni ISO, Host è presente nell'elenco dei fornitori qualificati dall'ACN (Agenzia per la Cybersicurezza Nazionale) per l'erogazione di servizi Cloud.

Cosa significa la qualifica ACN

L'Agenzia per la Cybersicurezza Nazionale valuta fornitori di servizi cloud e infrastrutturali secondo requisiti tecnici e organizzativi stringenti, a tutela della sicurezza dei dati di aziende e pubbliche amministrazioni.

  • Requisiti tecnici su infrastruttura e continuità del servizio
  • Processi organizzativi di gestione della sicurezza
  • Verifica periodica da parte dell'Agenzia

La qualificazione è valida sia per tutta l'infrastruttura digitale di proprietà (Data Center Torino, Pisa e Massarosa) che per i servizi di:

SHARED HOSTING

Host AgileHost SmartHost GeniusHost BucketHost Cloud

CLOUD

VPS BasicVPS PremiumObject HS3
Consulta il catalogo ACN
Agenzia per la Cybersicurezza Nazionale ✓ Qualificato

ACN

Fornitore qualificato per servizi Cloud

Host è presente nell'elenco dei fornitori qualificati dall'Agenzia per la Cybersicurezza Nazionale per l'erogazione di servizi Cloud.

NIS2 & Cybersecurity

Sicurezza, resilienza e continuità per i tuoi servizi digitali

Per Host la cybersecurity è un elemento fondamentale della qualità e dell'affidabilità dei servizi: infrastruttura e processi sono progettati per garantire sicurezza, disponibilità, resilienza e continuità operativa, con misure tecniche e organizzative di prevenzione, protezione e gestione degli incidenti — in linea con i principi della Direttiva europea NIS2 e i principali standard internazionali di sicurezza.

Un partner per la sicurezza digitale

Per le organizzazioni soggette alla NIS2 la sicurezza riguarda anche la resilienza dell'intera catena di fornitura ICT. Per questo adottiamo un approccio strutturato alla sicurezza dei nostri servizi di hosting e delle infrastrutture che li supportano, per offrirti un ambiente affidabile anche per le esigenze più elevate.

Governance e gestione del rischio

La sicurezza è supportata da policy, procedure e responsabilità definite, attraverso un approccio strutturato alla valutazione e alla gestione dei rischi ICT.

Protezione dell'infrastruttura

L'infrastruttura è protetta attraverso misure di sicurezza progettate per prevenire accessi non autorizzati, individuare comportamenti anomali e ridurre il rischio di compromissione dei sistemi.

Monitoraggio e logging

Il monitoraggio dei sistemi e la raccolta degli eventi di sicurezza consentono di individuare tempestivamente anomalie e potenziali minacce e di supportare le attività di analisi e risposta.

Gestione delle vulnerabilità

Host adotta processi dedicati all'identificazione, alla valutazione e alla gestione delle vulnerabilità, con attività di aggiornamento e remediation commisurate al livello di rischio.

Controllo degli accessi

L'accesso ai sistemi e alle risorse è gestito secondo criteri di autorizzazione e privilegio, con particolare attenzione agli accessi amministrativi e alle attività che possono avere impatto sulla sicurezza dell'infrastruttura.

Sicurezza della supply chain

La sicurezza dei servizi dipende anche dall'affidabilità dei partner tecnologici. Per questo la gestione dei fornitori e dei servizi esterni rappresenta una componente del nostro processo di gestione del rischio.

Hai domande sul nostro Sistema di Gestione?

Per richieste su certificazioni, audit o documentazione compliance scrivici o visita la pagina contatti.