Conformità: ISO 27001

Ottieni la conformità a ISO 27001 con Keeper

Supporta l'allineamento a ISO/IEC 27001:2022 con la sicurezza zero-knowledge, i controlli di accesso basati sull'identità e l'applicazione verificabile delle policy in tutta l'organizzazione.

Keeper è certificato ISO 27001 e sottoposto ad audit annuale da parte di valutatori terzi accreditati. Le organizzazioni che utilizzano Keeper possono sfruttare i controlli certificati di Keeper nell’ambito dell’implementazione del proprio ISMS.

Parla con un esperto Keeper

caricamento... caricamento...
Che cos'è ISO/IEC 27001:2022?

Che cos'è ISO/IEC 27001:2022?

ISO/IEC 27001:2022 è lo standard internazionale per la definizione, l’implementazione, il mantenimento e il miglioramento continuo di un Sistema di Gestione della Sicurezza delle Informazioni (ISMS). Fornisce un approccio sistematico alla gestione delle informazioni aziendali sensibili intervenendo su persone, processi e tecnologia attraverso un insieme di controlli di sicurezza basati sul rischio definiti nell’Allegato A.

La certificazione ISO 27001 richiede la valutazione da parte di un ente di certificazione accreditato nell'ambito dell'intero ISMS di un'organizzazione, coprendo governance, gestione del rischio, politiche, sicurezza fisica e controlli tecnici. Keeper supporta il livello di controlli tecnici di tale implementazione.

In che modo Keeper contribuisce a garantire la conformità allo standard ISO 27001?

Sicurezza zero-knowledge per ISO 27001

Keeper aiuta le organizzazioni a raggiungere la conformità allo standard ISO/IEC 27001:2022 rafforzando i controlli fondamentali della sicurezza delle informazioni relativi a gestione degli accessi, protezione delle identità, crittografia, monitoraggio e verificabilità. Keeper supporta un ISMS basato sul rischio consentendo l'accesso con privilegi minimi, la separazione dei compiti e una solida autenticazione tramite il controllo degli accessi basato sui ruoli (RBAC), l'applicazione centralizzata delle policy e l'integrazione con i provider di identità aziendali. L'accesso remoto sicuro a credenziali e segreti viene fornito senza esporre informazioni sensibili o fare affidamento sulla fiducia basata sulla rete.

Crittografia, registri di audit e monitoraggio continuo

Keeper garantisce la protezione di tutte le credenziali e delle informazioni riservate archiviate grazie alla crittografia zero-knowledge, grazie alla quale i server di Keeper conservano solo dati crittografati e nessuno può accedere ai contenuti della cassaforte. Tutti i dati in transito sono protetti utilizzando TLS 1.2 o superiore. I registri di audit completi consentono di garantire la responsabilità, la tracciabilità e le attività di miglioramento continuo richieste da un ISMS.

Nota: Keeper gestisce la dimensione dei controlli tecnici di ISO 27001. Un'implementazione completa dell'ISMS richiede anche documentazione sulla governance, processi di valutazione dei rischi, framework di policy e controlli di sicurezza per le risorse fisiche e umane che esulano dall'ambito di Keeper.

Funzionalità Keeper per ISO 27001

I controlli primari sono quelli implementati direttamente da Keeper. I controlli di supporto sono le funzionalità di Keeper che forniscono prove a supporto dei requisiti, senza tuttavia soddisfarli in modo indipendente.

Controllo degli accessi
Nome del controllo
Stato
Funzionalità Keeper
A.5.3Segregazione dei compiti
Primario
Keeper consente la separazione dei ruoli amministrativi, in modo che gli amministratori della sicurezza possano gestire policy e utenti senza accedere ai contenuti sensibili della cassaforte. I permessi basati sui ruoli possono anche essere configurati per separare i compiti tra proprietari della cassaforte, amministratori e revisori.
A.5.15Controllo degli accessi
Primario
Keeper supporta le policy di controllo degli accessi tramite RBAC, le autorizzazioni per le cartelle condivise e l'applicazione centralizzata delle regole di accesso tra utenti e sistemi.
A.5.16Gestione delle identità
Primario
Keeper supporta la gestione del ciclo di vita delle identità tramite provisioning SCIM, integrazione SSO e deprovisioning automatizzato, garantendo che le identità degli utenti siano gestite in modo coerente in tutta l'organizzazione.
A.5.18Diritti di accesso
Primario
Keeper supporta la gestione dei diritti di accesso consentendo agli amministratori di eseguire il provisioning, modificare e revocare l'accesso degli utenti a credenziali e segreti in conformità con le politiche di controllo degli accessi.
A.8.2Gestione degli accessi con privilegi
Primario
KeeperPAM abilita l'accesso controllato alle credenziali con privilegi tramite l'accesso just-in-time, le approvazioni basate su flussi di lavoro e la rotazione automatica delle password.
A.6.7Accesso remoto sicuro
Primario
Keeper offre un accesso sicuro a credenziali e segreti senza esporre le password o fare affidamento sui tradizionali modelli di accesso basati su VPN.
Registrazione e monitoraggio
Nome del controllo
Stato
Funzionalità Keeper
A.8.15Registrazione degli eventi
Supporto
Keeper genera registri di audit dettagliati per eventi di autenticazione, accesso alle credenziali, azioni di condivisione e modifiche amministrative.
A.8.16Monitoraggio dei registri
Supporto
I registri di audit di Keeper possono essere esportati o integrati con le piattaforme SIEM per supportare il monitoraggio continuo e il rilevamento degli incidenti.
Crittografia e protezione dei dati
Nome del controllo
Stato
Funzionalità Keeper
A.8.24Controlli crittografici
Primario
Keeper utilizza un'architettura a conoscenza zero con AES-256 e RSA-2048 per crittografare tutte le credenziali e le informazioni riservate, con moduli crittografici conformi allo standard FIPS 140-3 e convalidati dal Programma di convalida dei moduli crittografici (CMVP) del NIST. Keeper rafforza ulteriormente il proprio profilo di sicurezza grazie all'adozione della crittografia post-quantistica (QRC) per mitigare le minacce quantistiche emergenti.
A.5.14Dati in transito
Primario
Keeper protegge i dati in transito utilizzando TLS 1.2+ con suite di cifratura avanzate.
Rilevamento delle minacce e integrità
Nome del controllo
Stato
Funzionalità Keeper
A.8.16Attività di monitoraggio
Primario
Keeper identifica e registra tentativi di accesso non autorizzati e violazioni delle politiche all'interno dell'ambiente della cassaforte.
A.5.25Valutazione degli eventi di sicurezza
Supporto
KeeperAI analizza l'attività delle sessioni e i modelli comportamentali per supportare la valutazione degli eventi di sicurezza, segnalando le attività anomale per la revisione e consentendo ai team di sicurezza di valutare e rispondere ai potenziali incidenti.

Preparati per le valutazioni ISO 27001

Proteggi i tuoi dati e semplifica la conformità con Keeper.

Nega il consenso sui cookieLa tua privacy è importante

Utilizziamo i cookie sul nostro sito per offrirti la migliore esperienza di navigazione, pubblicare annunci personalizzati sui nostri prodotti e contenuti e analizzare il traffico del sito web. Per ulteriori informazioni, consulta la nostra Informativa sulla privacy.

Registratevi per una prova gratuita

Acquista ora