CERTIFICAZIONE · CYBER ESSENTIALS / CYBER ESSENTIALS PLUS
Certificato per entrambi i livelli di Cyber Essentials
Shufti possiede le certificazioni Cyber Essentials e Cyber Essentials Plus, che includono test tecnici indipendenti in conformità con il programma di sicurezza informatica supportato dal governo britannico. Questo offre ai team addetti agli acquisti e alla sicurezza una chiara garanzia nella valutazione dei controlli di Shufti.
Che cos'è Cyber Essentials?
Il programma Cyber Essentials del governo britannico definisce cinque categorie di controlli tecnici che proteggono dagli attacchi informatici più comuni. Si articola su due livelli: uno di autovalutazione e uno di verifica indipendente. Per gli acquisti aziendali, la differenza tra i due livelli corrisponde alla differenza tra l'attestazione del fornitore e la verifica da parte di un valutatore esterno.
Elementi essenziali di sicurezza informatica (autovalutazione)
Cinque categorie di controllo documentate e attestate dall'organizzazione: firewall perimetrali e gateway Internet, configurazione sicura di dispositivi e software, controlli di accesso utente, protezione da malware e gestione delle patch. Conferma che i controlli di base sono implementati e documentati. Shufti detiene questo livello.
Cyber Essentials Plus (testato in modo indipendente)
Le stesse cinque categorie di controllo, testate in modo pratico da un ente di certificazione accreditato dal consorzio IASME: scansioni di vulnerabilità esterne dei sistemi accessibili al pubblico, test di rete interni, test di workstation autenticate e convalida della sicurezza della posta elettronica. Il valutatore verifica, su sistemi di produzione reali, che i controlli funzionino come documentato. Anche Shufti possiede questa certificazione di livello superiore.
Perchè é importante
Cyber Essentials Plus è il livello base riconosciuto dal governo che riduce la portata del questionario di sicurezza dei fornitori sui cinque domini di controllo coperti. È obbligatorio per i contratti del governo centrale del Regno Unito che coinvolgono dati personali. Se stai acquistando da Shufti nell'ambito di un accordo quadro con il governo del Regno Unito, o se richiedi che la tua catena di fornitura sia in possesso di Cyber Essentials Plus, soddisfiamo tale requisito con il livello testato in modo indipendente.
Mantenere entrambi i livelli dimostra continuità
Non abbiamo semplicemente acquisito Plus senza la documentazione di base che lo supporta. I cinque domini di controllo sono comprovati sia da autovalutazioni che da test indipendenti, fornendo al vostro team di sicurezza informatica un quadro completo.
Programma del governo britannico sostenuto dall'NCSC
Obbligatorio per i contratti con la pubblica amministrazione centrale che coinvolgono dati personali. Entrambi i livelli sono stati posseduti, con la certificazione Plus verificata in modo indipendente da un valutatore accreditato.
Come Shufti gestisce l'IT
La valutazione Shufti Cyber Essentials Plus viene condotta annualmente da un ente di certificazione accreditato dal consorzio IASME. La valutazione verifica l'ambiente di produzione reale, non una configurazione di test predefinita. Tra un ciclo e l'altro, manteniamo la stessa cadenza di gestione delle patch, le stesse procedure di controllo degli accessi e le stesse configurazioni del firewall validate dalla valutazione.
Entrambi i certificati sono disponibili su richiesta e possono essere inclusi direttamente nelle richieste di appalto del Regno Unito. I numeri dei certificati sono verificabili tramite il sistema di verifica dei certificati IASME.
Dettagli di certificazione
Ente di certificazione
Organismo di certificazione accreditato dal consorzio IASME (livello Plus), schema supportato da NCSC.
Livelli mantenuti
Cyber Essentials (autovalutazione) e Cyber Essentials Plus (test indipendente), entrambe valide.
Tipo di valutazione
Livello Plus: test tecnici pratici dell'ambiente di produzione reale da parte di un valutatore accreditato.
Domini testati
Firewall, configurazione sicura, controlli di accesso, protezione da malware, gestione delle patch.
Cosa ottieni
Entrambi i certificati sono disponibili su richiesta; utilizzabili nelle gare d'appalto del Regno Unito; rinnovabili annualmente.
