TRUST CENTER

La fiducia è progettata.

Come RENATA Cybercop e ITO proteggono la riservatezza, l’integrità e la disponibilità delle informazioni per le istituzioni di polizia, di frontiera e di intelligence.

ISO 9001 ISO/IEC 27001 ISO/IEC 27701 ISO 30301 Nulla osta di sicurezza · Ministero della Sicurezza della BiH

Sei pilastri della fiducia

01

Security by design

Integrata in architettura, sviluppo, implementazione, monitoraggio e miglioramento.

02

Privacy by design

Trattamento lecito, trasparente e responsabile, sotto il controllo dell’istituzione.

03

Conformità

Standard internazionali per qualità, sicurezza, privacy e governance delle informazioni.

04

Interoperabilità

Interfacce sicure e standardizzate verso registri, sensori e infrastrutture.

05

Verificabilità

Ogni azione critica è registrata e attribuibile a un utente.

06

Innovazione responsabile

La tecnologia supporta le decisioni umane e rafforza la fiducia pubblica.

CONFORMITÀ

Verificati in modo indipendente, ogni anno.

ISO 9001
GESTIONE DELLA QUALITÀ

Erogazione strutturata e miglioramento continuo lungo l’intero ciclo di vita del software.

Verify with SGS ↗
ISO/IEC 27001
SICUREZZA DELLE INFORMAZIONI

Rischi identificati, gestiti e ridotti in tutta l’organizzazione.

Verify with RIGCERT ↗
ISO/IEC 27701
GESTIONE DELLA PRIVACY

Governance strutturata e responsabilità per i dati personali.

Verify with RIGCERT ↗
ISO 30301
GOVERNANCE DELLE INFORMAZIONI

Registri accurati, accessibili e gestiti correttamente.

Verify with RIGCERT ↗
Nulla osta di sicurezza · Ministero della Sicurezza della Bosnia ed Erzegovina
ITO dispone di un nulla osta di sicurezza e lavora con istituzioni dei settori polizia, frontiere e intelligence.
SOVRANITÀ DEI DATI

L’istituzione definisce. La piattaforma abilita.

L’istituzione resta proprietaria e titolare del trattamento dei propri dati. ITO accede ai dati operativi solo quando l’istituzione lo autorizza esplicitamente per il supporto.

ISTITUZIONE CLIENTE
ITO
Titolare e proprietario dei dati
Sviluppo e manutenzione del software
Gestione utenti e approvazione degli accessi
Aggiornamenti di sicurezza
Politiche operative e governance
Supporto tecnico e documentazione
Base giuridica e conformità
Integrazione di sistemi
Regole di conservazione e autorizzazione
Qualità del prodotto e architettura sicura
CONTROLLO ACCESSI

I ruoli decidono cosa. Gli attributi decidono quali e quando.

Accesso basato sui ruoli
Gli utenti ereditano i permessi da ruoli come operatore, coordinatore, auditor o DPO.
Regole basate su attributi
Competenza territoriale, nulla osta, classificazione dei dati, orario e dispositivo determinano ogni richiesta.
Identità forte
MFA, single sign-on e integrazione con i provider di identità istituzionali.
Audit a prova di manomissione
Ogni decisione, di accoglimento o di rigetto, è registrata e ricostruibile.
IA RESPONSABILE

L’IA supporta gli agenti. Le decisioni spettano alle persone.

La tecnologia può
Analizzare · Correlare · Raccomandare · Prioritizzare · Visualizzare
La tecnologia non decide mai autonomamente
Emette decisioni giuridiche · Stabilisce la colpevolezza · Sostituisce gli agenti autorizzati

Leggi il Trust Whitepaper completo

Sicurezza, privacy, architettura, sviluppo sicuro e governance in 14 pagine. Questionari di sicurezza e ulteriore documentazione sono disponibili su richiesta.

Scarica il whitepaper security@ito.dev · ITO Trust Center ↗