ISO/IEC 27001:2013
Sistema di Gestione per la Sicurezza delle Informazioni (ISMS), finalizzato a identificare, valutare e mitigare i rischi legati alla gestione dei dati e alla protezione delle infrastrutture critiche.
ISO/IEC 27017:2015
Controlli di sicurezza specifici per ambienti cloud, basati su ISO/IEC 27002, con focus
sulla responsabilità condivisa tra provider e cliente.
ISO/IEC 27018:2015
Codice di condotta per la protezione delle informazioni personali (PII) nei servizi cloud
pubblici, in linea con il GDPR e le normative internazionali per i cloud provider in qualità di responsabili del trattamento.
Direttiva NIS 2 – Adempimenti e implementazione
Nel quadro dell’evoluzione normativa europea in materia di cybersecurity, Advenias ha avviato un piano strutturato di adeguamento alla Direttiva (UE) 2022/2555 (NIS2) e al D.Lgs. 138/2024. È stata classificata tra i soggetti essenziali e ha adempiuto al primo set di obblighi
entro la scadenza del 31 maggio 2025.
L’azienda è attualmente impegnata nell’implementazione della procedura aziendale per la gestione e la notifica degli incidenti con impatto significativo, in obbligo dal 1° gennaio 2026. Ha pianificato il completamento dell’attuazione delle misure di sicurezza e gestione del rischio (risk management) entro ottobre 2026. In tale contesto, Advenias ha avviato un processo di allineamento alla prassi UNI/PdR 174:2023 e al framework NIST
Cybersecurity Framework (CSF), con l’obiettivo di integrare in modo scalabile ed efficace le best practice internazionali nella propria strategia di sicurezza e resilienza informatica.
Tutte le attività di adeguamento sono documentate e monitorate nell’ambito del Sistema di Gestione Integrato, a garanzia di trasparenza e tracciabilità nei confronti dei clienti e delle autorità competenti.