Certificazioni e Accreditamenti Fidem: ISO 27001, 27017, 27018, 9001 e CSA STAR
Fidem è un’azienda italiana di cyber security certificata ISO/IEC 27001, 27017, 27018 e ISO 9001. L’ecosistema Defensio è registrato nel CSA STAR Registry (Level 1) della Cloud Security Alliance, e Fidem è tra i fornitori accreditati MIMIT per il Voucher Cloud e Cybersecurity.
In questa pagina trovi cosa attesta ciascuno standard e cosa significa, in concreto, per chi ci affida i propri dati.





ISO/IEC 27001: Gestione della Sicurezza delle Informazioni
La ISO/IEC 27001 è lo standard internazionale per i sistemi di gestione della sicurezza delle informazioni (ISMS). La certificazione attesta che l’organizzazione identifica i rischi, applica controlli proporzionati e li sottopone a verifica periodica da parte di un ente terzo.
Per un fornitore di servizi di sicurezza è la credenziale di base: significa che le stesse discipline che proponiamo ai clienti — gestione del rischio, controllo degli accessi, gestione degli incidenti, continuità — le applichiamo prima di tutto a noi stessi.
ISO/IEC 27017 e 27018: Sicurezza e Privacy nel Cloud
La ISO/IEC 27017 estende la 27001 con i controlli specifici per i servizi cloud — responsabilità condivise tra fornitore e cliente, segregazione degli ambienti, hardening delle macchine virtuali.
La ISO/IEC 27018 copre la protezione dei dati personali nel cloud: trasparenza su dove e come i dati vengono trattati, nessun uso per finalità diverse, supporto agli obblighi del titolare.
Insieme rispondono alla domanda che ogni azienda dovrebbe fare al proprio fornitore cloud: chi tratta i miei dati, dove, e con quali garanzie verificate? I dati dei nostri clienti restano su infrastruttura italiana.
ISO 9001: Qualità dei Processi
La ISO 9001 attesta un sistema di gestione per la qualità: processi documentati, ruoli definiti, miglioramento continuo misurato. In un settore dove molto si vende a parole, la 9001 certifica il metodo con cui il lavoro viene erogato — dalla presa in carico di un incidente alla consegna di una perizia.
CSA STAR Registry: Trasparenza sul Cloud di Defensio
L’ecosistema Defensio® SaaS è pubblicato nel CSA STAR Registry della Cloud Security Alliance a Level 1: un’autovalutazione CAIQ v4.0.3 pubblica e consultabile da chiunque, che documenta come la piattaforma implementa i controlli della Cloud Controls Matrix.
È uno strumento di trasparenza: prima di firmare, un cliente può leggere esattamente come gestiamo cifratura, accessi, log e continuità. Le voci del registro: Fidem Srl · Defensio SaaS.
Fornitore Accreditato MIMIT per il Voucher Cloud e Cybersecurity
Fidem Srl è iscritta nell’elenco ufficiale dei fornitori abilitati approvato dal MIMIT per il Voucher Cloud e Cybersecurity: le PMI e i lavoratori autonomi possono acquistare i nostri servizi con un contributo a fondo perduto del 50%, fino a 20.000 euro.
L’accreditamento non è una formalità: la misura consente l’acquisto solo da fornitori in elenco, quindi la scelta del fornitore decide l’ammissibilità della spesa.
Cosa Significano per la Tua Azienda
Nei questionari dei clienti. Se un tuo cliente ti chiede garanzie sulla filiera, le certificazioni del tuo fornitore di sicurezza sono parte della risposta.
Nelle gare e nei bandi. Requisiti come la ISO 27001 del fornitore sono sempre più spesso criteri di ammissione o punteggio.
Con le assicurazioni. Le polizze cyber chiedono misure tecniche documentate: lavorare con un fornitore certificato rende la documentazione più solida.
Nel percorso NIS2 e GDPR. Gli standard ISO sono il riferimento naturale per dimostrare l’adeguatezza delle misure adottate.
Domande Frequenti su Certificazioni e Accreditamenti
Quali certificazioni possiede Fidem?
Fidem è certificata ISO/IEC 27001 (sicurezza delle informazioni), ISO/IEC 27017 (sicurezza dei servizi cloud), ISO/IEC 27018 (protezione dei dati personali nel cloud) e ISO 9001 (gestione per la qualità). L’ecosistema Defensio SaaS è inoltre pubblicato nel CSA STAR Registry a Level 1.
Cos’è il CSA STAR Registry e cosa significa Level 1?
Il CSA STAR Registry è il registro pubblico della Cloud Security Alliance sulla sicurezza dei servizi cloud. Il Level 1 è un’autovalutazione CAIQ pubblica e consultabile, che documenta come il servizio implementa i controlli della Cloud Controls Matrix. Non è una certificazione di terza parte: è uno strumento di trasparenza verificabile da chiunque.
Le certificazioni ISO coprono anche i servizi cloud di Defensio?
Sì. Le estensioni ISO/IEC 27017 e 27018 riguardano specificamente la sicurezza dei servizi cloud e la protezione dei dati personali nel cloud. I dati dei clienti restano su infrastruttura italiana.
Fidem è un fornitore accreditato per il Voucher MIMIT?
Sì. Fidem Srl è iscritta nell’elenco ufficiale dei fornitori abilitati approvato dal MIMIT: i servizi acquistati da Fidem rientrano tra le spese ammissibili del Voucher Cloud e Cybersecurity, con contributo a fondo perduto del 50% fino a 20.000 euro.
Perché le certificazioni del fornitore contano per la mia azienda?
Perché sono verificate da terzi e ricorrono nei momenti in cui devi dimostrare qualcosa: questionari di sicurezza dei clienti, gare e bandi, polizze cyber, adeguamento NIS2 e GDPR. La certificazione del fornitore diventa parte della tua documentazione.
Serve la Documentazione per un Audit o una Gara?
Se ti serve evidenza delle certificazioni per un questionario fornitori, una gara o una polizza, contattaci: ti inviamo la documentazione.
Servizi erogati con questi standard
vulnerability assessment · SOC gestito · digital forensics e perizie · DPO as a service · adeguamento NIS2 · Voucher Cloud e Cybersecurity MIMIT
