Optit ha ottenuto la certificazione ISO/IEC 27001:2022, lo standard internazionale che definisce i requisiti di un sistema di gestione della sicurezza delle informazioni.
Il certificato è stato rilasciato da DNV Business Assurance, ente accreditato ACCREDIA, e attesta che il modo in cui gestiamo le informazioni (quelle dei clienti, quelle dei progetti, quelle che alimentano i nostri modelli) risponde ai criteri più rigorosi riconosciuti a livello internazionale.
Perché conta, per chi fa Decision Intelligence
Il punto di partenza di ogni nostro progetto sono i dati: la materia prima con cui aiutiamo le organizzazioni complesse a decidere meglio. Chi ce li affida, ci affida qualcosa di prezioso.
La certificazione copre un campo applicativo preciso: la progettazione, lo sviluppo, l’erogazione e la manutenzione di soluzioni e servizi software che integrano algoritmi di intelligenza artificiale — on premise o in modalità Cloud/SaaS — e i servizi di consulenza tecnologica e di business consulting basati sull’AI. In altre parole, esattamente ciò che facciamo.
Prendere decisioni migliori richiede dati di cui ci si può fidare, e la sicurezza delle informazioni è la condizione che rende quella fiducia possibile.
La certificazione è un ulteriore passo in un percorso che portiamo avanti da tempo: quello per garantire che i dati che ci vengono affidati siano sempre gestiti e protetti con i più elevati standard di sicurezza.
Nove mesi per costruire un sistema di gestione della sicurezza
Ottenere la certificazione ha richiesto nove mesi di lavoro. Non per compilare un manuale, ma per costruire un sistema di gestione della sicurezza delle informazioni che vive nei processi quotidiani.
- Abbiamo definito politiche e procedure per la gestione degli incidenti e dei cambiamenti.
- Abbiamo condotto l’analisi del rischio e strutturato la continuità operativa, per sapere in anticipo come reagire quando qualcosa va storto.
- Abbiamo armonizzato i requisiti del GDPR con quelli dello standard, così che protezione dei dati e sicurezza delle informazioni parlino la stessa lingua.
- Abbiamo ridisegnato il modo in cui gestiamo fornitori, clienti e documentazione, e rafforzato le pratiche di sviluppo software sicuro lungo tutto il ciclo di vita del prodotto.
- E soprattutto, abbiamo formato tutte le persone del team.
La sicurezza non è un presidio tecnico affidato a pochi: è un modo di lavorare condiviso da tutti. Un sistema è solido quanto le abitudini di chi lo usa ogni giorno.
Questo è il senso più profondo della norma. ISO/IEC 27001 non certifica un momento, ma un metodo: la capacità di governare il rischio in modo continuo, misurabile, verificabile da un ente terzo indipendente.
Cosa cambia per i nostri clienti e partner
La certificazione produce effetti concreti:
- Riduce il rischio di incidenti e i costi che ne derivano, perché prevenire in modo strutturato costa meno che rincorrere.
- Rafforza la nostra postura in materia di compliance e protezione dei dati.
- Offre a clienti, partner e mercato un segnale verificabile: la sicurezza in Optit non è una dichiarazione di intenti, ma un sistema certificato da un ente indipendente.
Per chi sceglie di lavorare con noi, tutto questo si traduce in una qualifica più semplice e in una garanzia in più.
Un punto di partenza
Consideriamo la ISO/IEC 27001 non un punto d’arrivo, ma un traguardo intermedio sul quale continuare a costruire. La stessa dedizione con cui aiutiamo i nostri clienti a prendere decisioni migliori la applichiamo al modo in cui proteggiamo le informazioni che ci vengono affidate.
Chi prende decisioni sui dati, del resto, deve potersi fidare di come quei dati vengono custoditi.
