La qualità dei servizi, la sicurezza dei dati e la piena conformità normativa sono elementi fondamentali del modello operativo di Previnet. Per questo adottiamo standard riconosciuti a livello internazionale e sottoponiamo costantemente i nostri processi a verifiche e audit indipendenti. Le certificazioni ottenute testimoniano il nostro impegno nel garantire affidabilità, trasparenza e continuità operativa.

ISO 27001
L’eccellenza del modello operativo adottato ha trovato ulteriore conferma nella certificazione secondo lo standard ISO 27001, a garanzia di tutti i requisiti di sicurezza sulla gestione dei dati, nel rispetto dei migliori standard internazionali.
La realizzazione del sistema di gestione della sicurezza delle informazioni (ISMS) ci permette di rispettare la seguente Politica della Sicurezza delle Informazioni.

SOC1 (ISAE 3402) Type II
Il conseguimento (ed il rinnovo annuale) di questa attestazione, rilasciata da un auditor esterno, è requisito obbligatorio per poter offrire servizi amministrativi e tecnologici in ambito internazionale. La sua rilevanza è riconosciuta ed apprezzata anche nel mercato italiano.
Nessun significativo rilievo (“no weaknesses”) è mai emerso durante gli 80 controlli e test effettuati durante l’attestazione SOC1. Le verifiche hanno riguardato le procedure ed i controlli relativi ai principali processi amministrativi forniti a fondi pensione internazionali e compagnie di assicurazione. Le attività con potenziale impatto finanziario per i clienti sono state scrutinate con attenzione particolare. I controlli hanno inoltre coinvolto i sistemi IT, security e privacy nella gestione dei dati, nonché la capacità di operare in ambito internazionale.

SOC2 Type II
Il conseguimento (ed il rinnovo annuale) di questa attestazione, rilasciata da un auditor esterno, è requisito obbligatorio per poter offrire servizi amministrativi e tecnologici in ambito internazionale. La sua rilevanza è riconosciuta ed apprezzata anche nel mercato italiano. Nessun significativo rilievo (“no weaknesses”) è emerso durante gli oltre 100 controlli ed ispezioni effettuate durante l’attestazione SOC2.
I controlli hanno trasversalmente interessato l’intera organizzazione. Le verifiche hanno riguardato la governance aziendale, la struttura organizzativa e le linee di riporto, le politiche del personale, le modalità di recruiting, la formazione erogata a nuovi assunti e personale in forza, il sistema di controllo interno e quello di gestione dei rischi. Anche le funzioni IT a supporto sono state oggetto di analisi.