Organismo di Ispezione ISO/IEC 17025

Gerico Lab
è un laboratorio
accreditato da ACCREDIA

Specializzato nell’esecuzione di Vulnerability Assessment secondo i metodi di prova NIST 800-115:2008, NIST SP 800-37:2018 e NIST SP 800-53:2020. Tali valutazioni sono finalizzate a garantire un’accurata analisi delle vulnerabilità in ambito di sicurezza informatica.

In particolare, Gerico LAB si rivolge agli operatori di servizi SPID (Sistema Pubblico di Identità Digitale), eIDAS (electronic IDentification Authentication and Signature) e ai conservatori digitali, assicurando la conformità alle normative vigenti e il mantenimento di elevati standard di sicurezza per la protezione e gestione dei dati.

L’accreditamento da parte di ACCREDIA conferma l’affidabilità e la qualità del servizio offerto, riconosciuto a livello nazionale e internazionale.

Perchè è importante

Il Vulnerability Assessment eseguito da laboratori accreditati ISO 17025 è essenziale per tutte le aziende che offrono servizi SPID o eIDAS. Garantisce non solo la conformità ai requisiti, ma anche il mantenimento dell’accreditamento necessario per operare in settori così critici.

Scannerizza il QrCoder per visualizzare e/o scarica nostro certificato di accreditamento dal tuo smartphone.

Organismo di Ispezione Norma ISO/IEC 17020

Primi riconosciuti a livello europeo.

Con l’entrata in vigore del Regolamento Europeo (EU) 2019/881, noto come “Cybersecurity Act”, il 27 giugno 2019, è stato introdotto un quadro normativo per la certificazione della sicurezza informatica di prodotti ICT e servizi digitali. La cybersecurity è diventata un elemento cruciale per il successo di qualsiasi impresa nel mercato europeo, richiedendo la capacità di dimostrare la sicurezza delle informazioni gestite e la protezione contro attacchi cyber. Questa dimostrazione deve essere supportata da verifiche svolte da soggetti terzi indipendenti, la cui credibilità aumenta il valore della certificazione.
Come risultato di questo contesto normativo e delle nuove esigenze di mercato, Gerico Security Srl si è affermata come il primo organismo di ispezione sulla sicurezza delle informazioni e cybersecurity riconosciuto a livello europeo, accreditato secondo la norma ISO/IEC 17020 da Accredia, l’ente italiano di accreditamento. Le ispezioni condotte sono validate attraverso un Certificato di Ispezione, che garantisce l’affidabilità delle valutazioni e il rispetto degli standard di sicurezza richiesti.
 

Scannerizza il QrCoder per visualizzare e/o scarica nostro certificato di accreditamento dal tuo smartphone.

Supporto

Gerico Lab

I vantaggi del nostro servizio

  • Accreditamento internazionale: Il nostro accreditamento da parte di ACCREDIA è un riconoscimento di qualità, affidabilità e competenza, valido a livello nazionale e internazionale.
  • Conformità normativa: Supportiamo le aziende nel rispettare normative chiave, tra cui:
    • Conservazione digitale a norma (Art. 29 DLgs n° 82 07/03/2005)
    • Requisiti SPID (DPCM 24/10/2014)
    • Standard eIDAS (ETSI EN 319 401, ETSI EN 319 411-1/-2, ETSI EN 319 412/III)

Come Funziona

Il vulnerability assessment (VA) è un’attività finalizzata all’identificazione delle vulnerabilità di un sistema senza tentare di sfruttarle. Questo tipo di valutazione viene condotto sui sistemi informativi dedicati, realizzati dai rispettivi gestori per l’erogazione di servizi eIDAS, SPID e per i conservatori. Le prove eseguite, dettagliate nel rapporto di prova rilasciato al termine dell’attività, seguono gli standard NIST 800-115:2008, NIST SP 800-37:2018 e NIST SP 800-53:2015.

Il rapporto di prova emesso secondo quanto previsto dallo standard ISO/IEC 17025 riporta tutte le vulnerabilità rilevate a seguito dell’attività di misurazione. 

A chi è rivolto

I VA eseguiti da laboratori accreditati ISO 17025 sono fondamentali per tutte le aziende che forniscono servizi di trust soggetti a eIDAS o servizi SPID, al fine di mantenere il loro accreditamento.

rmativi dedicati, realizzati dai rispettivi gestori per l’erogazione di servizi eIDAS, SPID e per i conservatori. Le prove eseguite, dettagliate nel rapporto di prova rilasciato al termine dell’attività, seguono gli standard NIST 800-115:2008, NIST SP 800-37:2018 e NIST SP 800-53:2015.

Il rapporto di prova emesso secondo quanto previsto dallo standard ISO/IEC 17025 riporta tutte le vulnerabilità rilevate a seguito dell’attività di misurazione. 

Organismo d’Ispezione – Accredia