Controlled infrastructure representing security and assurance

Sicurezza e garanzia

Dichiarazioni di sicurezza verificabili

OpenFactory separa i controlli del prodotto dalle certificazioni aziendali. Verifica cosa è disponibile, cosa richiede un pilota e cosa è ancora in preparazione.

Stato pubblicatoEvidenze di artefatti e testNessuna certificazione implicita

Evidenze disponibili nel prodotto

Queste capacità producono registri tecnici verificabili. Supportano i controlli del cliente ma non certificano da sole OpenFactory o il carico.

Inventario dell’artefatto

I flussi supportati generano inventari CycloneDX legati tramite hash e conservano la copertura esplicita.

Validazione in esecuzione

Le immagini prodotte possono avviarsi in VM isolate ed essere sottoposte a controlli terminale, servizi, desktop o visuali.

Confini di accesso

API autenticate, condivisione per organizzazione, amministrazione per ruoli e isolamento VM limitano l’accesso.

Stato attuale

Stato delle certificazioni esterne

OpenFactory non dichiara attualmente SOC 2 Type II o ISO/IEC 27001. Il lavoro di preparazione viene stabilito prima di audit indipendenti. Fino a una certificazione verificabile, lo stato è non certificato.

SOC 2 Type II

Programma di preparazione in fase di avvio

Non certificato. Inventario dei controlli, responsabilità, conservazione delle evidenze e preparazione devono precedere un esame Type II.

ISO/IEC 27001

Programma di preparazione in fase di avvio

Non certificato. Ambito ISMS, trattamento dei rischi, operatività dei controlli e revisione interna devono essere stabiliti.

Una revisione utile inizia dal carico

Condividi immagine, confine dei dati, modello di distribuzione ed evidenze richieste. Distingueremo controlli disponibili, integrazioni pilota e lacune.

  • Architettura e confine di distribuzione
  • Evidenze di artefatto, SBOM e test VM
  • Flusso dati e conservazione
  • Analisi scritta di idoneità e lacune

Richiedi una revisione tecnica di sicurezza

Descrivi cosa stai valutando e i requisiti di garanzia che determinano la decisione.

Domande sulla sicurezza

OpenFactory è certificata SOC 2 Type II?

No. OpenFactory non dichiara attualmente SOC 2 Type II. È in fase di avvio un programma di preparazione prima di un esame indipendente.

OpenFactory è certificata ISO/IEC 27001?

No. OpenFactory non dichiara attualmente ISO/IEC 27001. La preparazione dell’ISMS deve precedere una valutazione esterna.

Può operare in un ambiente controllato dal cliente?

I requisiti cloud cliente, on-premises e disconnessi vengono definiti in un pilota. La disponibilità dipende dal carico, dalle integrazioni e dal confine.

Come segnalo una vulnerabilità?

Invia un rapporto privato a security@openfactory.tech con riproduzione e impatto. Non includere segreti o dati personali non necessari.