La piattaforma implementa un sistema completo di audit logging che garantisce tracciabilità di tutte le operazioni per finalità di compliance e sicurezza.
L'ISMS include controlli operativi verificati e applicati quotidianamente. In particolare, per il controllo degli accessi (fonte: ISMS access control policy):
MFA obbligatoria su tutti i sistemi critici
Password minimo 12 caratteri gestite in vault sicuro (Bitwarden)
Access review semestrali per verifica permessi
Endpoint encryption obbligatoria (FileVault)
Il sistema di gestione prevede meccanismi di miglioramento continuo: