Di Sarang Warudkar e Stuart Bayliss -
30 aprile 2026 5 minuti di lettura
La conformità alle norme di sicurezza non è un evento isolato, bensì un impegno costante. Oggi siamo orgogliosi di annunciare che la piattaforma cloud Security Service Edge SSE) Skyhigh Securityha completato la valutazione SOC 2 Tipo II, a conferma del fatto che l’intero portafoglio Skyhigh SSE soddisfa i rigorosi standard dell’AICPA per la gestione sicura dei dati dei clienti nel lungo periodo.
Questa ultima valutazione si basa sulle precedenti valutazioni SOC 2 relative ai portafogli CASB e Web di Skyhigh e rappresenta la prima occasione in cui la piattaforma cloud SSE di Skyhigh, completa e integrata, compresi tutti i componenti convergenti, è stata valutata come piattaforma unificata.

| Skyhigh Security impegna a definire una rigorosa conformità in materia di sicurezza come standard di riferimento per la nostra piattaforma cloud. Il conseguimento della certificazione SOC 2 Tipo II per l’intera piattaforma SSE Cloud rappresenta un processo completo che convalida i controlli di sicurezza della nostra piattaforma su un arco di tempo prolungato. A differenza delle verifiche puntuali, questa valutazione rafforza il nostro impegno a garantire una protezione continua dei dati e la fiducia che i nostri clienti ripongono in noi ogni giorno.”
Steve Tait, direttore tecnico (CTO) di Skyhigh Security |
Sviluppato dall’American Institute of CPAs (AICPA), SOC 2 (System and Organization Controls 2) è un quadro di riferimento di revisione contabile che stabilisce gli standard che i fornitori di servizi devono rispettare per gestire in modo sicuro i dati dei clienti. Una verifica SOC 2 consiste in una relazione sui controlli in atto presso un’organizzazione di servizi in materia di sicurezza, disponibilità, integrità del trattamento, riservatezza e privacy.
La distinzione tra Tipo I e Tipo II è significativa:
Una relazione di Tipo II fornisce una garanzia indipendente e verificata, confermata da un parere espresso da una società di revisione contabile indipendente, secondo cui i controlli appropriati non solo sono in atto, ma hanno funzionato costantemente come previsto. Si tratta dello standard di riferimento per l’attestazione di sicurezza dei fornitori di servizi cloud.
La valutazione SOC 2 Tipo II ha esaminato i controlli Skyhigh Securityin relazione a tutti e cinque i criteri dei servizi di fiducia (TSC) dell’AICPA:
La valutazione SOC 2 Tipo II del 2026 copre per la prima volta l’intero portafoglio Skyhigh SSE in quanto piattaforma cloud unificata. Ciò include:
Questi componenti sono completamente integrati in un unico punto di controllo nativo per il cloud che protegge i dati e blocca le minacce in tutte le applicazioni Software-as-a-Service (SaaS), negli ambienti Infrastructure-as-a-Service (IaaS) e nello Shadow IT. La piattaforma offre un unico motore DLP con gestione e reportistica centralizzate, un quadro normativo unificato per tutti i vettori di esfiltrazione dei dati e tecnologie di sicurezza multilivello in grado di coprire tutti i casi d’uso aziendali a livello globale.
Per i team addetti alla sicurezza e agli acquisti che valutano i fornitori di soluzioni di sicurezza nel cloud, un rapporto SOC 2 Tipo II offre:
La certificazione SOC 2 Tipo II costituisce una parte dell’ampio e crescente portafoglio di conformità Skyhigh Security. Oltre alla certificazione SOC 2, Skyhigh Security :
Per una panoramica completa delle nostre certificazioni e del nostro stato di conformità, vi invitiamo a visitare lo Skyhigh Security Center:https://www.skyhighsecurity.com/about/certification.html
Sviluppato dall’American Institute of CPAs (AICPA), lo standard SOC 2 definisce i criteri per la gestione dei dati dei clienti sulla base di cinque principi relativi ai servizi di fiducia: sicurezza, disponibilità, integrità del trattamento, riservatezza e privacy. Un rapporto SOC 2 di Tipo II costituisce un’attestazione che determinati controlli sono in atto e funzionano in modo efficace per soddisfare i criteri relativi ai servizi di fiducia dell’AICPA, come confermato dal parere di uno studio di commercialisti indipendente.
Skyhigh Security inserita nel Magic Quadrant™ 2025 di Gartner® per Security Service Edge SSE), pubblicato il 20 maggio 2025, che valuta i fornitori in base alla loro «Capacità di esecuzione» e alla «Completezza della visione». Questo rapporto, che valuta i leader del settore in base alla loro «Capacità di esecuzione» e alla «Completezza della visione», costituisce una testimonianza della nostra continua innovazione e della nostra leadership di mercato. Nel rapporto correlato Security Service Edge Gartner® Critical Capabilities Security Service Edge del 2025, Skyhigh Security il punteggio più alto nel caso d’uso relativo alla sicurezza dei dati, ribadendo ancora una volta la nostra leadership pluriennale nella protezione dei dati come elemento chiave di differenziazione del portafoglio SSE di Skyhigh. Questo riconoscimento riflette il nostro investimento costante in una piattaforma SSE unificata e incentrata sui dati, progettata appositamente per i settori altamente regolamentati, che combina Secure Web Gateway SWG), Cloud Access Security Broker CASB) e Zero Trust Network Access ZTNA) attraverso un’unica console cloud-native, con Data Loss Prevention avanzata Data Loss Prevention DLP) al suo centro.
Informazioni sugli autori

Stuart ricopre ruoli nel campo della gestione dei prodotti da oltre 20 anni, fornendo soluzioni di sicurezza basate sul cloud di livello mondiale e pluripremiate. Attualmente, Stuart è a capo del team di gestione Skyhigh Security , dove è responsabile dell’infrastruttura globale che supporta la piattaforma di sicurezza cloud Secure Security Edge (SSE).

Sarang Warudkar è un esperto Product Marketing Manager con oltre 10 anni di esperienza nella cybersecurity, esperto nell'allineare l'innovazione tecnica alle esigenze del mercato. Ha maturato una profonda esperienza in soluzioni come CASB, DLP e rilevamento delle minacce basato sull'AI, guidando strategie go-to-market di grande impatto e il coinvolgimento dei clienti. Sarang ha conseguito un MBA presso l'IIM di Bangalore e una laurea in ingegneria presso l'Università di Pune, combinando intuizioni tecniche e strategiche.
Thyaga Vasudevan July 21, 2026
Sarang Warudkar July 15, 2026
Stuart Bayliss e Sarang Warudkar 25 giugno 2026
Sarang Warudkar 17 giugno 2026
Sarang Warudkar e Stuart Bayliss 21 maggio 2026