Vai al contenuto principale
Torna ai blog Prospettive del settore

Skyhigh Security la conformità SOC 2 Tipo II per l'intera piattaforma cloud SSE

Di Sarang Warudkar e Stuart Bayliss -

30 aprile 2026 5 minuti di lettura

La conformità alle norme di sicurezza non è un evento isolato, bensì un impegno costante. Oggi siamo orgogliosi di annunciare che la piattaforma cloud Security Service Edge SSE) Skyhigh Securityha completato la valutazione SOC 2 Tipo II, a conferma del fatto che l’intero portafoglio Skyhigh SSE soddisfa i rigorosi standard dell’AICPA per la gestione sicura dei dati dei clienti nel lungo periodo.

Questa ultima valutazione si basa sulle precedenti valutazioni SOC 2 relative ai portafogli CASB e Web di Skyhigh e rappresenta la prima occasione in cui la piattaforma cloud SSE di Skyhigh, completa e integrata, compresi tutti i componenti convergenti, è stata valutata come piattaforma unificata.

Skyhigh Security impegna a definire una rigorosa conformità in materia di sicurezza come standard di riferimento per la nostra piattaforma cloud. Il conseguimento della certificazione SOC 2 Tipo II per l’intera piattaforma SSE Cloud rappresenta un processo completo che convalida i controlli di sicurezza della nostra piattaforma su un arco di tempo prolungato. A differenza delle verifiche puntuali, questa valutazione rafforza il nostro impegno a garantire una protezione continua dei dati e la fiducia che i nostri clienti ripongono in noi ogni giorno.”

Steve Tait, direttore tecnico (CTO) di Skyhigh Security

Che cos’è il SOC 2 Tipo II?

Sviluppato dall’American Institute of CPAs (AICPA), SOC 2 (System and Organization Controls 2) è un quadro di riferimento di revisione contabile che stabilisce gli standard che i fornitori di servizi devono rispettare per gestire in modo sicuro i dati dei clienti. Una verifica SOC 2 consiste in una relazione sui controlli in atto presso un’organizzazione di servizi in materia di sicurezza, disponibilità, integrità del trattamento, riservatezza e privacy.

La distinzione tra Tipo I e Tipo II è significativa:

  • SOC 2 Tipo I — Valuta se i controlli siano stati progettati in modo adeguato in un determinato momento
  • SOC 2 Tipo II — Valuta se i controlli funzionino in modo efficace nel corso di un periodo di osservazione prolungato (in genere da 6 a 12 mesi)

Una relazione di Tipo II fornisce una garanzia indipendente e verificata, confermata da un parere espresso da una società di revisione contabile indipendente, secondo cui i controlli appropriati non solo sono in atto, ma hanno funzionato costantemente come previsto. Si tratta dello standard di riferimento per l’attestazione di sicurezza dei fornitori di servizi cloud.

I cinque criteri relativi ai servizi di fiducia

La valutazione SOC 2 Tipo II ha esaminato i controlli Skyhigh Securityin relazione a tutti e cinque i criteri dei servizi di fiducia (TSC) dell’AICPA:

  • Sicurezza — Il sistema è protetto contro gli accessi non autorizzati, sia fisici che logici
  • Disponibilità — Il sistema è disponibile per il funzionamento e l’utilizzo secondo quanto previsto o concordato
  • Integrità dell'elaborazione — L'elaborazione del sistema è completa, accurata e autorizzata
  • Riservatezza — Le informazioni designate come riservate sono protette in conformità con la politica o l’accordo
  • Privacy — I dati personali vengono raccolti, utilizzati, conservati, divulgati ed eliminati in conformità con l’informativa sulla privacy dell’ente e con i Principi di privacy generalmente accettati dell’AICPA

Novità relative alla valutazione SOC 2 del 2026

La valutazione SOC 2 Tipo II del 2026 copre per la prima volta l’intero portafoglio Skyhigh SSE in quanto piattaforma cloud unificata. Ciò include:

  • Skyhigh Secure Web Gateway (SWG)
  • Skyhigh Cloud Access Security Broker (CASB)
  • Skyhigh Private Access (ZTNA)
  • Data Loss Prevention avanzata Data Loss Prevention DLP)
  • Remote Browser Isolation RBI)

Questi componenti sono completamente integrati in un unico punto di controllo nativo per il cloud che protegge i dati e blocca le minacce in tutte le applicazioni Software-as-a-Service (SaaS), negli ambienti Infrastructure-as-a-Service (IaaS) e nello Shadow IT. La piattaforma offre un unico motore DLP con gestione e reportistica centralizzate, un quadro normativo unificato per tutti i vettori di esfiltrazione dei dati e tecnologie di sicurezza multilivello in grado di coprire tutti i casi d’uso aziendali a livello globale.

Perché la certificazione SOC 2 Tipo II è importante per la vostra organizzazione

Per i team addetti alla sicurezza e agli acquisti che valutano i fornitori di soluzioni di sicurezza nel cloud, un rapporto SOC 2 Tipo II offre:

  • Efficacia operativa verificata — Prove indipendenti che dimostrino che i controlli di sicurezza funzionano come previsto nel corso del tempo, non solo in un determinato momento
  • Riduzione del rischio legato a soggetti terzi — Garanzia certificata che riduce direttamente i rischi di sicurezza per i clienti e i loro stakeholder
  • Prevenzione delle violazioni dei dati — Rigorosi processi di verifica individuano le lacune di sicurezza prima che possano essere sfruttate, garantendo protezione da danni finanziari, operativi e reputazionali
  • Supporto alla conformità normativa — Fornisce supporto per la conformità al GDPR, al DPDPA, al DORA e ad altre normative globali in materia di protezione dei dati che richiedono garanzie di sicurezza da parte dei fornitori
  • Fiducia nell’approvvigionamento — Semplifica la due diligence sui fornitori aziendali e accelera le verifiche di sicurezza nei settori soggetti a regolamentazione

Parte di un portafoglio globale completo di soluzioni per la conformità

La certificazione SOC 2 Tipo II costituisce una parte dell’ampio e crescente portafoglio di conformità Skyhigh Security. Oltre alla certificazione SOC 2, Skyhigh Security :

  • Autorizzazione FedRAMP High — Governo degli Stati Uniti (CASB, SWG, DLP avanzato)
  • Autorizzazione provvisoria di livello 2 (IL2) del Dipartimento della Difesa — Dipartimento della Difesa degli Stati Uniti
  • ISO/IEC 27001 — Gestione della sicurezza delle informazioni a livello internazionale (il primo CASB a ottenere tale certificazione)
  • CERTIFICAZIONE IRAP (2026) — Sicurezza del cloud del governo australiano
  • BSI C5 (2026) — Ufficio federale tedesco per la sicurezza informatica
  • GDPR — Regolamento dell’Unione Europea sulla protezione dei dati
  • DORA — Legge dell’UE sulla resilienza operativa digitale (settore finanziario)
  • DPDPA — Legge indiana sulla protezione dei dati e sulla privacy digitale
  • CSA STAR Livello 1 — Parametro di riferimento globale della Cloud Security Alliance

Per una panoramica completa delle nostre certificazioni e del nostro stato di conformità, vi invitiamo a visitare lo Skyhigh Security Center:https://www.skyhighsecurity.com/about/certification.html

Informazioni su SOC 2

Sviluppato dall’American Institute of CPAs (AICPA), lo standard SOC 2 definisce i criteri per la gestione dei dati dei clienti sulla base di cinque principi relativi ai servizi di fiducia: sicurezza, disponibilità, integrità del trattamento, riservatezza e privacy. Un rapporto SOC 2 di Tipo II costituisce un’attestazione che determinati controlli sono in atto e funzionano in modo efficace per soddisfare i criteri relativi ai servizi di fiducia dell’AICPA, come confermato dal parere di uno studio di commercialisti indipendente.

Skyhigh Security inserita nel Magic Quadrant™ 2025 di Gartner® per Security Service Edge SSE), pubblicato il 20 maggio 2025, che valuta i fornitori in base alla loro «Capacità di esecuzione» e alla «Completezza della visione». Questo rapporto, che valuta i leader del settore in base alla loro «Capacità di esecuzione» e alla «Completezza della visione», costituisce una testimonianza della nostra continua innovazione e della nostra leadership di mercato. Nel rapporto correlato Security Service Edge Gartner® Critical Capabilities Security Service Edge del 2025, Skyhigh Security il punteggio più alto nel caso d’uso relativo alla sicurezza dei dati, ribadendo ancora una volta la nostra leadership pluriennale nella protezione dei dati come elemento chiave di differenziazione del portafoglio SSE di Skyhigh. Questo riconoscimento riflette il nostro investimento costante in una piattaforma SSE unificata e incentrata sui dati, progettata appositamente per i settori altamente regolamentati, che combina Secure Web Gateway SWG), Cloud Access Security Broker CASB) e Zero Trust Network Access ZTNA) attraverso un’unica console cloud-native, con Data Loss Prevention avanzata Data Loss Prevention DLP) al suo centro.

Le informazioni contenute nel presente documento riflettono i punti di vista e le opinioni Skyhigh Securityin merito all’argomento trattato e sono fornite esclusivamente a scopo informativo. Nessuna parte del presente documento costituisce né deve essere interpretata come consulenza legale. I clienti sono gli unici responsabili della valutazione dei propri obblighi di conformità ai sensi delle leggi e dei regolamenti applicabili. L’utilizzo Skyhigh Security o dei servizi Skyhigh Security non garantisce, né assicura in alcun modo che i clienti raggiungano o mantengano la conformità a qualsiasi requisito legale o normativo locale, nazionale o internazionale. Si raccomanda di consultare un consulente legale qualificato per ottenere indicazioni specifiche relative alle esigenze di conformità della propria organizzazione.

Informazioni sugli autori

Stuart Bayliss, Direttore della gestione dei prodotti presso Skyhigh Security

Stuart Bayliss

Direttore della gestione dei prodotti

Stuart ricopre ruoli nel campo della gestione dei prodotti da oltre 20 anni, fornendo soluzioni di sicurezza basate sul cloud di livello mondiale e pluripremiate. Attualmente, Stuart è a capo del team di gestione Skyhigh Security , dove è responsabile dell’infrastruttura globale che supporta la piattaforma di sicurezza cloud Secure Security Edge (SSE). 

Sarang Warudkar

Sarang Warudkar

Responsabile tecnico PMM

Sarang Warudkar è un esperto Product Marketing Manager con oltre 10 anni di esperienza nella cybersecurity, esperto nell'allineare l'innovazione tecnica alle esigenze del mercato. Ha maturato una profonda esperienza in soluzioni come CASB, DLP e rilevamento delle minacce basato sull'AI, guidando strategie go-to-market di grande impatto e il coinvolgimento dei clienti. Sarang ha conseguito un MBA presso l'IIM di Bangalore e una laurea in ingegneria presso l'Università di Pune, combinando intuizioni tecniche e strategiche.

Torna ai blog

Blog di tendenza

Prospettive del settore

Product Updates Q2 2026: Simplified Security Across Web, Cloud, Data, and AI

Thyaga Vasudevan July 21, 2026

Prospettive del settore

Modernizing Your Symantec Edge Secure Web Gateway With Skyhigh Hybrid SSE Mesh

Sarang Warudkar July 15, 2026

Prospettive del settore

Skyhigh Security la certificazione IRAP con livello PROTECTED per il 2026

Sarang Warudkar e Stuart Bayliss 21 maggio 2026