Protezione di utenti e dati con una sicurezza di livello enterprise

I tuoi dati sono la tua azienda: proteggerli è una priorità. Smartsheet offre controlli di sicurezza, conformità e privacy di livello enterprise per salvaguardare la tua organizzazione su larga scala.

Gestione di identità e accessi

Proteggi e gestisci autenticazione e autorizzazione.

Accesso e autenticazione sicuri

Le opzioni Single Sign-On (SSO) flessibili, tra cui SAML e OAuth, forniscono un accesso continuo e sicuro per la tua organizzazione.

Controlli degli accessi basati sui ruoli (RBAC, Role-Based Access Control)

Gestisci i ruoli e le autorizzazioni degli utenti con precisione, sfruttando il tuo Identity Provider (IdP) per un controllo degli accessi semplificato.

Integrazione di directory

Smartsheet offre un’integrazione fluida con Okta, Entra ID e Google Workspace per una gestione semplificata degli utenti.

Crittografia e protezione dei dati

Proteggi i tuoi dati, indipendentemente dal fatto che siano a riposo, in transito o in uso.

Crittografia a riposo e in transito

I dati sono protetti utilizzando la crittografia AES-256 standard di settore per quelli a riposo e la crittografia TLS 1.2/1.3 per quelli in transito, garantendo riservatezza e integrità in ogni fase del ciclo di vita dei dati.

Opzioni di residenza dei dati

Scegli dove archiviare i tuoi dati per soddisfare i requisiti di conformità e governance regionali con Smartsheet Regions.

Chiavi di crittografia gestite dal cliente (CMEK, Customer-Managed Encryption Key)

Mantieni il pieno controllo sull’accesso ai dati gestendo le tue chiavi di crittografia per una maggiore protezione e conformità.

Audit e monitoraggio

Traccia e analizza le attività del sistema per rafforzare la sicurezza e la conformità.

Log delle attività e cronologia cella

Tieni traccia delle azioni degli utenti e delle modifiche ai dati con log dettagliati per ogni asset, accessibili da parte dagli utenti finali, per garantire la responsabilizzazione durante la pianificazione e l’esecuzione del lavoro. 

Reporting degli eventi

Identifica e rispondi alle attività critiche con il reporting degli eventi in tempo reale, acquisendo oltre 100 tipi di eventi di sicurezza e attività degli utenti per un audit trail completo. 

Integrazioni di sicurezza

Estendi il reporting degli eventi con potenti integrazioni di sicurezza, connettendoti a Skyhigh Security CASB per il rilevamento delle anomalie e a Microsoft Defender per la protezione avanzata dalle minacce.

Controlli di governance e dell’amministratore 

Definisci e applica politiche di sicurezza in tutta l’azienda.

Condivisione sicura

Limita la collaborazione ai soli utenti o domini affidabili, impedendo l’accesso non autorizzato mediante l’applicazione delle politiche di sicurezza della tua organizzazione.

Politiche di uscita dei dati

Impedisci trasferimenti non autorizzati di dati controllando il modo in cui le informazioni vengono scaricate, esportate o condivise all’esterno dell’organizzazione.

Condivisione e governance dell’automazione

Gestisci il modo in cui le informazioni vengono condivise e automatizzate controllando le autorizzazioni di pubblicazione e incorporando le restrizioni e le impostazioni di sicurezza dell’automazione per prevenire l’esposizione non autorizzata dei dati.

Conformità e integrazione della sicurezza garantite senza sforzo

Select logos representing agencies and companies that enforce and enhance data security


 

Conformità e certificazioni

Mantieni la conformità con rigorosi framework di sicurezza e conformità.

Integrazioni di sicurezza

Integrazione con strumenti di sicurezza e identity provider aziendali.


Sincronizzazione SSO e directory: consente l’autenticazione e la gestione degli utenti senza interruzioni con integrazioni per Okta, Entra ID, Google Workspace e Apple.

Strumenti di monitoraggio della sicurezza: collega Smartsheet a strumenti leader di settore come Microsoft Defender e Skyhigh Security CASB per la protezione da minacce e anomalie.

Autenticazione API sicura: proteggi l’accesso API con OAuth 2.0, garantendo la sicurezza e rispettando il modello di accesso basato sui ruoli di Smartsheet.

Domande frequenti

Smartsheet archivia i dati dei clienti in regioni AWS designate in base all’ambiente che utilizzi. Ecco dove risiedono i tuoi dati:

  • Ambiente Smartsheet Commercial: Regioni AWS orientali (Virginia/Ohio)
  • Ambiente Smartsheet Gov: Regione AWS GovCloud occidentale (Oregon)
  • Ambiente Smartsheet EU: Regioni AWS UE (Germania/Irlanda)
     

L’implementazione di Business Continuity/Disaster Recovery di Smartsheet mantiene i dati attuali attraverso l’uso di tre zone di disponibilità: essenzialmente, i dati vengono sottoposti a backup in regioni AWS separate per garantire la continuità del business. E sai qual è il bello? Smartsheet fornisce uno SLA di disponibilità del 99,9%.

Tutti i dati in transito vengono crittografati utilizzando la crittografia TLS 1.2/1.3, quelli a riposo mediante la crittografia AES-256 bit. Per impostazione predefinita, Smartsheet fornisce e gestisce le chiavi di crittografia per conto dei nostri clienti, utilizzando certificati rilasciati da AWS, applicati da Smartsheet mediante una CA privata. Smartsheet offre anche chiavi di crittografia gestite dal cliente (CMEK, Customer Managed Encryption Key) come funzionalità premium, per ulteriori protezioni. 

Smartsheet fornisce diversi tipi di log esportabili all’interno dell’applicazione, inclusi report sulla cronologia degli accessi degli utenti, report sull’accesso ai fogli e un log delle attività a livello di asset, oltre alla cronologia a livello di cella all’interno di ogni asset. Inoltre, Smartsheet offre Reporting degli eventi come funzionalità avanzata per il monitoraggio avanzato delle azioni che si verificano in Smartsheet.

Smartsheet aderisce ai principali framework di sicurezza e conformità, tra cui SOC 2, ISO 27001, GDPR e FedRAMP. I clienti del settore sanitario possono anche utilizzare Smartsheet per ricevere, mantenere o trasmettere determinati tipi di informazioni sanitarie protette (PHI, Protected Health Information) sottoscrivendo un accordo di collaborazione commerciale (BAA, Business Associate Agreement) con Smartsheet. Per maggiori dettagli, visita la nostra pagina Conformità.
 

No, non lo facciamo. Con l’IA, come in ogni area del nostro prodotto, ci impegniamo fermamente a dare priorità alla sicurezza e alla privacy dei dati dei clienti. In Smartsheet non utilizzeremo mai le tue informazioni per addestrare i modelli dei nostri provider LLM, né aggregheremo o condivideremo i tuoi dati tra i clienti.

Per ulteriori informazioni, leggi il nostro white paper sull’IA.

Product Screen AI Generate Formula