Cloud 101CircleEventsBlog
Master CSA’s Security, Trust, Assurance, and Risk program—download the STAR Prep Kit for essential tools to enhance your assurance!

STAR Registry Listing for

FirmoSemplice

Founded in 2013 by the Cloud Security Alliance, the Security Trust Assurance and Risk (STAR) registry encompasses key principles of transparency, rigorous auditing, and cloud security and privacy best practices.

FirmoSemplice

FirmoSemplice consente a qualsiasi soggetto, senza l’esigenza di dotarsi di complesse infrastrutture informatiche e senza l’esigenza di ottenere particolari accreditamenti ed autorizzazioni, di proporre ai propri clienti differenti processi di firma elettronica avanzata basati sulle credenziali già in possesso dell’utenza (identity manager gestiti da terze parti qualificate SPID/CIE) o su quelle che egli stesso gli ha rilasciato dopo aver espletato un adeguato processo di identificazione (identity manager proprio)
L’utente potrà quindi firmare da remoto tramite APP o WEB APP, in tre differenti modalità: FirmaSPID, utilizzando l’accesso a SPID di livello 2, nelle modalità messe a disposizione dagli IDP, FirmaCIE, leggendo la Carta d’Identità Elettronica con un lettore NFC, inserendo il PIN ed ottenendo la validazione attivando una transazione sicura con la componente CieID Server del Ministero degli Interni, o FirmaOTP, utilizzando le credenziali che l’operatore gli ha rilasciato dopo averlo sottoposto il suo utente al processo di identificazione, e che gestisce con un Identity manager proprio. L’utente accederà con l’username e password che gli sono state rilasciate, ed inserendo un OTP che gli sarà ad ogni accesso inviato via SMS o via Email o attraverso specifica funzionalità in APP.

Information about FirmoSemplice
Listed Since: 12/29/2022
Last Updated: 12/29/2022

STAR Level 1

Self-Assessment & Partner-Provided

Consensus Assessments Initiative Questionnaire v4.0.2

CAIQ 4.0.2 Self-assessment
Offers an industry-accepted way to document what security controls exist in IaaS, PaaS, and SaaS services. It provides a set of Yes/No questions a cloud consumer and cloud auditor may wish to ask of a cloud provider to ascertain their compliance to the CSA Cloud Controls Matrix (CCM).
(Deprecated)
Deprecated assessments do not necessarily indicate non-compliance. In this case, the self-assessment has not been updated in more than one year. We suggest contacting this organization directly to request that they submit an updated self-assessment.