IoneShop
Versione del sitoPer negozi

IoneShop · Enterprise Secure

Enterprise Secure — catalogo programma e termini

1. Perché esiste Enterprise Secure

Grandi merchant, catene e holding necessitano più del «semplice hosting negozio»: chiara responsabilità condivisa, un percorso Incidente, evidenze per operazioni orientate diligence/NIS2 e supporto facoltativo al processo assicurativo.

Enterprise Secure è un layer di programma aggiunto alla Piattaforma IoneShop:

ProgrammaSiglaPer chi
Cyber Protection ProgramCPPprotezione continua layer Piattaforma
Incident ResponseIRreazione ed escalation su Incidenti
Cyber Risk AssessmentCRArevisione configurazione / responsabilità condivisa
Forensics SupportFSconservazione log e cooperazione vendor forensics
Incident Cover AssistICAsupporto processo assicurativo / documentazione perdite

Il pacchetto Secure completo è tipicamente offerto con il piano Enterprise; singoli moduli possono essere aggiunti a Platform (secondo Modulo d'ordine).

2. Responsabilità condivisa (ancoraggio legale)

AreaFornitore (IoneShop)Cliente
Isolamento tenant, TLS, hardening Piattaforma
Monitoraggio SaaS-layer e IRSì (con IR/CPP)Cooperazione punto di contatto
Config negozio, regole, chiavi API staffConsulenza CRAResponsabilità
PSP, ESP, ERP, WMS, CDN del ClienteIntegrazione secondo SOWResponsabilità
Testi legali B2C, IVA ShopperModelli facoltativiResponsabilità
Polizza cyber del ClienteSupporto ICAContraente (salvo diverso MO)

3. Cyber Protection Program (CPP)

Promessa prodotto: la Piattaforma è mantenuta con protezione adeguata al rischio SaaS multi-tenant.

Ambito (esempi):

Fuori ambito:

Deliverable: panoramica controlli (security overview), canale status/Incidenti, report periodico se in Modulo d'ordine.

4. Incident Response (IR)

Promessa prodotto: quando qualcosa va storto sulla Piattaforma — qualcuno risponde, c'è un playbook e una comunicazione.

Ambito:

Fuori ambito:

Principio legale: l'IR è erogato con diligenza professionale dovuta; non è garanzia di esito («zero danno»).

5. Cyber Risk Assessment (CRA)

Promessa prodotto: una volta per periodo (es. trimestre / anno) — workshop + report: cosa è lato Piattaforma, cosa lato Cliente, dove esistono gap di configurazione.

Ambito:

Fuori ambito:

Principio legale: il CRA è consultivo. Il Cliente accetta le decisioni sul rischio residuo.

6. Forensics Support (FS)

Promessa prodotto: in caso di sospetta violazione — non cancelliamo le tracce: i log Piattaforma sono preservati entro la finestra di retention e cooperiamo con società forensi.

Ambito:

Fuori ambito:

Tariffe: ore oltre pacchetto — secondo rate card Modulo d'ordine; priorità P1 può avere tariffa maggiore.

7. Incident Cover Assist (ICA) — supporto processo assicurativo

Incident Cover Assist significa supporto intorno al processo assicurativo e alla documentazione dell'Incidente — non polizza automatica o pagamento indennizzo da parte del Fornitore.

Il Fornitore non è un assicuratore. L'ICA è assistenza operativa e documentale; i termini di polizza sono regolati esclusivamente dall'assicuratore del Cliente (o partner indicato nel Modulo d'ordine).

Varianti (selezionate nel Modulo d'ordine):

VarianteIl Cliente riceveNon promettiamo
ICA-DocsAiuto documentazione per polizza Cliente + timeline IncidentePagamenti indennizzo
ICA-BrokerIntroduzione a broker / struttura partnerChe una polizza sarà emessa / rinnovata
ICA-FacilityPartecipazione a struttura di gruppo (se attiva) — termini = wording polizza assicuratoreChe il Fornitore è l'assicuratore
ICA-CreditService credit Fornitore / fondo reazione fino a importo MOCopertura completa perdite d'impresa
  1. ABSGROUP INC. non è un'impresa di assicurazione salvo diversa indicazione scritta nel Modulo d'ordine.
  2. Diniego assicuratore non crea responsabilità Fornitore oltre i limiti Sezione 14 Termini Enterprise (sub-cap Secure: 100% quote Secure / 12 mesi).
  3. Il Cliente deve mantenere assicurazione propria adeguata al rischio se la compliance lo richiede — Secure non la sostituisce.

8. Packaging

PacchettoContenuti suggeritiPiano
Secure CoreCPP + IR (orario esteso business)Platform+
Secure PlusCore + CRA (1×/anno) + retention FS elevataEnterprise
Secure MaxPlus + IR 24/7 + ICA (Docs o Facility) + PIR obbligatorio dopo P1Enterprise

I nomi pacchetto nel Modulo d'ordine possono essere personalizzati; lo scope è sempre = checklist SOW.

9. Limiti, esclusioni, sicurezza Fornitore

  1. Responsabilità Secure: sub-cap nei Termini Enterprise Sezione 14 — 100% delle quote nette moduli Secure nei 12 mesi precedenti l'evento (salvo diverso MO).
  2. Esclusioni: colpa Cliente / personale Cliente, mancata cooperazione IR, test non approvati, forza maggiore, azioni terze fuori controllo Fornitore.
  3. Il Cliente non deve pubblicare che «IoneShop garantisce la nostra conformità NIS2» o «siamo assicurati da IoneShop» salvo ICA-Facility e wording polizza lo consenta.
  4. Secure non autorizza penetration test pubblici della Piattaforma senza consenso scritto (finestra, scope, NDA).

10. Come acquistare

  1. Demo / workshop scope Secure.
  2. Modulo d'ordine: pacchetto + Capacity Band + SLA + DPA.
  3. Kick-off: contatti IR, canali, retention log.
  4. Primo CRA entro T+30/90 giorni (se in pacchetto).

Contatto: [email protected]

11. Documenti correlati

DocumentoPercorso
Termini Enterprise/enterprise/terms
Allegato SLA/enterprise/sla
Privacy Enterprise/enterprise/privacy
Cookie Enterprise/enterprise/cookies
Termini Shop/terms

*IoneShop Enterprise Secure 1.1-secure. Non costituisce consulenza legale né polizza assicurativa.*

Documenti correlati

Torna a Enterprise

Enterprise Secure · IoneShop