Skip to main content

Detto chiaramente

Le norme a cui ci misuriamo

Non siamo certificati per nessuna di queste norme. Le nominiamo comunque, perché guidano il nostro modo di lavorare. E perché tu possa distinguere la sostanza dalla decorazione, ogni norma risponde alle stesse tre domande, cosa richiede, cosa facciamo, e cosa non affermiamo.

ISO/IEC 27001 + ISO/IEC 27018

Sicurezza delle informazioni · certificabile, e non lo siamo

Cosa richiede la norma
La ISO/IEC 27001 chiede un modo sistematico di gestire il rischio informativo. Identificarlo, valutarlo, proteggerlo, tenerlo sotto controllo. La ISO/IEC 27018 aggiunge la protezione dei dati personali ovunque un cloud pubblico li elabora.
Cosa facciamo realmente
Manteniamo ridotta fin dall'inizio la quantità di dati che possono raggiungerci. L'app calcola sul tuo dispositivo, senza caricare i tuoi dati di processo, senza account, senza sincronizzazione. Ciò che tecnicamente non si può evitare viene ridotto al minimo indispensabile, funziona senza cookie e senza indirizzi IP memorizzati, e solo tramite fornitori a loro volta certificati secondo queste norme. Questo è il cuore di entrambe le norme, ridotto a una sola regola. Meno resta da qualche parte, meno può andare perso lì.
Cosa non affermiamo
Non gestiamo un sistema di gestione della sicurezza delle informazioni certificato. Sono i fornitori a cui ci affidiamo a detenere i certificati, non noi.

ISO 9001

Gestione della qualità · certificabile, e non lo siamo

Cosa richiede la norma
La ISO 9001 chiede di vedere l'azienda come una catena di processi, di descrivere e misurare ciascuno di essi, e di migliorarlo attraverso il ciclo pianifica, esegui, verifica, agisci. In modo dimostrabile, non solo sulla carta.
Cosa facciamo realmente
Ogni modifica segue lo stesso percorso. Requisito, costruzione, verifica, rilascio. La verifica è automatizzata, ed è un gate, non un consiglio. Se fallisce, nulla viene pubblicato. Non ripariamo i difetti in superficie, li riconduciamo alla causa affinché lo stesso difetto non si ripeta due volte. Il ciclo richiesto dalla norma è proprio il ciclo che insegna il nostro metodo. Faremmo una brutta figura a venderlo senza viverlo.
Cosa non affermiamo
Non siamo certificati ISO 9001 e non deteniamo alcun certificato. Lavoriamo secondo i principi della norma, e non rivendichiamo nulla al di là di questo.

ISO/IEC 12207

Ciclo di vita del software · modello di riferimento, non certificabile

Cosa richiede la norma
La ISO/IEC 12207 definisce i processi che accompagnano un software lungo tutta la sua vita, dal requisito, passando per la progettazione, la costruzione e il test, fino alla manutenzione, alla cura e alla dismissione.
Cosa facciamo realmente
Nessuna funzione esiste perché sembrava carina. Prima viene ciò che deve ottenere e come sapremo che lo ottiene. Poi la costruzione, poi il test, poi il rilascio. Il lavoro non si ferma al rilascio. Manutenzione, correzioni e sviluppo ulteriore sono pianificati, non semplicemente tollerati. Questo è il punto della norma, perché la maggior parte del costo di un software arriva dopo il primo giorno.
Cosa non affermiamo
Non esiste alcuna certificazione per questa norma. È un modello di riferimento, non un marchio di approvazione. Nessuno può certificarsi secondo questa norma, quindi nemmeno noi.

ISO/IEC 25010

Qualità del software · modello di riferimento, non certificabile

Cosa richiede la norma
La ISO/IEC 25010 scompone la vaga parola qualità in caratteristiche che si possono davvero testare. Adeguatezza funzionale, prestazioni, compatibilità, usabilità, affidabilità, sicurezza, manutenibilità e adattabilità.
Cosa facciamo realmente
Le caratteristiche della norma sono il nostro metro di misura, non il nostro istinto. Affidabilità, per noi, significa che l'app funziona senza rete, anche nel seminterrato di uno stabilimento. Usabilità significa che chiunque la apra per la prima volta se la cava senza formazione, in una qualsiasi delle 33 lingue. Adattabilità significa che la stessa applicazione funziona nel browser, sul desktop e sul telefono. Se vuoi una qualità che si può misurare, servono frasi come queste, non aggettivi.
Cosa non affermiamo
Anche questa norma è un modello di riferimento e non è certificabile. Ci misuriamo secondo le sue caratteristiche, non portiamo alcun marchio di approvazione.

ISO 14001

Gestione ambientale · certificabile, e non lo siamo

Cosa richiede la norma
La ISO 14001 chiede di conoscere il proprio impatto ambientale, di guidarlo e di ridurlo passo dopo passo. Di nuovo come un ciclo, di nuovo in modo dimostrabile.
Cosa facciamo realmente
Oggi possiamo dimostrare due cose. Primo, ciò che funziona senza rete non consuma nessun data center. La nostra app calcola sul tuo dispositivo, non su un server che assorbe energia giorno e notte. Secondo, e questo pesa di più. Il lavoro stesso riduce il consumo. Lo spreco non è solo tempo. È materiale che finisce come scarto. Sono tragitti che nessuno doveva fare. È magazzino che nessuno usa. Rendilo visibile e fermalo, e risparmi risorse prima che vengano consumate. È questa l'idea alla base della norma, alla radice, non alla fine della catena.
Cosa non affermiamo
Solo ora stiamo costruendo un nostro sistema di gestione ambientale. Non siamo certificati ISO 14001, non teniamo un bilancio ambientale, e non rivendichiamo né la neutralità climatica né alcun altro riconoscimento ambientale. Quanto scritto qui è dove siamo oggi, niente di più.

Domande prima di lavorare insieme?

Se il tuo ufficio acquisti o la gestione qualità vuole saperne di più, chiedici direttamente. Risponderemo con ciò che possiamo dimostrare.

Contattaci

Le denominazioni delle norme sono usate in senso descrittivo. ISO/IEC 12207 e ISO/IEC 25010 sono modelli di riferimento e non sono certificabili. Leanshift non è né sostenuta né autorizzata da ISO.

Aggiornato a luglio 2026. Se la nostra posizione cambia, questa pagina cambia.

Note legali e privacy