Politica per la Sicurezza delle Informazioni
Principi, obiettivi e misure operative per garantire la confidenzialità, integrità e disponibilità dei dati e dei sistemi informativi aziendali, dei clienti e delle terze parti.
Campo di Applicazione del Sistema per la Sicurezza delle Informazioni
«Il campo di applicazione del sistema della gestione integrato per la sicurezza delle informazioni della Computerland Service Srl è rappresentato dalle attività di “Realizzazione, erogazione, manutenzione, assistenza di servizi accesso internet, voip, centralini in cloud, e servizi collegati Assistenza, Consulenza informatica e storage in cloud”. Questa politica stabilisce i principi e gli obiettivi che regolano la protezione delle informazioni, assicurando la confidenzialità, integrità e disponibilità dei dati trattati e rispettando le norme ISO 27001:2022.»
Triade della Sicurezza (CIA)
Protezione fisica, logica e organizzativa a garanzia della continuità operativa e della conformità NIS2 / GDPR.
L'Impegno dell'Organizzazione
La presente Politica rappresenta l’impegno dell’organizzazione nei confronti di clienti e terze parti a garantire la sicurezza delle informazioni, degli strumenti fisici, logici e organizzativi atti al trattamento delle informazioni in tutte le attività aziendali.
L’organizzazione si impegna affinché lo sviluppo delle proprie attività sia tale da garantire i requisiti di riservatezza, integrità, disponibilità, controllo delle informazioni sensibili di cui viene in possesso per l’espletamento delle proprie attività.
Le Parti Interessate al Sistema
La direzione ha identificato come parti interessate alle attività svolte oggetto del sistema di gestione sicurezza delle informazioni:
A tale scopo individua nella creazione e nello sviluppo di un Sistema di Gestione sicurezza delle informazioni, il mezzo più adeguato per garantire l’efficienza ed efficacia dei suoi servizi.
Gli Obiettivi Principali per la Sicurezza delle Informazioni
Le direttrici operative per salvaguardare il patrimonio informativo e i servizi erogati:
Protezione delle Informazioni
Garantire la protezione delle informazioni aziendali, dei clienti e di terzi contro accessi non autorizzati, alterazioni o perdite.
Erogazione Sicura & Affidabile
Assicurare che i servizi forniti (accesso a Internet, VoIP, consulenza informatica, ecc.) siano erogati in modo sicuro, continuo e affidabile.
Conformità Normativa ISO 27001
Conformarsi rigorosamente ai requisiti normativi e legislativi, incluse le norme ISO 27001:2022 e gli obblighi cogenti di settore.
Cultura & Consapevolezza
Promuovere la consapevolezza (Security Awareness) della sicurezza delle informazioni all'interno dell'azienda e tra tutti i partner tecnologici.
Asset Informativi Coperti dalla Politica
Questa politica copre tutti gli asset informativi dell'azienda, inclusi:
-
•Dati personali e sensibili dei clienti, dipendenti e partner.
-
•Sistemi e infrastrutture informatiche utilizzate per fornire servizi (accesso a Internet, VoIP, assistenza IT).
-
•Tutti i dispositivi aziendali, software e piattaforme cloud utilizzate per gestire informazioni.
Principio di Sicurezza Globale
La sicurezza delle informazioni non riguarda solo gli apparati tecnologici, ma investe l'intera catena di fornitura, il fattore umano e i presidi fisici della sede e dei datacenter partner.
I Requisiti Essenziali alla Base del Sistema di Gestione
I cinque pilastri operativi che guidano quotidianamente l'attività tecnica e gestionale:
Impegno della Direzione & Partecipazione
Nella gestione del Sistema è impegnata in modo diretto, continuo e permanente la Direzione dell’azienda, che assicura la disponibilità delle risorse necessarie per la corretta applicazione e stimola la partecipazione attiva di tutti i dipendenti affinché contribuiscano all’efficacia e miglioramento continuo del sistema di gestione integrato.
Rilevazione Anomalie & Incident Response
L’impegno a rilevare gli eventi anomali, incidenti e vulnerabilità dei sistemi informativi al fine di rispettare la sicurezza e la disponibilità dei servizi e delle informazioni.
Conformità di Legge & Contratti
Garantire la conformità con i requisiti di legge ed il rispetto degli impegni di sicurezza stabiliti nei contratti con le terze parti.
Mantenimento dei Requisiti nel Tempo
L’impegno ad assicurare nel tempo in relazione alle informazioni trattate, il mantenimento dei requisiti di Riservatezza, Integrità e Disponibilità delle informazioni custodite.
Soddisfacimento Committenti & Miglioramento
L’impegno al soddisfacimento dei requisiti espliciti ed impliciti dei committenti e delle parti interessate ed al miglioramento continuo.
Sicurezza delle Informazioni nei Servizi Cloud
Per garantire la sicurezza delle informazioni nei servizi cloud erogati da Computerland Service Srl:
Saranno adottate misure per prevenire accessi non autorizzati, come la crittografia dei dati, sia in transito che a riposo.
I fornitori cloud devono fornire garanzie e trasparenza riguardo alle loro pratiche di sicurezza.
Infrastrutture sicure con crittografia end-to-end, monitoraggio costante e backup continuo.
Conformità e Diffusione della Politica di Sicurezza
Il Sistema di Gestione sicurezza delle informazioni della Computerland Service srl è conforme ai requisiti delle norme di riferimento ISO 27001:2022 e rappresenta una guida operativa per la gestione della sicurezza delle informazioni in azienda.
La Direzione aziendale si impegna alla diffusione e alla conoscenza della Presente Politica a tutti i livelli del personale coinvolto e a renderla disponibile alle parti interessate.
Politica per la Sicurezza delle Informazioni
Principi, obiettivi e misure operative per garantire la confidenzialità, integrità e disponibilità dei dati e dei sistemi informativi aziendali, dei clienti e delle terze parti.
Campo di Applicazione del Sistema per la Sicurezza delle Informazioni
«Il campo di applicazione del sistema della gestione integrato per la sicurezza delle informazioni della Computerland Service Srl è rappresentato dalle attività di “Realizzazione, erogazione, manutenzione, assistenza di servizi accesso internet, voip, centralini in cloud, e servizi collegati Assistenza, Consulenza informatica e storage in cloud”. Questa politica stabilisce i principi e gli obiettivi che regolano la protezione delle informazioni, assicurando la confidenzialità, integrità e disponibilità dei dati trattati e rispettando le norme ISO 27001:2022.»
Triade della Sicurezza (CIA)
Protezione fisica, logica e organizzativa a garanzia della continuità operativa e della conformità NIS2 / GDPR.
L'Impegno dell'Organizzazione
La presente Politica rappresenta l’impegno dell’organizzazione nei confronti di clienti e terze parti a garantire la sicurezza delle informazioni, degli strumenti fisici, logici e organizzativi atti al trattamento delle informazioni in tutte le attività aziendali.
L’organizzazione si impegna affinché lo sviluppo delle proprie attività sia tale da garantire i requisiti di riservatezza, integrità, disponibilità, controllo delle informazioni sensibili di cui viene in possesso per l’espletamento delle proprie attività.
Le Parti Interessate al Sistema
La direzione ha identificato come parti interessate alle attività svolte oggetto del sistema di gestione sicurezza delle informazioni:
A tale scopo individua nella creazione e nello sviluppo di un Sistema di Gestione sicurezza delle informazioni, il mezzo più adeguato per garantire l’efficienza ed efficacia dei suoi servizi.
Gli Obiettivi Principali per la Sicurezza delle Informazioni
Le direttrici operative per salvaguardare il patrimonio informativo e i servizi erogati:
Protezione delle Informazioni
Garantire la protezione delle informazioni aziendali, dei clienti e di terzi contro accessi non autorizzati, alterazioni o perdite.
Erogazione Sicura & Affidabile
Assicurare che i servizi forniti (accesso a Internet, VoIP, consulenza informatica, ecc.) siano erogati in modo sicuro, continuo e affidabile.
Conformità Normativa ISO 27001
Conformarsi rigorosamente ai requisiti normativi e legislativi, incluse le norme ISO 27001:2022 e gli obblighi cogenti di settore.
Cultura & Consapevolezza
Promuovere la consapevolezza (Security Awareness) della sicurezza delle informazioni all'interno dell'azienda e tra tutti i partner tecnologici.
Asset Informativi Coperti dalla Politica
Questa politica copre tutti gli asset informativi dell'azienda, inclusi:
-
•Dati personali e sensibili dei clienti, dipendenti e partner.
-
•Sistemi e infrastrutture informatiche utilizzate per fornire servizi (accesso a Internet, VoIP, assistenza IT).
-
•Tutti i dispositivi aziendali, software e piattaforme cloud utilizzate per gestire informazioni.
Principio di Sicurezza Globale
La sicurezza delle informazioni non riguarda solo gli apparati tecnologici, ma investe l'intera catena di fornitura, il fattore umano e i presidi fisici della sede e dei datacenter partner.
I Requisiti Essenziali alla Base del Sistema di Gestione
I cinque pilastri operativi che guidano quotidianamente l'attività tecnica e gestionale:
Impegno della Direzione & Partecipazione
Nella gestione del Sistema è impegnata in modo diretto, continuo e permanente la Direzione dell’azienda, che assicura la disponibilità delle risorse necessarie per la corretta applicazione e stimola la partecipazione attiva di tutti i dipendenti affinché contribuiscano all’efficacia e miglioramento continuo del sistema di gestione integrato.
Rilevazione Anomalie & Incident Response
L’impegno a rilevare gli eventi anomali, incidenti e vulnerabilità dei sistemi informativi al fine di rispettare la sicurezza e la disponibilità dei servizi e delle informazioni.
Conformità di Legge & Contratti
Garantire la conformità con i requisiti di legge ed il rispetto degli impegni di sicurezza stabiliti nei contratti con le terze parti.
Mantenimento dei Requisiti nel Tempo
L’impegno ad assicurare nel tempo in relazione alle informazioni trattate, il mantenimento dei requisiti di Riservatezza, Integrità e Disponibilità delle informazioni custodite.
Soddisfacimento Committenti & Miglioramento
L’impegno al soddisfacimento dei requisiti espliciti ed impliciti dei committenti e delle parti interessate ed al miglioramento continuo.
Sicurezza delle Informazioni nei Servizi Cloud
Per garantire la sicurezza delle informazioni nei servizi cloud erogati da Computerland Service Srl:
Saranno adottate misure per prevenire accessi non autorizzati, come la crittografia dei dati, sia in transito che a riposo.
I fornitori cloud devono fornire garanzie e trasparenza riguardo alle loro pratiche di sicurezza.
Infrastrutture sicure con crittografia end-to-end, monitoraggio costante e backup continuo.
Conformità e Diffusione della Politica di Sicurezza
Il Sistema di Gestione sicurezza delle informazioni della Computerland Service srl è conforme ai requisiti delle norme di riferimento ISO 27001:2022 e rappresenta una guida operativa per la gestione della sicurezza delle informazioni in azienda.
La Direzione aziendale si impegna alla diffusione e alla conoscenza della Presente Politica a tutti i livelli del personale coinvolto e a renderla disponibile alle parti interessate.