Passa al contenuto
Certificazione UNI CEI EN ISO/IEC 27001:2022

Politica per la Sicurezza delle Informazioni

Principi, obiettivi e misure operative per garantire la confidenzialità, integrità e disponibilità dei dati e dei sistemi informativi aziendali, dei clienti e delle terze parti.

Rif.: SEZ.05 • Revisione: Rev.0 del 04/11/2024 • Data Approvazione: 02/01/2025 • Emessa da: Il CTO
Scope di Certificazione SGSI Sistema Gestione Sicurezza Informazioni

Campo di Applicazione del Sistema per la Sicurezza delle Informazioni

«Il campo di applicazione del sistema della gestione integrato per la sicurezza delle informazioni della Computerland Service Srl è rappresentato dalle attività di “Realizzazione, erogazione, manutenzione, assistenza di servizi accesso internet, voip, centralini in cloud, e servizi collegati Assistenza, Consulenza informatica e storage in cloud”. Questa politica stabilisce i principi e gli obiettivi che regolano la protezione delle informazioni, assicurando la confidenzialità, integrità e disponibilità dei dati trattati e rispettando le norme ISO 27001:2022.»

Perimetro Operativo: In particolare il sistema di gestione sicurezza delle informazioni è applicato nell’ambito delle attività operative svolte presso gli uffici siti in Via San Colombano, 11 – 54100 MASSA (MS) e presso le strutture esterne dove sono archiviati i dati.

Triade della Sicurezza (CIA)

Confidenzialità Integrità Disponibilità

Protezione fisica, logica e organizzativa a garanzia della continuità operativa e della conformità NIS2 / GDPR.

L'Impegno dell'Organizzazione

La presente Politica rappresenta l’impegno dell’organizzazione nei confronti di clienti e terze parti a garantire la sicurezza delle informazioni, degli strumenti fisici, logici e organizzativi atti al trattamento delle informazioni in tutte le attività aziendali.

Controllo Proattivo e Continuo

L’organizzazione si impegna affinché lo sviluppo delle proprie attività sia tale da garantire i requisiti di riservatezza, integrità, disponibilità, controllo delle informazioni sensibili di cui viene in possesso per l’espletamento delle proprie attività.

Le Parti Interessate al Sistema

La direzione ha identificato come parti interessate alle attività svolte oggetto del sistema di gestione sicurezza delle informazioni:

Proprietà & Soci Dipendenti & Collaboratori Fornitori & Partner Tecnologici Clienti Pubblici & Privati Utenti Finali dei Servizi Autorità di Regolamentazione Comunità Locale

A tale scopo individua nella creazione e nello sviluppo di un Sistema di Gestione sicurezza delle informazioni, il mezzo più adeguato per garantire l’efficienza ed efficacia dei suoi servizi.

Finalità Strategiche

Gli Obiettivi Principali per la Sicurezza delle Informazioni

Le direttrici operative per salvaguardare il patrimonio informativo e i servizi erogati:

Protezione delle Informazioni

Garantire la protezione delle informazioni aziendali, dei clienti e di terzi contro accessi non autorizzati, alterazioni o perdite.

Erogazione Sicura & Affidabile

Assicurare che i servizi forniti (accesso a Internet, VoIP, consulenza informatica, ecc.) siano erogati in modo sicuro, continuo e affidabile.

Conformità Normativa ISO 27001

Conformarsi rigorosamente ai requisiti normativi e legislativi, incluse le norme ISO 27001:2022 e gli obblighi cogenti di settore.

Cultura & Consapevolezza

Promuovere la consapevolezza (Security Awareness) della sicurezza delle informazioni all'interno dell'azienda e tra tutti i partner tecnologici.

Perimetro di Protezione

Asset Informativi Coperti dalla Politica

Questa politica copre tutti gli asset informativi dell'azienda, inclusi:

  • •
    Dati personali e sensibili dei clienti, dipendenti e partner.
  • •
    Sistemi e infrastrutture informatiche utilizzate per fornire servizi (accesso a Internet, VoIP, assistenza IT).
  • •
    Tutti i dispositivi aziendali, software e piattaforme cloud utilizzate per gestire informazioni.
Ambito Soggettivo di Applicazione: Si applica a tutti i dipendenti e collaboratori, nonché a fornitori e partner che hanno accesso alle informazioni trattate.

Principio di Sicurezza Globale

La sicurezza delle informazioni non riguarda solo gli apparati tecnologici, ma investe l'intera catena di fornitura, il fattore umano e i presidi fisici della sede e dei datacenter partner.

Presidi Operativi

I Requisiti Essenziali alla Base del Sistema di Gestione

I cinque pilastri operativi che guidano quotidianamente l'attività tecnica e gestionale:

●

Impegno della Direzione & Partecipazione

Nella gestione del Sistema è impegnata in modo diretto, continuo e permanente la Direzione dell’azienda, che assicura la disponibilità delle risorse necessarie per la corretta applicazione e stimola la partecipazione attiva di tutti i dipendenti affinché contribuiscano all’efficacia e miglioramento continuo del sistema di gestione integrato.

●

Rilevazione Anomalie & Incident Response

L’impegno a rilevare gli eventi anomali, incidenti e vulnerabilità dei sistemi informativi al fine di rispettare la sicurezza e la disponibilità dei servizi e delle informazioni.

●

Conformità di Legge & Contratti

Garantire la conformità con i requisiti di legge ed il rispetto degli impegni di sicurezza stabiliti nei contratti con le terze parti.

●

Mantenimento dei Requisiti nel Tempo

L’impegno ad assicurare nel tempo in relazione alle informazioni trattate, il mantenimento dei requisiti di Riservatezza, Integrità e Disponibilità delle informazioni custodite.

●

Soddisfacimento Committenti & Miglioramento

L’impegno al soddisfacimento dei requisiti espliciti ed impliciti dei committenti e delle parti interessate ed al miglioramento continuo.

Cloud Security Posture

Sicurezza delle Informazioni nei Servizi Cloud

Per garantire la sicurezza delle informazioni nei servizi cloud erogati da Computerland Service Srl:

Crittografia dei Dati

Saranno adottate misure per prevenire accessi non autorizzati, come la crittografia dei dati, sia in transito che a riposo.

Trasparenza dei Provider

I fornitori cloud devono fornire garanzie e trasparenza riguardo alle loro pratiche di sicurezza.

L'azienda controllerà regolarmente l’efficacia delle misure di sicurezza implementate dai fornitori cloud.
Cloud Storage & VoIP

Infrastrutture sicure con crittografia end-to-end, monitoraggio costante e backup continuo.

Conformità e Diffusione della Politica di Sicurezza

Il Sistema di Gestione sicurezza delle informazioni della Computerland Service srl è conforme ai requisiti delle norme di riferimento ISO 27001:2022 e rappresenta una guida operativa per la gestione della sicurezza delle informazioni in azienda.

La Direzione aziendale si impegna alla diffusione e alla conoscenza della Presente Politica a tutti i livelli del personale coinvolto e a renderla disponibile alle parti interessate.


Data di Approvazione
02/01/2025
Approvazione & Sottoscrizione
Il CTO
Computerland Service S.r.l.