Sicurezza informatica generale


1.1. Impegno per la sicurezza delle informazioni

Riservatezza, Integrità e Disponibilità: l'organizzazione si dedica a salvaguardare la riservatezza, l'integrità e la disponibilità delle informazioni elaborate e archiviate all'interno dei suoi sistemi, siano esse di proprietà dell'organizzazione, dei nostri dipendenti, partner, clienti o fornitori.

Sistema di gestione della sicurezza delle informazioni (SGSI): l'organizzazione ha implementato un Sistema di gestione della sicurezza delle informazioni (SGSI) in linea con gli standard ISO 27001, dimostrando il nostro impegno per solide pratiche di sicurezza delle informazioni.

1.2. Leadership e Impegno

Allineamento strategico: la direzione dell'organizzazione garantisce che la politica e gli obiettivi di sicurezza delle informazioni siano in armonia con la direzione strategica dell'organizzazione.

Integrazione nei processi: l'integrazione dei requisiti SGSI nei processi organizzativi è gestita attivamente per rafforzare la sicurezza delle informazioni.

Ruoli e responsabilità: vengono assegnati ruoli e responsabilità specifici per garantire una supervisione e un'esecuzione efficaci del SGSI.

Disponibilità delle risorse: le risorse necessarie per il SGSI sono prioritarie e prontamente disponibili per supportarne l'efficacia continua.

Miglioramento continuo: la leadership dell'organizzazione promuove una cultura di miglioramento continuo per il SGSI, favorendo l'adattabilità alle sfide emergenti e ai progressi tecnologici.

1.3. Obiettivi chiave del SGSI

Garanzia di conformità: l'organizzazione si impegna a garantire la conformità alle normative pertinenti sulla sicurezza delle informazioni e a soddisfare le aspettative delle parti interessate.

Resilienza e continuità informatica: il mantenimento della resilienza informatica e la garanzia della continuità dei processi sono obiettivi chiave, che riflettono la nostra dedizione alle operazioni aziendali ininterrotte.

Gestione del rischio: l'organizzazione identifica i rischi per la sicurezza delle informazioni e implementa misure per ridurli a un livello accettabile.

1.4. Principi fondamentali

Parte integrante di ogni attività: la sicurezza delle informazioni è parte integrante di ogni procedura, processo o attività all'interno dell'organizzazione, riflettendo il nostro approccio olistico alla protezione degli asset informativi.

Coinvolgimento dei dipendenti: tutti i dipendenti dell'organizzazione trattano attivamente la sicurezza delle informazioni come una parte essenziale del loro lavoro quotidiano, contribuendo a una responsabilità collettiva per la protezione delle informazioni.

Impegno per il miglioramento continuo: l'organizzazione è dedicata al miglioramento continuo dell'idoneità, adeguatezza ed efficacia del SGSI, adattandosi all'evoluzione dei panorami della sicurezza.

1.5. Valutazione e revisione della politica

Valutazione periodica: la politica di sicurezza delle informazioni viene sottoposta a valutazione, revisione e aggiornamento periodici ogni due anni o più frequentemente, se necessario, per garantirne la pertinenza in risposta a condizioni mutevoli.

Per ulteriori informazioni non esitate a contattare isms@microsynetics.de