Politica per la Qualità e per la Sicurezza delle Informazioni
Premessa
Secure Future Group (di seguito “il Gruppo” o “le Aziende del Gruppo”) è un gruppo di aziende specializzato sulla consulenza IT ed in particolare sui temi della Cyber Security e della Governance, Risk e Compliance la cui strategia è ispirata ai temi della qualità e della sicurezza delle informazioni.
Lo sviluppo delle proprie attività di business viene effettuato in linea con le politiche adottate internamente, che hanno effetto su tutte le Aziende del Gruppo.
Il presente documento si intende quindi adottato da tutte le Aziende del Gruppo, anche in aderenza ai principi del Decreto Legislativo 8 giugno 2001 n. 231 – “Disciplina della responsabilità amministrativa delle persone giuridiche, delle società e delle associazioni anche prive di personalità giuridica”, ed in particolare a:
- Secure Future S.r.l.
- Secure Future AI S.r.l.
POLITICA PER LA QUALITA’ E PER LA SICUREZZA DELLE INFORMAZIONI
Al fine di garantire la massima soddisfazione dei propri Clienti, e di tutte le parti interessate, la Direzione del Gruppo Secure Future ha definito la seguente “Politica per la Qualità e per la Sicurezza delle Informazioni” inquadrandola in una più ampia visione della strategia generale di Gruppo e del posizionamento nel mercato delle proprie Aziende:
- garantire ai propri clienti la realizzazione ed erogazione di servizi e soluzioni rispondenti non solo al contratto ma anche alle normative vigenti ed agli standard e best practice di mercato;
- perseguire il miglioramento continuo dei propri prodotti e servizi necessario alla realizzazione del punto precedente;
- raggiungere livelli di efficienza adeguati alla missione stabilita al fine di ottimizzare la redditività dell’azienda;
- fornire servizi di alto livello, promuovendo la qualità e favorendo la diffusione dei principi e dei comportamenti su cui si basa la politica della qualità verso tutti i clienti;
- operare nell’interesse della collettività, contribuendo alla tutela dell’ambiente, alla sicurezza della vita umana, alla tutela dei beni ed alla responsabilità sociale;
- contribuire a preservare l’ambiente e lo sviluppo sostenibile;
- valutare il contesto interno ed esterno in cui opera, al fine di determinare le opportunità di business ed i rischi connessi;
- migliorare il livello di soddisfazione dei clienti e delle parti interessate, attraverso un approccio finalizzato ad una sempre migliore comprensione dei loro bisogni e aspettative;
- consolidare l’immagine, la buona reputazione e l’elevata professionalità, adottando programmi adeguati, obiettivi e impegno per quanto riguarda la qualità dei servizi e la formazione e qualificazione del personale interessato;
- verificare continuamente l’efficacia della Politica e del Sistema di Gestione per la Qualità e la Sicurezza delle Informazioni adottato dalle proprie Aziende, attraverso idonei indicatori e obiettivi di performance, con particolare attenzione a quelli relativi alla sicurezza delle informazioni,
- attuare le misure necessarie al raggiungimento degli obiettivi fissati, effettuando revisioni periodiche e riportandone i risultati per il miglioramento continuo;
- minimizzare il time to market dei propri servizi e soluzioni;
- alimentare continuamente il processo di crescita del personale;
- coinvolgere e sensibilizzare tutto il personale sul tema dell’applicazione e del miglioramento del Sistema di Gestione Integrato adottato;
- essere sempre conforme alla legislazione ed ai regolamenti vigenti;
- ottimizzare i tempi di realizzazione ed erogazione dei servizi e delle soluzioni, pur mantenendo gli stessi livelli qualitativi;
- valutare periodicamente i rischi inerenti la sicurezza delle informazioni, di tutte le parti interessate, al fine di ridurli a livelli accettabili;
- proteggere il proprio patrimonio informativo e quello delle parti interessate in termini di Riservatezza, Integrità e Disponibilità;
- ridurre il più possibile e gestire gli incidenti inerenti la sicurezza delle informazioni;
- soddisfare tutti i requisiti normativi relativi alla sicurezza delle informazioni vigenti e cogenti.
La Direzione del Gruppo fornisce le risorse e il supporto necessario per raggiungere i suddetti obiettivi, anche nell’ottica del miglioramento continuo secondo quanto stabilito dai sistemi di gestione adottati dalle proprie Aziende.
I sistemi di gestione identificano e tengono conto dei requisiti derivanti dall’evoluzione del contesto in cui si opera. La Direzione del Gruppo, e quella delle proprie Aziende, si impegnano ad assicurare il “commitment” adeguato sulle tematiche della qualità e della sicurezza, assicurando che i relativi obiettivi siano integrati nei processi aziendali.
Per orientare l’approccio delle persone alla sicurezza ed alla qualità, il Gruppo ritiene opportuno adottare i seguenti principi:
- L’analisi del rischio sulla sicurezza delle informazioni trattate è il driver principale delle attività commerciali e progettuali;
- I controlli vengono applicati al fine di garantire adeguati livelli di protezione nei confronti delle minacce considerate rilevanti per i dati/informazioni;
- Il livello di protezione individuato è sempre conforme con le disposizioni normative vigenti (es. GDPR, D.lg 231/2001, etc…), nonché alle best practice di mercato;
- Le responsabilità di gestione delle informazioni vengono formalmente assegnate;
- L’azienda opera in modo di salvaguardare riservatezza, integrità e disponibilità delle informazioni.
In linea con i principi enunciati, il Gruppo Secure Future si impegna ad attuare e diffondere la propria Politica della Qualità e della Sicurezza delle Informazioni, garantendo le risorse e le condizioni necessarie per la sua realizzazione, riesaminandola periodicamente al fine di verificare le effettive prestazioni ed il conseguimento degli obiettivi indicati.