Il Sistema di Gestione Integrato è lo strumento con il quale Altilia intende trattare tutti gli aspetti inerenti alla Sicurezza delle Informazioni e alla Qualità, al fine di garantire la riservatezza, l’integrità e la disponibilità del proprio patrimonio informativo e dei propri sistemi di business.
Il raggiungimento di adeguati livelli di sicurezza consente di mitigare e contrastare perdite e/o danneggiamenti che possano avere impatto sulle persone, sull’immagine e la reputazione aziendali, sugli aspetti di natura economica e finanziaria, oltre a consentire la conformità al contesto contrattuale e legislativo vigente in materia di continuità del servizio erogato e di salvaguardia da incidenti rilevanti.
Il Top Management ha definito i seguenti obiettivi per l’implementazione di un efficace Sistema di Gestione Integrato:
Aspetti inerenti alla Sicurezza delle Informazioni:
- Adottare e implementare principi e buone pratiche riconosciute per garantire la Sicurezza delle Informazioni e promuovere l’acquisizione di certificazioni di conformità agli standard internazionali di riferimento.
- Individuare ruoli e responsabilità, da assegnare al proprio organico, indipendentemente dal livello gerarchico occupato, coinvolgendo anche i soggetti terzi che svolgono incarichi chiave.
- Assegnare le risorse necessarie al fine di assicurare l’impiego di misure idonee per gli aspetti riguardanti la sicurezza fisica, logica ed organizzativa e per il raggiungimento degli obiettivi prefissati.
- Assicurarsi che tutti i servizi cloud attivati in azienda (servizi SaaS), a supporto dei processi operativi, garantiscano adeguate condizioni di accessibilità, protezione e archiviazione dei dati, secondo quanto previsto dalle normative di riferimento e dalle regole presenti in azienda.
- Individuare, documentare ed applicare regole che disciplinano le modalità di utilizzo delle informazioni, dei beni e degli strumenti utilizzati.
- Predisporre adeguate misure di reazione e gestione a fronte del verificarsi di eventi che possono compromettere la sicurezza delle informazioni e la normale operatività.
- Sviluppare un programma di consapevolezza per il personale, mediante sessioni informative e formative periodiche.
- Impegnarsi a svolgere un processo continuo di miglioramento ed evoluzione del Sistema di Gestione, pianificando, eseguendo, verificando e attuando con continuità misure ed accorgimenti atti al contrasto di potenziali eventi che possano compromettere il patrimonio informativo aziendale.
Aspetti inerenti alla Qualità:
- Adottare ed implementare i principi e le buone pratiche riconosciute per garantire la Qualità dei processi aziendali, dei servizi erogati e promuovere l’acquisizione di certificazioni di conformità agli standard di riferimento.
- Stabilire un Sistema di Gestione Integrato garantendo la conformità ai requisiti UNI EN ISO 9001:2015, per garantire il diritto dei clienti al miglior servizio possibile basato su processi di qualità.
- Assegnare le risorse necessarie al fine di assicurare l’impiego di misure idonee per gli aspetti riguardanti la qualità dei processi interni e dei servizi alla clientela.
- Promuovere continuamente il Sistema di Gestione Integrato, anche mediante un impegno costante degli Organi e dei Soggetti apicali.
- Individuare, documentare ed applicare regole che disciplinano le modalità di erogazione dei servizi secondo principi etici e di costante miglioramento.
- Sviluppare un programma di consapevolezza per il personale, mediante sessioni informative e formative periodiche.
- Predisporre adeguate misure di reazione e gestione a fronte del verificarsi di eventi che possono compromettere la qualità dei processi aziendali e della qualità dei servizi offerti alla clientela.
- Mantenere l’osservanza delle disposizioni contrattuali, legislative e regolamentari sia nei processi interni che nelle attività per i clienti.
- Impegnarsi a svolgere un processo continuo di miglioramento ed evoluzione del Sistema di Gestione Integrato, pianificando, eseguendo, verificando e attuando con continuità misure ed accorgimenti atti al contrasto di potenziali eventi che possano compromettere la Qualità nei processi e servizi alla clientela.
Rende (CS), 01/07/2024
|
Data |
Responsabile |
Verifica |
26/06/2024 |
Ester Calvelli |
Approvazione |
01/07/2024 |
Massimo Ruffolo |