Consulenza informatica, tecnologica, strategica e gestionale per grandi e piccole aziende.

Alla cortese attenzione del personale della società, suoi fornitori e collaboratori e clientela

La politica cui Sensible Data intende uniformarsi in materia di sicurezza delle informazioni non è volta in modo esclusivo al raggiungimento della semplice conformità legislativa; al contrario, la prospettiva strategica ed evolutiva della Direzione mira a superare lo stretto dettato normativo per adeguarsi ai migliori modelli di gestione della sicurezza delle informazioni (Information Security Management System- ISMS) esistenti a livello internazionale ed in particolare lo standard ISO 27001 in vigore adeguandosi alle successive versioni.

La presente politica, che contiene una visione generale, viene attuata attraverso:

 

Contesto

Sensible Data è in grado di offrire servizi e consulenza sull’impiego delle tecnologie informatiche e delle telecomunicazioni.
Grazie ad un Team di professionisti qualificati nell’ambito dell’information & communication technology, con competenze che spaziano dalla realizzazione e gestione di applicazioni, al Network e Systems Management, alla Cybersecurity, siamo in grado di assistere i nostri clienti in tutte le fasi di sviluppo e gestione, fornendo servizi di IT Outsourcing al fine di garantire sicurezza e business continuity.

Applicabilità

Tutto il personale di Sensible Data e i terzi che, in qualche modo, interagiscano per gli aspetti legati al trattamento di dati ed informazioni, sono chiamati a rispettare la presente politica.

Scopo

Scopo del ISMS è proteggere il patrimonio informativo proprio e delle parti interessate ( fornitori, clienti, dipendenti, azionisti, autorità di controllo e governo) da tutte le minacce, interne o esterne, intenzionali o accidentali, che possano minarne le specifiche finalità di raccolta e conservazione per le quali il patrimonio è stato creato.

L’Agenzia per la Cybersicurezza Nazionale ha confermato, in data 12.04.2025, l’appartenenza di Sensible Data al novero dei soggetti essenziali cui la NIS 2 si applica; pertanto il rispetto di tale normativa viene considerato essenziale al fine di garantire un livello adeguato di cybersecurity.

Impegni della Direzione

L’attuazione della presente politica garantisce che sia attuata adeguata protezione delle informazioni e dei dati strategici, ed in particolare se ne tuteli:

 

Traguardi ed obiettivi del sistema di gestione della sicurezza delle informazioni

 

Comportamento atteso

Tutto il personale e i fornitori devono seguire le procedure stabilite: viene inoltre richiesto, in base alle proprie conoscenze, di collaborare al miglioramento del sistema e riferire qualunque aspetto di vulnerabilità individuato.

Tale invito è esteso anche alla clientela.

Strumenti di attuazione

• Valutazione del rischio
Sensible Data si impegna ad attuare e ripetere nel tempo una appropriata valutazione dei rischi, al fine di identificare le minacce ed i pericoli in modo proattivo: attraverso tale strumento si evidenzia il valore del patrimonio informativo e si comprendono le vulnerabilità e le possibili minacce che possano esporlo a rischi.

• Misure di presidio stabile
Sensible Data prevede ed attua misure di protezione commisurate al valore delle informazioni ed alla gravità delle minacce: il Responsabile del ISMS garantisce che tutte le violazioni e possibili punti deboli del sistema di gestione vengano capitalizzati e mitigati.

• Preparazione all’emergenza
Sensible Data punta sulla preparazione alla risposta per ogni evento straordinario che possa essere ragionevolmente previsto cui la società si prepara per rispondere tempestivamente attraverso il Business Continuity plan.

• Formazione e consapevolezza
I pericoli connessi alla perdita di integrità, confidenzialità e disponibilità dei dati sono spesso insiti in comportamenti inconsapevoli che espongono il patrimonio informativo a rischi gravi ma evitabili con metodi adeguati, oggetto di specifiche sessioni di formazione: ove invece gli attacchi nascano da azioni intenzionali, la
formazione pone l’accento sulla gravità delle conseguenze per chi si renda autore di un fatto potenzialmente lesivo del patrimonio della società.

• Politiche gestionali ed operative
Per supportare la presente politica sono state definite politiche riguardanti sicurezza fisica dell’hardware, controllo dell’accesso alle informazioni, formazione, codice di condotta, regolamento dell’utilizzo della rete informatica, gestione dei back up e dei restore, utilizzo della strumentazione, controllo dei malware, firewall,
controllo del network, rilevazione delle intrusioni, piani di business continuity.

• Riesame
La presente politica viene riesaminata regolarmente e all’attuazione di modifiche che la influenzano, per accertarsi che permanga idonea alle finalità della nostra azienda e alle aspettative dei nostri utenti. Viene diffusa a tutto il personale e resa disponibile alle parti interessate attraverso pubblicazione sul sito
internet di Sensible Data.

La Direzione