Ticyweb SA è un’azienda che ha come scopo sociale la fornitura di un bouquet di servizi informatici diversi quali, hosting ed housing, realizzazione siti internet, servizi di back up, progettazione di software taylor made, vendita, installazione, configurazione e manutenzione di reti ed attrezzature informatiche, ecc.
È presente sul mercato dal 2000 e si è sviluppata consolidando nel tempo la sua presenza presso una clientela stabile e fidelizzata.
La Direzione ha deciso di portare l’azienda alla certificazione del proprio sistema di gestione per la qualità (secondo le norme UNI EN ISO 9001) e per la sicurezza dei dati e delle informazioni (norma UNI EN ISO 27001) per assicurare, i propri clienti e sé stessa, circa la identificazione di tutti i processi gestionali ed il sicuro controllo degli stessi.
La Direzione ha stabilito una politica per la qualità e la sicurezza delle informazioni e dei dati, che ha diffuso a tutti i collaboratori ai quali ne ha richiesto la condivisione.
La Direzione si impegna:
In particolare, per la sicurezza dei dati e delle informazioni, la Direzione ha definito quanto descritto ai paragrafi tenendo presente anche il principio di proporzionalità e di costi-benefici.
Uno degli obbiettivi di Ticyweb è la protezione dei dati e delle informazioni.
Questo significa progettare, attuare e mantenere un sistema di gestione sicura delle informazioni, nell’ambito del campo di applicazione definito per l’ISMS, attraverso il rispetto delle seguenti proprietà:
Riservatezza: l’informazione deve essere accessibile solamente ai soggetti e/o ai processi debitamente autorizzati rispettando il principio del minimo privilegio (“necessità di sapere”) in base alle mansioni ricoperte (“necessità di operare”)
Integrità: le informazioni devono essere precise e complete e devono essere protette da modifiche e cancellazioni non autorizzate quindi devono essere esatte, aggiornate e leggibili;
Disponibilità: i dati e le informazioni devono essere disponibili gli utenti autorizzati che possono avere accesso alle informazioni e agli elementi architetturali associati quando ne fanno richiesta nei tempi accettabili per le parti;
Controllo: si intende come la capacità di assicurare che la gestione dei dati avvenga sempre attraverso processi e strumenti sicuri e testati;
Autenticità: la garanzia della provenienza affidabile dell’informazione.
Il raggiungimento degli obbiettivi generali e delle proprietà sopra indicate richiede la disponibilità di risorse e competenze che sono possedute dal personale che opera in azienda e che sono proprie dei partner selezionati da Ticyweb e sottoposti a valutazioni periodiche.
Preferibilmente Ticyweb SA collabora con Società che hanno ottenuto, anch’esse, certificazioni di qualità e/o di sicurezza dei dati e delle informazioni.
Per la sicurezza delle informazioni l’Azienda vuole:
Le responsabilità per la gestione delle attività inerenti la qualità e la sicurezza delle informazioni e dei dati sono divise tra i vari enti aziendali.
È responsabile della definizione delle politiche e degli indirizzi strategici, della ricerca e messa a disposizione delle risorse, in termini di personale, finanza e mezzi tecnici, ritenuti necessari per il raggiungimento degli obbiettivi concordati ed assegnati.
È responsabile delle attività di controllo generale delle attività e delle decisioni in merito a gravi incidenti di sicurezza informatica in caso di gravi problemi per l’attività aziendale derivanti da incidenti e malfunzionamenti.
5.1. Responsabili degli enti operativi
Hanno, ciascuno per la sua parte, la responsabilità dello svolgimento corretto (secondo le direttive aziendali e le norme cogenti e/o contrattuali) delle attività loro assegnate e del controllo dell’operato dei loro collaboratori.
Hanno la responsabilità di segnalare eventuali problemi, reali o potenziali, alla Direzione affinché possano essere presi opportuni provvedimenti.
5. 2. Operatori in generale
Tutti gli operatori hanno la responsabilità di conoscere, comprendere ed applicare le politiche stabilite dalla Direzione, le procedure operative e le disposizioni interne dell’azienda operando con l’attenzione del buon padre di famiglia.
Hanno la responsabilità di segnalare eventuali problemi, reali o potenziali, ai propri responsabili affinché possano essere presi opportuni provvedimenti.
Data di emissione: 10/07/2023
il CDA