Politica per la Sicurezza delle Informazioni
Sistema di Gestione per la Sicurezza delle Informazioni (SGSI) – Rev. 0.0 del 24/11/2025
Politica SGSI
Nell'ambito delle proprie attività di trattamento dei dati e delle informazioni, HABILDESK è consapevole della necessità di soddisfare con continuità esigenze ed aspettative delle parti interessate monitorando il contesto aziendale e di mercato, valutando eventuali azioni da intraprendere a fronte di eventi come:
- Evoluzioni significative del business;
- Nuove minacce rispetto a quelle considerate nell'attività di analisi del rischio;
- Significativi incidenti di sicurezza;
- Evoluzione del contesto normativo o legislativo in materia di trattamento sicuro delle informazioni.
Principi di riferimento
La politica della sicurezza delle informazioni di HABILDESK si ispira ai seguenti principi:
- Garantire all'organizzazione la piena conoscenza delle informazioni gestite e la valutazione della loro criticità, al fine di agevolare l'implementazione degli adeguati livelli di protezione;
- Garantire l'accesso sicuro alle informazioni, in modo da prevenire trattamenti non autorizzati o realizzati senza i diritti necessari;
- Garantire che l'organizzazione e le terze parti collaborino al trattamento delle informazioni adottando policy volte al rispetto di adeguati livelli di sicurezza;
- Garantire che l'organizzazione e le terze parti che collaborano al trattamento delle informazioni, abbiano piena consapevolezza delle problematiche relative alla sicurezza;
- Garantire che le anomalie e gli incidenti aventi ripercussioni sul sistema informativo e sui livelli di sicurezza aziendale siano tempestivamente riconosciuti e correttamente gestiti attraverso efficienti sistemi di prevenzione, comunicazione e reazione al fine di minimizzare l'impatto sul business;
- Garantire che l'accesso alle sedi ed ai singoli locali aziendali avvenga esclusivamente da personale autorizzato, a garanzia della sicurezza delle aree e degli asset presenti;
- Garantire la conformità con i requisiti di legge ed il rispetto degli impegni di sicurezza stabiliti nei contratti con le terze parti;
- Garantire la rilevazione di eventi anomali, incidenti e vulnerabilità dei sistemi informativi al fine di rispettare la sicurezza e la disponibilità dei servizi e delle informazioni;
- Garantire la business continuity aziendale e il disaster recovery, attraverso l'applicazione di procedure di sicurezza stabilite.
Approccio by design e miglioramento continuo
Perseguire con efficacia questi obiettivi, attraverso un approccio by design significa per HABILDESK non solo sviluppare e mantenere un sistema di gestione conforme ai requisiti specificati dalle Norme ISO/IEC 27001 e delle leggi cogenti come mezzo per gestire la sicurezza delle informazioni nell'ambito della propria attività, ma anche garantire il miglioramento continuo del sistema di gestione per la sicurezza delle informazioni stesso.
Coinvolgimento delle risorse
HABILDESK è conscia che la sicurezza delle informazioni non consiste semplicemente in un prodotto/sistema tecnologico da acquistare, ma è un processo culturale complesso, che deve coinvolgere tutte le risorse umane ed organizzative aziendali.
Impegno della Direzione
La Direzione, da parte sua, si impegna a riesaminare periodicamente la propria Politica per la Sicurezza delle Informazioni per garantirne la continua idoneità.