Certificazioni ISO
ISO27001 - Doc. Politica Sicurezza
Politica per la sicurezza delle informazioni di System Line.
ISO27001
Politica Sicurezza
Innoviamo insieme per un futuro sostenibile.
La sicurezza delle informazioni
La System Line S.r.l. considera la sicurezza delle informazioni elaborate, sia di natura aziendale che personale, come una priorità aziendale fondamentale per il mantenimento del successo e del posizionamento sul mercato.
Il patrimonio informativo, ed in particolare il know-how dell’organizzazione, costituisce il punto focale dell’impegno di tutti. Un impegno assunto da tutti e da ciascuno.
La protezione delle informazioni nella disponibilità dell’organizzazione costituisce, dunque, uno degli obiettivi prioritari. Gli errori nella gestione della loro sicurezza possono avere un impatto negativo significativo sul personale, sui clienti, sulla reputazione aziendale e sulle finanze.
Obiettivo del sistema di gestione
Il sistema di gestione di sicurezza delle informazioni ha, quindi, l’obiettivo di garantire la loro riservatezza, integrità e disponibilità, anche relativamente ai dati personali, sulla base del rischio, degli obblighi normativi e contrattuali e delle esigenze aziendali.
L’azienda, a tal fine, si è impegnata a supportare la costruzione di un sistema efficace attraverso la:
- messa a disposizione delle risorse necessarie per svilupparlo, implementarlo e migliorarlo;
- gestione efficace dei rapporti con i fornitori che elaborano, archiviano o trasmettono informazioni;
- diffusione di una cultura sulla sicurezza delle informazioni e sulla protezione dei dati attraverso un efficace programma di formazione e di sensibilizzazione.
Requisiti della sicurezza
Le informazioni sono sicure se viene garantito il rispetto dei seguenti requisiti:
Riservatezza
- L’accesso alle informazioni è riservato a coloro che dispongono dell’autorità appropriata.
- Le persone autorizzate dispongono del corretto profilo di accesso alle risorse.
Integrità
- Le informazioni sono complete e accurate.
- Correttezza dei dati.
Disponibilità
- Le informazioni sono disponibili quando sono necessarie.
- Disponibilità delle informazioni quando occorre.
Responsabilità e monitoraggio
La sicurezza delle informazioni è un compito il cui rispetto compete a tutti coloro che sono coinvolti nella loro gestione. Per questo motivo, è necessario che questi soggetti comprendano le responsabilità in materia, aderiscano alle politiche, seguano i processi e segnalino le violazioni sospette o effettive delle informazioni.
Il rispetto delle politiche e delle procedure del sistema di gestione della sicurezza delle informazioni è monitorato tramite il RSGSI, insieme a revisioni indipendenti, audit anche interni, effettuati periodicamente.
Le politiche sono rese prontamente e facilmente disponibili a tutti i dipendenti e agli utenti di terze parti. Il sistema di gestione della sicurezza delle informazioni viene continuamente monitorato per essere migliorato. La politica di miglioramento continuo definisce l’approccio aziendale al miglioramento.
Empoli, 1° settembre 2025.
