1 Introduzione

Il Gruppo doValue è pienamente consapevole dell'importanza della sicurezza delle informazioni nel contesto attuale, in cui le aziende dipendono sempre più dalle proprie risorse informatiche.

La politica di gestione della sicurezza delle informazioni è un documento volto a definire l'impegno del Gruppo doValue a tutela delle informazioni.

Tutti i dipendenti del Gruppo doValue, nonché i fornitori e i soggetti terzi interessati, sono tenuti a rispettare la presente politica quando accedono e utilizzano i sistemi del Gruppo doValue o elaborano e trattano le informazioni aziendali.

La presente politica costituisce la base del Quadro Normativo sulla Sicurezza delle Informazioni ed è articolata in procedure e istruzioni tecniche che approfondiscono ciascuna delle linee guida, delle attività, dei principi e delle responsabilità descritte nella presente politica.

2 Obiettivi generali della sicurezza delle informazioni

L'obiettivo di questa politica è garantire un livello adeguato di protezione delle risorse e dei servizi informatici (IT) forniti ai clienti del Gruppo doValue, proporzionato e coerente con il valore che le informazioni rivestono per il Gruppo doValue e per i suoi clienti.

A tal fine, il Gruppo doValue si impegna a perseguire i seguenti obiettivi in materia di sicurezza delle informazioni:

  • Considerare le informazioni e i sistemi informatici in cui sono contenute tali informazioni come risorse strategiche, dimostrando così la propria determinazione a raggiungere i livelli di sicurezza richiesti, garantendo la riservatezza, l’integrità, l’autenticità e la disponibilità dei dati, delle informazioni e dei sistemi in cui sono contenute, nell’esercizio delle proprie funzioni.
  • Istituire strutture e meccanismi di governance a livello globale e locale, concepiti per garantire l'efficacia dell'attuazione e il monitoraggio continuo della sicurezza delle informazioni all'interno del Gruppo doValue e di tutte le sue entità operative.
  • Istituire un Comitato per la sicurezza informatica incaricato di definire le linee guida volte a preservare, salvaguardare e rafforzare il livello di sicurezza delle risorse informatiche, migliorando così la qualità dei servizi offerti.
  • Promuovere l'adozione delle misure necessarie per garantire il rispetto della normativa vigente in materia di sicurezza delle informazioni.
  • Promuovere l'adozione di livelli di sicurezza adeguati che consentano una gestione tempestiva ed efficace degli incidenti di sicurezza che potrebbero interessare le risorse informatiche di doValue.
  • Promuovere iniziative di formazione e sensibilizzazione continua in materia di sicurezza delle informazioni rivolte a tutti i dipendenti del Gruppo doValue, garantendo la diffusione della presente politica e dei successivi documenti ad essa correlati.
  • Sviluppare un Sistema di gestione della sicurezza delle informazioni (SGSI) basato sugli standard e sulle migliori pratiche internazionali in materia di sicurezza delle informazioni, al fine di identificare, quantificare, classificare per priorità e gestire i rischi, nonché valutare e rivedere l'attuazione della presente politica.
  • Garantire l'esistenza di meccanismi che assicurino la continuità delle attività critiche dell'organizzazione in caso di emergenze che interessino i sistemi informatici, consentendone il ripristino entro tempi definiti e accettabili.

3 Principi della politica sulla sicurezza delle informazioni

Per raggiungere gli obiettivi sopra menzionati, il Gruppo doValue adotta i seguenti principi guida:

Organizzazione della sicurezza delle informazioni

Definire una struttura organizzativa chiara per la gestione della sicurezza delle informazioni in tutto il Gruppo.

Classificazione e trattamento delle informazioni

Definire livelli adeguati di classificazione e trattamento in base al valore e alla sensibilità delle informazioni.

Autorizzazione agli accessi

Garantire che l'accesso ai sistemi e alle informazioni sia concesso esclusivamente al personale autorizzato.

Responsabilità

Assegnare responsabilità chiare in materia di sicurezza delle informazioni a tutti i livelli dell'organizzazione.

Gestione del rischio

Identificare, valutare e gestire in modo continuativo i rischi relativi alla sicurezza delle informazioni.

Coordinamento

Coordinare le iniziative in materia di sicurezza tra le diverse aree e entità del Gruppo.

Sicurezza nella progettazione

Integrare la sicurezza sin dalle prime fasi di progettazione di sistemi, processi e servizi.

Sicurezza fisica e ambientale

Proteggere gli impianti e le attrezzature dalle minacce fisiche e ambientali.

Conformità alle normative

Garantire il rispetto delle norme di legge, dei regolamenti e delle disposizioni contrattuali applicabili in materia di sicurezza.

Gestione degli incidenti di sicurezza

Individuare, gestire e rispondere in modo efficace agli incidenti relativi alla sicurezza delle informazioni.

Continuità operativa

Garantire la continuità delle attività critiche in caso di emergenze che interessino i sistemi.

Per qualsiasi dubbio, richiesta di informazioni o segnalazione di un incidente di sicurezza, potete scrivere all'indirizzo e-mail seguridad.informacion@altamiraam.com.