1 Introduzione
Il Gruppo doValue è pienamente consapevole dell'importanza della sicurezza delle informazioni nel contesto attuale, in cui le aziende dipendono sempre più dalle proprie risorse informatiche.
La politica di gestione della sicurezza delle informazioni è un documento volto a definire l'impegno del Gruppo doValue a tutela delle informazioni.
Tutti i dipendenti del Gruppo doValue, nonché i fornitori e i soggetti terzi interessati, sono tenuti a rispettare la presente politica quando accedono e utilizzano i sistemi del Gruppo doValue o elaborano e trattano le informazioni aziendali.
La presente politica costituisce la base del Quadro Normativo sulla Sicurezza delle Informazioni ed è articolata in procedure e istruzioni tecniche che approfondiscono ciascuna delle linee guida, delle attività, dei principi e delle responsabilità descritte nella presente politica.
2 Obiettivi generali della sicurezza delle informazioni
L'obiettivo di questa politica è garantire un livello adeguato di protezione delle risorse e dei servizi informatici (IT) forniti ai clienti del Gruppo doValue, proporzionato e coerente con il valore che le informazioni rivestono per il Gruppo doValue e per i suoi clienti.
A tal fine, il Gruppo doValue si impegna a perseguire i seguenti obiettivi in materia di sicurezza delle informazioni:
- Considerare le informazioni e i sistemi informatici in cui sono contenute tali informazioni come risorse strategiche, dimostrando così la propria determinazione a raggiungere i livelli di sicurezza richiesti, garantendo la riservatezza, l’integrità, l’autenticità e la disponibilità dei dati, delle informazioni e dei sistemi in cui sono contenute, nell’esercizio delle proprie funzioni.
- Istituire strutture e meccanismi di governance a livello globale e locale, concepiti per garantire l'efficacia dell'attuazione e il monitoraggio continuo della sicurezza delle informazioni all'interno del Gruppo doValue e di tutte le sue entità operative.
- Istituire un Comitato per la sicurezza informatica incaricato di definire le linee guida volte a preservare, salvaguardare e rafforzare il livello di sicurezza delle risorse informatiche, migliorando così la qualità dei servizi offerti.
- Promuovere l'adozione delle misure necessarie per garantire il rispetto della normativa vigente in materia di sicurezza delle informazioni.
- Promuovere l'adozione di livelli di sicurezza adeguati che consentano una gestione tempestiva ed efficace degli incidenti di sicurezza che potrebbero interessare le risorse informatiche di doValue.
- Promuovere iniziative di formazione e sensibilizzazione continua in materia di sicurezza delle informazioni rivolte a tutti i dipendenti del Gruppo doValue, garantendo la diffusione della presente politica e dei successivi documenti ad essa correlati.
- Sviluppare un Sistema di gestione della sicurezza delle informazioni (SGSI) basato sugli standard e sulle migliori pratiche internazionali in materia di sicurezza delle informazioni, al fine di identificare, quantificare, classificare per priorità e gestire i rischi, nonché valutare e rivedere l'attuazione della presente politica.
- Garantire l'esistenza di meccanismi che assicurino la continuità delle attività critiche dell'organizzazione in caso di emergenze che interessino i sistemi informatici, consentendone il ripristino entro tempi definiti e accettabili.
3 Principi della politica sulla sicurezza delle informazioni
Per raggiungere gli obiettivi sopra menzionati, il Gruppo doValue adotta i seguenti principi guida:
Organizzazione della sicurezza delle informazioni
Definire una struttura organizzativa chiara per la gestione della sicurezza delle informazioni in tutto il Gruppo.
Classificazione e trattamento delle informazioni
Definire livelli adeguati di classificazione e trattamento in base al valore e alla sensibilità delle informazioni.
Autorizzazione agli accessi
Garantire che l'accesso ai sistemi e alle informazioni sia concesso esclusivamente al personale autorizzato.
Responsabilità
Assegnare responsabilità chiare in materia di sicurezza delle informazioni a tutti i livelli dell'organizzazione.
Gestione del rischio
Identificare, valutare e gestire in modo continuativo i rischi relativi alla sicurezza delle informazioni.
Coordinamento
Coordinare le iniziative in materia di sicurezza tra le diverse aree e entità del Gruppo.
Sicurezza nella progettazione
Integrare la sicurezza sin dalle prime fasi di progettazione di sistemi, processi e servizi.
Sicurezza fisica e ambientale
Proteggere gli impianti e le attrezzature dalle minacce fisiche e ambientali.
Conformità alle normative
Garantire il rispetto delle norme di legge, dei regolamenti e delle disposizioni contrattuali applicabili in materia di sicurezza.
Gestione degli incidenti di sicurezza
Individuare, gestire e rispondere in modo efficace agli incidenti relativi alla sicurezza delle informazioni.
Continuità operativa
Garantire la continuità delle attività critiche in caso di emergenze che interessino i sistemi.
Per qualsiasi dubbio, richiesta di informazioni o segnalazione di un incidente di sicurezza, potete scrivere all'indirizzo e-mail seguridad.informacion@altamiraam.com.

