POLITICA DI SICUREZZA 360NRS
POLITICA SICUREZZA
In risposta a un nuovo ambiente tecnologico in cui la convergenza tra informatica e comunicazione sta facilitando un nuovo paradigma di produttività per le aziende, NET REAL SOLUTIONS, è fortemente impegnata a mantenere un servizio competitivo offrendo un modello di business responsabile basato sulla ricerca permanente dell'equilibrio economico, sociale e ambientale , laddove lo sviluppo di buone pratiche in materia di Sicurezza delle Informazioni sia fondamentale per raggiungere gli obiettivi di riservatezza, integrità, disponibilità e legalità di tutte le informazioni gestite.
Di conseguenza, a quanto sopra, NET REAL SOLUTIONS, definisce i seguenti principi di applicazione da prendere in considerazione nell'ambito del Sistema di gestione della sicurezza delle informazioni (ISMS):
- Riservatezza: Le informazioni trattate da NET REAL SOLUTIONS saranno note esclusivamente dalle persone autorizzate, previa identificazione, al momento e con i mezzi abilitati.
- Integrità: Le informazioni elaborate da NET REAL SOLUTIONS saranno complete, accurate e valide, essendo il suo contenuto fornito da coloro che sono interessati senza alcun tipo di manipolazione.
- Disponibilita´: Le informazioni elaborate da NET REAL SOLUTIONS saranno sempre accessibili e utilizzabili da utenti autorizzati e identificati, essendo garantita la propria persistenza in caso di eventualità previste.
- Legalità: NET REAL SOLUTIONS, garantirà il rispetto di qualsiasi normativa o requisito contrattuale ad essa applicabile. E nello specifico, le normative vigenti relative al trattamento dei dati personali.
NET REAL SOLUTIONS per il corretto svolgimento delle proprie funzioni aziendali si basa e aiuta nel trattamento di diverse tipologie di dati e informazioni, supportate da sistemi, programmi, infrastrutture di comunicazione, file, database, file, ecc., costituendo questi, uno dei principali asset di NET REAL SOLUTIONS, in modo tale che il danno o la perdita degli stessi influenzino la realizzazione dei propri servizi e possano mettere in pericolo la continuità dell'organizzazione. Al fine di evitare che ciò accada, è stata progettata una politica di sicurezza delle informazioni, i cui scopi principali sono:
- Proteggere, attraverso controlli/misure, risorse contro le minacce che possono portare a incidenti di sicurezza.
- Rimediare agli effetti degli incidenti di sicurezza.
- Stabilire un sistema di classificazione delle informazioni e dei dati al fine di proteggere le risorse di informazione critica.
- Definire le responsabilità per la sicurezza delle informazioni creando la corrispondente struttura organizzativa.
- Lavoro una serie di norme e procedure applicabili agli organi di gestione, ai dipendenti, ai partner, ai fornitori di servizi esterni, ecc.
- Specificare gli effetti della non conformità alla politica di sicurezza sul luogo di lavoro.
- Valutare i rischi che interessano le attività al fine di adottare adeguate misure/controlli di sicurezza.
- Verificare il funzionamento delle misure/controlli di sicurezza della politica di sicurezza sul luogo di lavoro.
- Formare gli utenti nella gestione della sicurezza e tecnologie dell'informazione e della comunicazione.
- Controllo delle informazioni e del traffico dati attraverso infrastrutture di comunicazione o inviando supporti ottici, magnetici, cartacei, ecc.
- Observare e rispettare la legislazione sulla protezione dei dati, la proprietà intellettuale, il lavoro, i servizi della società dell'informazione, il diritto penale, ecc., che riguarda i beni di NET REAL SOLUTIONS.
- Proteggere il capitale intellettuale dell'organizzazione in modo che non sia divulgato o utilizzato illegalmente.
- Riduci come possibilità di indisponibilità attraverso l'uso corretto delle risorse dell'organizzazione.
- Defender assets Contro gli attacchi interni o esterni in modo che non diventino incidenti di sicurezza.
- Controllo sul funzionamento delle misure di sicurezza scoprendo il numero di incidenti, la loro natura e i loro effetti.
La Gestione di NET REAL SOLUTIONS si assume la responsabilità di supportare e promuovere l'istituzione delle misure organizzative, tecniche e di controllo necessarie per il rispetto della presente Politica di Sicurezza delle Informazioni. Inoltre, fornire le risorse necessarie per risolvere nel modo più rapido ed efficace possibile le non conformità e gli incidenti di sicurezza delle informazioni che possono verificarsi e l'attuazione delle misure necessarie affinché non si ripetano.
Questo Criterio verrà mantenuto, aggiornato e appropriato ai fini dell'organizzazione, allineandosi al contesto di gestione del rischio dell'organizzazione. A tal fine, esso è riesaminato ad intervalli previsti o ogniqualvolta si verifichino cambiamenti significativi, al fine di garantirne l'idoneità, l'adeguatezza e l'efficacia.
Allo stesso modo, per gestire i rischi affrontati da NET REAL SOLUTIONS, viene stabilita una procedura di valutazione del rischio formalmente definita.
Da parte sua, tutte le politiche e le procedure incluse nell'ISMS saranno riviste, approvate e promosse dalla Gestione delle Soluzioni Reali Nette.