Politica Generale della Sicurezza delle Informazioni
La Mission di Dinova S.r.l. è quella di fornire ai propri Clienti soluzioni e servizi informatici rispondenti ai massimi Standard internazionali ed alle normative cogenti in materia di sicurezza delle informazioni e nel pieno rispetto dei requisiti da essi indicati. Per raggiungere tale risultato, la Direzione considera di fondamentale importanza orientare l’organizzazione verso una gestione totale della sicurezza che si allinei al contesto dei rischi ICT all’interno del quale avranno luogo l’attuazione e la manutenzione del Sistema di Gestione per la Sicurezza delle Informazioni (SGSI).
Il SGSI è stato sviluppato da Dinova S.r.l. in conformità alla Norma Internazionale ISO/IEC 27001:2022 con estensione alle Linee Guida ISO 27017:2015 e ISO 27018:2019 al fine di attuare sistematicamente e raggiungere i seguenti Obiettivi strategici:
✓ RISERVATEZZA: assicurare che l’informazione sia accessibile solamente ai soggetti e/o ai processi debitamente autorizzati.
✓ INTEGRITÀ: salvaguardare la consistenza dell’informazione da modifiche non autorizzate.
✓ DISPONIBILITÀ: assicurare che gli utenti autorizzati abbiano accesso alle informazioni e agli elementi architetturali associati quando ne fanno richiesta.
✓ CONTROLLO: assicurare che la gestione dei dati avvenga sempre attraverso processi e strumenti sicuri e testati.
✓ AUTENTICITÀ: garantire una provenienza affidabile dell’informazione.
La Direzione di Dinova S.r.l. si impegna a conseguire gli Obiettivi di sicurezza dichiarati attraverso il proprio SGSI sui seguenti fattori chiave:
✓ Rispetto delle normative cogenti applicabili al settore nonché degli obblighi contrattuali (SLA). ✓ Gestione dei rischi per la sicurezza delle informazioni.
✓ Definizione dei criteri rispetto ai quali ponderare i rischi.
✓ Ricerca e attuazione delle innovazioni tecnologiche disponibili per il miglioramento della sicurezza dei servizi.
✓ Ottimizzazione dei processi di progettazione, sviluppo, delivery e manutenzione del software. ✓ Fidelizzazione del personale.
✓ Accrescimento del livello di sensibilità e competenza aziendale su temi di sicurezza delle informazioni.
✓ Monitoraggio e miglioramento continuo del SGSI.