POLITICA SGSI

Nell’ambito delle proprie attività di trattamento dei dati e delle informazioni, VEMA è consapevole della necessità di soddisfare con continuità esigenze ed aspettative delle parti interessate monitorando il contesto aziendale e di mercato, valutando eventuali azioni da intraprendere a fronte di eventi come: 

• Evoluzioni significative del business; 

• Nuove minacce rispetto a quelle considerate nell’attività di analisi del rischio; 

• Significativi incidenti di sicurezza; 

• Evoluzione del contesto normativo o legislativo in materia di trattamento sicuro delle informazioni; 

La politica della sicurezza delle informazioni di VEMA si ispira ai seguenti principi: 

• Garantire all’organizzazione la piena conoscenza delle informazioni gestite e la valutazione della loro criticità, al fine di agevolare l’implementazione degli adeguati livelli di protezione; 

• Garantire l’accesso sicuro alle informazioni, in modo da prevenire trattamenti non autorizzati o realizzati senza i diritti necessari; 

• Garantire che l’organizzazione e le terze parti collaborino al trattamento delle informazioni adottando policy volte al rispetto di adeguati livelli di sicurezza; 

• Garantire che l’organizzazione e le terze parti che collaborano al trattamento delle informazioni, abbiano piena consapevolezza delle problematiche relative alla sicurezza; 

• Garantire che le anomalie e gli incidenti aventi ripercussioni sul sistema informativo e sui livelli di sicurezza aziendale siano tempestivamente riconosciuti e correttamente gestiti attraverso efficienti si-stemi di prevenzione, comunicazione e reazione al fine di minimizzare l’impatto sul business; 

• Garantire che l’accesso alle sedi ed ai singoli locali aziendali avvenga esclusivamente da personale autorizzato, a garanzia della sicurezza delle aree e degli asset presenti; 

• Garantire la conformità con i requisiti di legge ed il rispetto degli impegni di sicurezza stabiliti nei contratti con le terze parti; 

• Garantire la rilevazione di eventi anomali, incidenti e vulnerabilità dei sistemi informativi al fine di rispettare la sicurezza e la disponibilità dei servizi e delle informazioni; 

• Garantire la business continuity aziendale e il disaster recovery, attraverso l’applicazione di procedure di sicurezza stabilite. 

• Garantire che l’Organizzazione e le terze parti che collaborano al trattamento delle informazioni e dei dati personali, abbiano piena consapevolezza delle problematiche inerenti alla riservatezza, integrità e disponibilità per la sicurezza delle informazioni e agli impatti sul clima collegati. 

Perseguire con efficaci questi principi significa per VEMA sviluppare e mantenere un sistema di gestione conforme ai requisiti specificati della Norma ISO 27001:2022 e delle leggi cogenti come mezzo per gestire la sicurezza delle informazioni nell’ambito della propria attività. 

L’applicazione del sistema di gestione richiede pertanto piena partecipazione, impegno ed efficace interazione di tutto il personale. La continua crescita del livello di servizio verrà perseguita mediante il regolare riesame dello stesso, volto al monitoraggio degli obiettivi prestabiliti e al riconoscimento di eventuali aree di miglioramento

 Data: 29/04/2025