|
Ovunque s.r.l.
salita della fava greca 3-1b
16128 Genova GE
Telefono:
+39 010 831 97 40
FAX:
+39 010 831 97 40
Post@:
Politiche
La società Ovunque s.r.l., impegnata nel miglioramento continuo, ha implementato la sua politica nel rispetto delle norme ISO 9001:2015 e ISO/IEC 27001:2022.SCOPO E CAMPO DI APPLICAZIONE

Il personale viene stimolato attraverso attività di formazione e momenti di verifica del lavoro eseguito.
La soddisfazione del cliente e delle altre parti interessate (clienti diretti e indiretti) viene perseguita attraverso l'analisi approfondita dei requisiti espressi ed impliciti al fine di individuare il servizio capace di soddisfare le proprie esigenze.
L'obiettivo primario della società Ovunque s.r.l. è perseguire il miglioramento continuo e la soddisfazione del cliente, così come garantire la sicurezza nelle informazioni in rispetto alle leggi vigenti.
Pertanto formalizza attraverso il presente documento, quanto già in modo implicito ed informale era patrimonio della direzione, rendendo pubblica la propria politica aziendale.
Ovunque s.r.l. è un'azienda che opera nel campo dello sviluppo di moduli software ed intere applicazioni. Data la natura delle proprie attività, considera la qualità dei suoi servizi e la sicurezza delle informazioni un fattore cruciale per la protezione del proprio patrimonio informativo ed un fattore di valenza strategica sul mercato.
Consapevole del fatto che i servizi offerti possono comportare l'affidamento di dati e informazioni critiche, insieme al SGQ (sistema di gestione per la qualità), applica il SGSI (sistema di gestione per la sicurezza delle informazioni) dentro un sistema di gestione integrato a tutte le attività e ai servizi offerti. Per questo motivo la Ovunque s.r.l. adotta le misure, sia tecniche che organizzative, necessarie a garantire al meglio l'integrità, la riservatezza e la disponibilità sia del patrimonio informativo interno che di quello affidatogli dai propri clienti. Su tali basi è implementato il SGI definito secondo in conformità alle prescrizioni delle norme internazionali ISO/IEC 27001:2022 e la ISO 9001:2015
IMPEGNO DELLA DIREZIONE

La direzione è particolarmente coinvolta nel continuo miglioramento dei processi di produzione e dei livelli di sicurezza e dimostra in concreto questo impegno mettendo a disposizione risorse per raggiungere gli obiettivi prefissati. Le risorse sono intese sia come ore/uomo da dedicare al perfezionamento delle procedure definite, alla sorveglianza circa l'applicazione di quanto definito nelle procedure ed istruzioni operative; sia come risorse puramente economiche (a puro titolo di esempio per l'acquisto di apparecchiature, di software o per la formazione del personale).
OBBIETTIVI E PRINCIPI

I macro-obiettivi che Ovunque s.r.l. intende raggiungere con l'implementazione del SGI sono elencati nei capitoli che seguono.
Attenzione alle risorse umane

- Migliorare continuamente le competenze di ogni singolo collaboratore attraverso formazione e promuovendo l'autoformazione;
- Soddisfare le esigenze dei collaboratori applicando leggi, norme, buone pratiche da loro applicabili e rispettando la dignità e le pari opportunità;
- Condividere i successi e gli eventuali insuccessi che sono merito o demerito del gruppo e non di un singolo;
- Offrire un ambiente lavorativo adeguato per quanto si deve fare e consono per quanto si deve apparire.
Attenzione al cliente

- Soddisfare le esigenze del cliente, nel rispetto dell'etica professionale, offrendo il servizio in modo rapido, trasparente, flessibile e non offrendo un (generico) servizio;
- Fidelizzare il cliente anticipando i bisogni sia impliciti che inespressi;
- Offrire, far accettare e condividere servizi eticamente corretti e svolti nel rispetto di norme, leggi e buone prassi;
- Ricordare che il cliente “non ha sempre ragione” convincendolo, quando serve, a condividere il suddetto enunciato, in caso contrario è meglio perdere un cliente.
Attenzione al fornitore

- Definire ed applicare criteri di selezione e qualifica dei fornitori basati sulla loro comprovata capacità di fornire prodotti e servizi adeguati;
- Attivare delle attività di collaborazione con i fornitori al fine di migliorare i servizi e i prodotti acquisiti che hanno una ricaduta strategica sui servizi erogati.
Attenzione all’azienda

- Garantire la gestione pianificata delle risorse finanziarie aziendali generando ricchezza e benessere per il sistema azienda sia interno sia esterno attraverso incentivi, premi e programmi di sviluppo.
- Effettuare controlli sistematici sull’andamento economico aziendale sulla base di budget preventivi e consuntivi.
- Mantenere la conformità alle norme europee, nazionali e locali, in riferimento alla qualità del servizio ed alla tutela dell'ambiente
- Comunicare l'importanza dei processi basati sui rischi analizzati.
Attenzione al sistema di gestione della sicurezza delle informazioni

- Il soddisfacimento dei requisiti di riservatezza, integrità e disponibilità delle informazioni relativa al business, ai clienti, ai fornitori e al personale interno.
- Garantire all'organizzazione la piena conoscenza delle informazioni gestite e la valutazione della loro criticità, al fine di agevolare l'implementazione degli adeguati livelli di protezione.
- Garantire una chiara allocazione delle autorità e responsabilità per la sicurezza delle informazioni.
- Garantire che il personale interno abbia un elevato grado di consapevolezza e competenza sul tema della sicurezza delle informazioni.
- Garantire l'accesso sicuro alle informazioni, in modo da prevenire trattamenti non autorizzati o realizzati senza i diritti necessari.
- Garantire che l'organizzazione e le terze parti collaborino al trattamento delle informazioni adottando procedure volte al rispetto di adeguati livelli di sicurezza.
- Garantire che l'organizzazione e le terze parti che collaborano al trattamento delle informazioni, abbiano piena consapevolezza delle problematiche relative alla sicurezza.
- Garantire che le anomalie e gli incidenti aventi ripercussioni sul sistema informativo e sui livelli di sicurezza aziendale siano tempestivamente riconosciuti e correttamente gestiti attraverso efficienti sistemi di prevenzione, comunicazione e reazione al fine di minimizzare l’impatto sul business.
- Garantire che l'accesso alle sedi ed ai singoli locali aziendali avvenga esclusivamente da personale autorizzato, a garanzia della sicurezza delle aree e degli asset presenti.
- Garantire la conformità con i requisiti di legge ed il rispetto degli impegni di sicurezza stabiliti nei contratti con le terze parti.
- Garantire la rilevazione di eventi anomali, incidenti e vulnerabilità dei sistemi informativi al fine di rispettare la sicurezza e la disponibilità dei servizi e delle informazioni.
- Garantire la continuità del business aziendale attraverso l'applicazione di procedure di sicurezza stabilite.
- Garantire la conformità alle norme ISO/IEC 27001:2022 e ISO 9001:2015, e il loro miglioramento continuo.
- Assicurare il rispetto di tutte le normative italiane cogenti, legali applicabili.
RESPONSABILITA' E RIESAME DELLA POLITICA DEL SISTEMA INTEGRATO

La presente politica viene riesaminata almeno una volta l'anno in concomitanza del riesame della direzione.
La direzione coordina ed è responsabile del rispetto dei principi e della corretta implementazione del SGI, in coerenza con l’evoluzione del contesto aziendale e di mercato, valutando eventuali azioni da intraprendere a fronte di eventi come:
- Evoluzioni significative del business.
- Cambiamenti significativi del contesto in cui opera l'azienda.
- Cambiamenti significativi rispetto alle aspettative ed esigenze delle parti interessate alle attività dell'azienda.
- Nuove minacce rispetto a quelle considerate nell'attività di analisi del rischio.
- Significativi incidenti di sicurezza.
- Evoluzione del contesto normativo o legislativo in materia di trattamento sicuro delle informazioni.
La politica del sistema integrato è formalizzata come documento del SGI, e viene periodicamente riesaminata e aggiornata per assicurare il suo continuo miglioramento ed è condivisa con il personale interno, i clienti, i fornitori e terze parti rilevanti.
PER REALIZZARE LA SUDETTA POLITICA, LA DIREZIONE DELL'AZIENDA HA DECISO DI:

- Ogni dipendente della società Ovunque s.r.l. per le proprie mansioni dovrà partecipare alla mission aziendale.
- La società Ovunque s.r.l. ha deciso l’istituzione e il mantenimento di un sistema di gestione conforme agli standard internazionali ISO 9001:2015 e ISO/IEC 27001:2022, che permetta di garantire efficienza interna, conformità e monitoraggio della sicurezza dei servizi forniti ai clienti e una migliore predisposizione a soddisfare il rispetto dell’ambiente.
La società Ovunque s.r.l. si impegna a comunicare la propria mission aziendale ai fini della qualità ai fornitori, ai clienti e alle parti interessate rilevanti per il sistema di gestione integrato.