Cerca
Close this search box.

Politica della Sicurezza delle Informazioni

Politica della Sicurezza delle Informazioni

SICE S.r.l. è una realtà aziendale internazionale che realizza capacità tecnologiche in ambito Difesa & Sicurezza, protagonista di importanti programmi strategici ed industriali con la partnership a livello nazionale ed internazionale. La Società SICE esiste per rispondere alle esigenze dei propri clienti in modo efficiente ed economicamente competitivo, nel rispetto dell’ambiente e delle normative vigenti garantendo elevate performance prestazionale e un continuo aggiramento tecnologico.

 

Data la natura delle proprie attività, considera la sicurezza delle informazioni un fattore cruciale per la protezione del proprio patrimonio informativo ed un fattore di valenza strategica sul mercato.

Per questo motivo SICE adotta le misure, tecniche, organizzative e procedurali, con l’obiettivo fondamentale di garantire un adeguato livello di integrità, riservatezza e disponibilità sia del patrimonio informativo interno che di quello affidatogli dai propri clienti.

 

I macro-obiettivi che SICE intende raggiungere con l’implementazione del SGSI secondo la norma UNI CEI EN ISO/IEC 27001:2024 sono:

  • il soddisfacimento dei requisiti di riservatezza, integrità e disponibilità delle informazioni relativa al business, ai clienti, ai fornitori e al personale interno.
  • Garantire all’organizzazione la piena conoscenza delle informazioni gestite e la valutazione della loro criticità, al fine di agevolare l’implementazione degli adeguati livelli di protezione.
  • Garantire una chiara allocazione delle autorità e responsabilità per la sicurezza delle informazioni.
  • Garantire che il personale interno abbia un elevato grado di consapevolezza e competenza sul tema della sicurezza delle informazioni;
  • Garantire l’accesso sicuro alle informazioni, in modo da prevenire trattamenti non autorizzati o realizzati senza i diritti necessari.
  • Garantire che l’organizzazione e le terze parti collaborino al trattamento delle informazioni adottando procedure volte al rispetto di adeguati livelli di sicurezza.
  • Garantire che l’organizzazione e le terze parti che collaborano al trattamento delle informazioni, abbiano piena consapevolezza delle problematiche relative alla sicurezza.
  • Garantire che le anomalie e gli incidenti aventi ripercussioni sul sistema informativo e sui livelli di sicurezza aziendale siano tempestivamente riconosciuti e correttamente gestiti attraverso efficienti sistemi di prevenzione, comunicazione e reazione al fine di minimizzare l’impatto sul business.
  • Garantire che l’accesso alle sedi ed ai singoli locali aziendali avvenga esclusivamente da personale autorizzato, a garanzia della sicurezza delle aree e degli asset presenti.
  • Garantire la conformità con i requisiti di legge ed il rispetto degli impegni di sicurezza stabiliti nei contratti con le terze parti.
  • Garantire la rilevazione di eventi anomali, incidenti e vulnerabilità dei sistemi informativi al fine di rispettare la sicurezza e la disponibilità dei servizi e delle informazioni.
  • Garantire la continuità del business aziendale attraverso l’applicazione di procedure di sicurezza stabilite.
  • Garantire la conformità alla Norma UNI CEI ENISO/IEC 27001:2024, e il suo miglioramento continuo.
  • Assicurare il rispetto di tutte le normative Italiane cogenti, legali applicabili.

Lo scopo per il quale viene richiesta la Certificazione è PROGETTAZIONE, PRODUZIONE, COMMERCIALIZZAZIONE, INSTALLAZIONE E MANUTENZIONE DI APPARATI IN FIBRA

OTTICA ED IMPIANTI PER TELECOMUNICAZIONI, TELEFONIA, TELEMATICA, ELETTRONICA, MECCANICA E LORO SOTTOASSIEMI, COMPRESA ANCHE L’INTERFACCIA DI UTENTE.

 

La Direzione coordina ed è responsabile del rispetto dei principi e della corretta implementazione del SGSI, in coerenza con l’evoluzione del contesto aziendale e di mercato, valutando eventuali azioni da intraprendere a fronte di eventi come:

  • evoluzioni significative del business.
  • Cambiamenti significativi del contesto in cui opera l’azienda.
  • Cambiamenti significativi rispetto alle aspettative ed esigenze delle parti interessate alle attività dell’azienda.
  • Nuove minacce rispetto a quelle considerate nell’attività di analisi del rischio.
  • Significativi incidenti di sicurezza.
  • Evoluzione del contesto normativo o legislativo in materia di trattamento sicuro delle informazioni.

 

La Politica della Sicurezza delle Informazioni è formalizzata come documento del SGSI, e viene periodicamente riesaminata e aggiornata per assicurare il suo continuo miglioramento ed è condivisa con il personale interno, i clienti, i fornitori e terze parti rilevanti.

 

 

Capannori, 15 settembre 2024

Diventa partner

SICE organizza Corsi di Formazione e Certificazione sui propri prodotti.

Iscriviti ai Corsi SICE per diventare Partner di prodotti professionali per Telecomunicazioni e Videosorveglianza. Organizziamo Corsi di Certificazione Partner SICE ed anche Corsi di Certificazione Ufficiali dei Marchi Distribuiti.

Referenze

SICE annovera tra i propri clienti: