Politica per la sicurezza delle informazioni
HAL Service S.p.A. è una società che opera nel settore dei servizi informatici e di telecomunicazione.
Con l’utilizzo sempre crescente di nuove tecnologie, HAL Service ritiene prioritario fornire garanzie in merito alla qualità dei servizi e prodotti offerti, alla sicurezza delle informazioni ed al loro corretto trattamento.
Qualità e Sicurezza sono considerati fattori irrinunciabili e requisiti fondamentali di valenza strategica, facilmente trasformabili in vantaggio competitivo.
Per questo motivo La Direzione di HAL Service, in coerenza con la missione aziendale, impone che la gestione di tutti i processi sia impostata nel rispetto dei requisiti dello standard ISO/IEC 27001 e del Sistema di Gestione per la Sicurezza delle Informazioni (SGSI) aziendale, al fine di proteggere, non solo il business ed il patrimonio aziendale ma anche i diritti e le libertà delle persone fisiche.
La direzione di HAL Service ha definito e divulgato a tutti i livelli della propria organizzazione la presente politica per la Gestione della Sicurezza delle Informazioni e della privacy, con lo scopo di garantire la tutela e la protezione da tutte le minacce, interne o esterne, intenzionali o accidentali:
- delle informazioni necessarie per il business di HAL Service (di cui i dati personali sono solo una delle classi d’informazioni da proteggere),
- delle informazioni e dati delle parti interessate che sono gestite nel ciclo di vita dei prodotti e servizi forniti.
La presente politica si applica indistintamente a tutti i processi, le funzioni ed i livelli dell’organizzazione d HAL Service.
L’attuazione della presente politica è obbligatoria per tutto il personale, che deve comunicarla a qualsiasi soggetto esterno che, a qualsiasi titolo, possa essere coinvolto con il trattamento di informazioni che rientrano nel campo di applicazione del Sistema di Gestione della Sicurezza delle Informazioni (SGSI).
Il patrimonio informativo da tutelare è costituito dall’insieme degli asset fisici, logici ed informativi gestitidall’azienda e localizzati in tutte le sedi di propria competenza.
Attraverso il proprio Sistema di Gestione della Sicurezza delle Informazioni e della privacy HAL Service intende assicurare:
- la riservatezza delle informazioni: ovvero le informazioni devono essere accessibili solo da chi è autorizzato.
- l’integrità delle informazioni: ovvero proteggere la correttezza e la completezza delle informazioni e dei
- metodi per la loro elaborazione.
- la disponibilità delle informazioni: ovvero che gli utenti autorizzati possano effettivamente accedere alle informazioni e agli asset che le contengono.
La mancanza di adeguati livelli di sicurezza può comportare il danneggiamento dell’immagine aziendale, la mancata soddisfazione del cliente, il rischio di incorrere in sanzioni legate alla violazione delle leggi e normative vigenti nonché danni di natura economica e finanziaria.
L’osservanza e l’attuazione della politica sono responsabilità di tutto il personale e di tutti i soggetti esterni, che intrattengono rapporti e collaborano con HAL Service e che sono in qualche modo coinvolti con il trattamento di dati e informazioni che rientrano nel campo di applicazione del Sistema di Gestione della DOCUMENTO PUBBLICO Pag 2 di 2 sicurezza delle informazioni e della privacy. Tutti sono altresì responsabili della segnalazione di tutte le anomalie e violazioni di cui dovesse venire a conoscenza.
Chiunque, dipendenti, consulenti e/o collaboratori esterni dell’Azienda, che in modo intenzionale o riconducibile a negligenza, disattenda le regole di sicurezza stabilite provocando un danno a HAL Service, potrà essere perseguito nelle opportune sedi e nel pieno rispetto dei vincoli di legge e contrattuali.
La Direzione verificherà periodicamente e regolarmente l’efficacia e l’efficienza del Sistema di Gestione della sicurezza delle informazioni e della privacy, in modo da promuovere e favorire l’attivazione di un processo di miglioramento continuo, in risposta anche ai cambiamenti dell’ambiente interno ed esterno.
La Direzione sostiene attivamente le attività inerenti la gestione della sicurezza delle informazioni e privacy aziendale tramite un chiaro indirizzo, un impegno costante nella promozione dei principi del SGSI, la verifica periodica delle policy e procedure del SGSI, degli incarichi espliciti, il riconoscimento delle responsabilità relative alla sicurezza delle informazioni e privacy, l’analisi dei KPI individuati.
Per assicurare il conseguimento degli obiettivi attesi la Direzione ha predisposto una struttura dedicata alla gestione del SGSI, i cui compiti sono:
- garantire che siano identificati tutti gli obiettivi relativi alla sicurezza delle informazioni e della privacy, nonché la conformità ai requisiti aziendali e normativi di riferimento;
- stabilire i ruoli aziendali e le responsabilità per lo sviluppo e il mantenimento del SGSI;
- fornire risorse sufficienti alla pianificazione, implementazione, organizzazione, controllo, revisione, gestione e miglioramento continuo del SGSI;
- controllare che il SGSI sia integrato in tutti i processi aziendali e che procedure e controlli siano sviluppati efficacemente;
- approvare e sostenere tutte le iniziative volte al miglioramento della sicurezza delle informazioni e della privacy;
- attivare programmi per la diffusione della consapevolezza e della cultura della sicurezza delle informazioni e della privacy.
La presente politica sarà soggetta a verifica periodica dal parte della Direzione HAL Service per garantirne la costante adeguatezza al contesto di riferimento.
Borgosesia, 30/05/2025 LA DIREZIONE HAL Service S.p.A.