Politica per la qualità e la sicurezza delle informazioni
GENEGIS GI S.r.l., per esplicito impegno del CdA, della Direzione e di tutti gli appartenenti all’organizzazione aziendale definisce, come finalità prioritari della propria azione, il continuo miglioramento della qualità dei prodotti/servizi erogati e la cultura aziendale volta alla attenzione alla sicurezza dei dati e delle informazioni.
Gli elementi fondanti dell’azione delle funzioni di governo, per il perseguimento delle finalità suddette, sono rinvenibili:
- Nella crescita delle conoscenze e competenze del personale in ambito networking & security;
- Nel costante monitoraggio del rispetto dei requisiti contrattuali definiti con il cliente e del-la sua soddisfazione;
- Nella garanzia della Riservatezza delle informazioni mediante idonee policies di accesso ai dati ed alle infrastrutture;
- Nella garanzia dell’Integrità delle informazioni attuando comportamenti e tecniche volte a salvaguardare l’informazione da modifiche e/o elaborazioni non autorizzate, garantendo a tale scopo la storicizzazione delle versioni;
- Nella garanzia della Disponibilità delle informazioni assicurandone l’accessibilità e l’utilizzo solo quando ritenuto necessario e ad opportune funzioni allo scopo abilitate;
- Nel controllo dell’efficienza dei processi di sviluppo dei progetti – prodotti e nella eroga-zione dei servizi;
- Nel monitoraggio delle regole definite dal Sistema di gestione integrato qualità e sicurez-za delle informazioni.
Per dare seguito alle azioni definite, le funzioni di governo, si impegnano a:
- Garantire un periodico report sul livello di soddisfazione dei Clienti;
- Pianificare le attività formative necessarie ad assicurare una crescita delle competenze del personale coerente con lo sviluppo delle tecnologie nei set-tori di riferimento;
- Garantire la effettuazione di audit finalizzati a monitorare le capacità azienda-li di mantenere attivi i comportamenti definiti nel Sistema di Gestione Inte-grato Qualità e Sicurezza delle Informazioni;
- Mantenere aggiornato il quadro di riferimento sul contesto, sulle aspettative delle parti interessate e sui rischi che possono generare eventi e/o incidenti pregiudizievoli per la reputazione aziendale.
Il sistema di gestione per la Qualità e la sicurezza delle informazioni , conforme alla norma UNI EN ISO 9001:2015 e ISO IEC 27001:2022, rappresenta lo strumento per il perseguimento degli obiettivi sopra indicati, con riferimento al servizio di Sviluppo di Sw e dati, formazione ed assistenza all’uso dei medesimi.
Milano, 31/05/2024 medesimi.