Questa politica pubblica descrive il nostro approccio alla gestione responsabile delle informazioni. Offre un quadro di riferimento per collaborazione, sviluppo delle soluzioni e attività operative.
Versione · 1.0 ·
Ambito e responsabilità
I principi riguardano il lavoro di SYNEDAT e il trattamento delle informazioni di clienti, dipendenti e partner. La direzione è responsabile dell’orientamento generale. Compiti e responsabilità specifici devono essere definiti nell’ambito dei servizi concordati.
Valutare prima le esigenze di protezione
Le informazioni devono essere accessibili solo alle persone autorizzate, protette da modifiche indesiderate e disponibili secondo necessità. Natura, sensibilità e utilizzo determinano il livello di protezione. Rischi e requisiti contrattuali vanno considerati fin dall’inizio.
Limitare gli accessi al necessario
Le autorizzazioni devono corrispondere ai compiti e cambiare quando cambia il ruolo o termina la collaborazione. Account personali, autenticazione adeguata e cura delle credenziali favoriscono accessi tracciabili. Le informazioni riservate appartengono ai sistemi predisposti.
Integrare la sicurezza nei rilasci e nelle operazioni
I requisiti di sicurezza devono guidare pianificazione, attuazione e passaggio di consegne. Le modifiche vanno verificate, documentate e rilasciate in modo controllato. Backup, ripristino e monitoraggio vanno pianificati in base alle esigenze e all’ambito operativo concordato.
Segnalare presto le anomalie
I possibili problemi di sicurezza vanno segnalati tempestivamente al referente responsabile. Nell’analisi hanno priorità la limitazione degli effetti, la protezione delle informazioni e una comunicazione coordinata. Le conclusioni devono contribuire ai miglioramenti.
Migliorare insieme
Lavorare in sicurezza richiede regole comprensibili, condivisione delle conoscenze e verifiche periodiche. Nuovi requisiti, esperienze di progetto e criticità segnalate devono portare ad adeguare pratiche e misure. Impegni e responsabilità specifici di progetto vengono concordati separatamente.
Parliamo di sicurezza
Indica il servizio interessato, la tua osservazione e il momento in cui è avvenuta. Al primo contatto non inviare credenziali, raccolte di dati personali o prove riservate. Concorderemo un canale adatto per i dettagli sensibili.
[email protected]