Vai al contenuto

Politica di sicurezza delle informazioni

Questa politica pubblica descrive il nostro approccio alla gestione responsabile delle informazioni. Offre un quadro di riferimento per collaborazione, sviluppo delle soluzioni e attività operative.

Versione · 1.0 ·

Ambito e responsabilità

I principi riguardano il lavoro di SYNEDAT e il trattamento delle informazioni di clienti, dipendenti e partner. La direzione è responsabile dell’orientamento generale. Compiti e responsabilità specifici devono essere definiti nell’ambito dei servizi concordati.

Valutare prima le esigenze di protezione

Le informazioni devono essere accessibili solo alle persone autorizzate, protette da modifiche indesiderate e disponibili secondo necessità. Natura, sensibilità e utilizzo determinano il livello di protezione. Rischi e requisiti contrattuali vanno considerati fin dall’inizio.

Limitare gli accessi al necessario

Le autorizzazioni devono corrispondere ai compiti e cambiare quando cambia il ruolo o termina la collaborazione. Account personali, autenticazione adeguata e cura delle credenziali favoriscono accessi tracciabili. Le informazioni riservate appartengono ai sistemi predisposti.

Integrare la sicurezza nei rilasci e nelle operazioni

I requisiti di sicurezza devono guidare pianificazione, attuazione e passaggio di consegne. Le modifiche vanno verificate, documentate e rilasciate in modo controllato. Backup, ripristino e monitoraggio vanno pianificati in base alle esigenze e all’ambito operativo concordato.

Segnalare presto le anomalie

I possibili problemi di sicurezza vanno segnalati tempestivamente al referente responsabile. Nell’analisi hanno priorità la limitazione degli effetti, la protezione delle informazioni e una comunicazione coordinata. Le conclusioni devono contribuire ai miglioramenti.

Migliorare insieme

Lavorare in sicurezza richiede regole comprensibili, condivisione delle conoscenze e verifiche periodiche. Nuovi requisiti, esperienze di progetto e criticità segnalate devono portare ad adeguare pratiche e misure. Impegni e responsabilità specifici di progetto vengono concordati separatamente.

Parliamo di sicurezza

Indica il servizio interessato, la tua osservazione e il momento in cui è avvenuta. Al primo contatto non inviare credenziali, raccolte di dati personali o prove riservate. Concorderemo un canale adatto per i dettagli sensibili.

[email protected]
Diese Seite teilen
X (Twitter) Facebook LinkedIn E-Mail

Beim Öffnen eines Netzwerks gelten dessen Datenschutzhinweise.

Contatto rapido