Vai al contenuto
Sigo StudioSistema di Gestione Integrato Accedi
Trasparenza e conformità

Il nostro Sistema di Gestione Integrato

Qualità, sicurezza delle informazioni e responsabilità sociale gestite in un unico sistema. Questa pagina raccoglie le informazioni pubbliche utili a clienti, partner e auditor esterni.

ISO 9001 · Qualità ISO/IEC 27001 · Sicurezza delle informazioni ISO 26000 · Responsabilità sociale
Organizzazione

Chi siamo e campo di applicazione

Il campo di applicazione definisce cosa rientra nel sistema di gestione: attività, sedi e processi soggetti ai controlli e alle verifiche.

Dati dell'organizzazione

  • Ragione sociale[Ragione sociale]
  • Partita IVA[00000000000]
  • Sede legale[Indirizzo, CAP, Città]
  • Sedi operative nel campo di applicazione[Elenco sedi]
  • Settore[Settore / codice EA]

Campo di applicazione del SGI

[Descrizione delle attività coperte, ad esempio: progettazione, sviluppo ed erogazione di servizi … presso le sedi di …]

Per la ISO/IEC 27001 il campo di applicazione è accompagnato dalla Dichiarazione di Applicabilità (SoA), [revisione e data], disponibile agli auditor su richiesta.

Politiche

I nostri impegni

Una sintesi delle politiche approvate dalla Direzione. Il testo integrale è disponibile su richiesta.

Qualità

Soddisfare i requisiti dei clienti e quelli cogenti, misurare i processi con indicatori definiti e migliorarli in modo continuo attraverso riesami periodici della Direzione.

Sicurezza delle informazioni

Proteggere riservatezza, integrità e disponibilità delle informazioni nostre e dei clienti, sulla base di una valutazione dei rischi aggiornata e di controlli proporzionati.

Responsabilità sociale

Agire in modo etico e trasparente, rispettare i diritti umani e del lavoro, tutelare salute e sicurezza delle persone e considerare l'impatto sulla comunità e sull'ambiente.

Come il sistema è gestito

I processi del SGI sono gestiti su una piattaforma interna dedicata, che conserva le registrazioni richieste dalle norme.

Risorse umane

Ingresso, cambio ruolo e uscita del personale con checklist, profili di ruolo e piano di formazione.

Asset e consegne

Inventario degli asset informatici, assegnazioni e restituzioni con verbale, manutenzioni programmate.

Accessi fisici

Aree, livelli di accesso, chiavi e badge assegnati e registro degli eventi di sicurezza fisica.

Scadenze e sorveglianza sanitaria

Scadenzario degli adempimenti, visite mediche periodiche e rinnovi della formazione obbligatoria.

Registrazione delle attività

Ogni operazione sulla piattaforma è registrata (chi, quando, cosa), a supporto dei controlli ISO/IEC 27001 A.8.15.

Accesso per ruoli

Accesso alla piattaforma con credenziali personali e permessi assegnati in base al ruolo, secondo il principio del minimo privilegio.

Certificazioni

Stato delle certificazioni

I certificati possono essere verificati sul sito dell'ente di certificazione o nella banca dati Accredia.

Qualità ISO 9001:2015
Stato
[Certificato / in corso]
Ente
[Ente di certificazione]
Certificato n.
[Numero]
Scadenza
[gg/mm/aaaa]
Sicurezza delle informazioni ISO/IEC 27001:2022
Stato
[Certificato / in corso]
Ente
[Ente di certificazione]
Certificato n.
[Numero]
Scadenza
[gg/mm/aaaa]
Responsabilità sociale ISO 26000:2020
Tipo
Linea guida, non certificabile
Adozione
Integrata nel SGI e verificata nel riesame della Direzione
Per gli auditor

Come organizziamo una verifica

Auditor di parte terza e di clienti trovano qui come richiedere documenti e accesso alle evidenze.

Procedura

  1. Richiesta. Scrivete al referente del SGI indicando norma, perimetro e date proposte.
  2. Piano di audit. Concordiamo agenda, persone da intervistare e sedi da visitare.
  3. Accesso alle evidenze. Se serve, attiviamo un account personale e temporaneo sulla piattaforma, con permessi in sola lettura limitati al perimetro dell'audit. L'account viene disattivato a fine verifica.
  4. Riservatezza. I documenti riservati sono condivisi solo dopo la firma di un accordo di riservatezza, se non già previsto dal contratto con l'ente.

Documenti disponibili su richiesta

  • Politiche integrate approvate dalla Direzione
  • Campo di applicazione e contesto dell'organizzazione
  • Dichiarazione di Applicabilità ISO/IEC 27001 (SoA)
  • Metodologia e sintesi della valutazione dei rischi
  • Elenco generale dei documenti del sistema
  • Ultimo rapporto di riesame della Direzione
  • Programma di audit interni e relativi esiti
  • Piano di formazione del personale
Contatti

A chi rivolgersi

Referente del SGI

Audit, documenti del sistema, questionari dei clienti.

[nome@dominio.it]

Sicurezza delle informazioni

Incidenti e vulnerabilità. Leggete prima la politica di segnalazione.

[security@dominio.it]

Privacy

Esercizio dei diritti degli interessati (GDPR).

[privacy@dominio.it]

Area riservata

Personale autorizzato e auditor con un account attivo accedono alla piattaforma del Sistema di Gestione.

Accedi alla piattaforma