Il nostro Sistema di Gestione Integrato
Qualità, sicurezza delle informazioni e responsabilità sociale gestite in un unico sistema. Questa pagina raccoglie le informazioni pubbliche utili a clienti, partner e auditor esterni.
Chi siamo e campo di applicazione
Il campo di applicazione definisce cosa rientra nel sistema di gestione: attività, sedi e processi soggetti ai controlli e alle verifiche.
Dati dell'organizzazione
- Ragione sociale[Ragione sociale]
- Partita IVA[00000000000]
- Sede legale[Indirizzo, CAP, Città]
- Sedi operative nel campo di applicazione[Elenco sedi]
- Settore[Settore / codice EA]
Campo di applicazione del SGI
[Descrizione delle attività coperte, ad esempio: progettazione, sviluppo ed erogazione di servizi … presso le sedi di …]
Per la ISO/IEC 27001 il campo di applicazione è accompagnato dalla Dichiarazione di Applicabilità (SoA), [revisione e data], disponibile agli auditor su richiesta.
I nostri impegni
Una sintesi delle politiche approvate dalla Direzione. Il testo integrale è disponibile su richiesta.
Qualità
Soddisfare i requisiti dei clienti e quelli cogenti, misurare i processi con indicatori definiti e migliorarli in modo continuo attraverso riesami periodici della Direzione.
Sicurezza delle informazioni
Proteggere riservatezza, integrità e disponibilità delle informazioni nostre e dei clienti, sulla base di una valutazione dei rischi aggiornata e di controlli proporzionati.
Responsabilità sociale
Agire in modo etico e trasparente, rispettare i diritti umani e del lavoro, tutelare salute e sicurezza delle persone e considerare l'impatto sulla comunità e sull'ambiente.
Come il sistema è gestito
I processi del SGI sono gestiti su una piattaforma interna dedicata, che conserva le registrazioni richieste dalle norme.
Risorse umane
Ingresso, cambio ruolo e uscita del personale con checklist, profili di ruolo e piano di formazione.
Asset e consegne
Inventario degli asset informatici, assegnazioni e restituzioni con verbale, manutenzioni programmate.
Accessi fisici
Aree, livelli di accesso, chiavi e badge assegnati e registro degli eventi di sicurezza fisica.
Scadenze e sorveglianza sanitaria
Scadenzario degli adempimenti, visite mediche periodiche e rinnovi della formazione obbligatoria.
Registrazione delle attività
Ogni operazione sulla piattaforma è registrata (chi, quando, cosa), a supporto dei controlli ISO/IEC 27001 A.8.15.
Accesso per ruoli
Accesso alla piattaforma con credenziali personali e permessi assegnati in base al ruolo, secondo il principio del minimo privilegio.
Stato delle certificazioni
I certificati possono essere verificati sul sito dell'ente di certificazione o nella banca dati Accredia.
- Stato
- [Certificato / in corso]
- Ente
- [Ente di certificazione]
- Certificato n.
- [Numero]
- Scadenza
- [gg/mm/aaaa]
- Stato
- [Certificato / in corso]
- Ente
- [Ente di certificazione]
- Certificato n.
- [Numero]
- Scadenza
- [gg/mm/aaaa]
- Tipo
- Linea guida, non certificabile
- Adozione
- Integrata nel SGI e verificata nel riesame della Direzione
Come organizziamo una verifica
Auditor di parte terza e di clienti trovano qui come richiedere documenti e accesso alle evidenze.
Procedura
- Richiesta. Scrivete al referente del SGI indicando norma, perimetro e date proposte.
- Piano di audit. Concordiamo agenda, persone da intervistare e sedi da visitare.
- Accesso alle evidenze. Se serve, attiviamo un account personale e temporaneo sulla piattaforma, con permessi in sola lettura limitati al perimetro dell'audit. L'account viene disattivato a fine verifica.
- Riservatezza. I documenti riservati sono condivisi solo dopo la firma di un accordo di riservatezza, se non già previsto dal contratto con l'ente.
Documenti disponibili su richiesta
- Politiche integrate approvate dalla Direzione
- Campo di applicazione e contesto dell'organizzazione
- Dichiarazione di Applicabilità ISO/IEC 27001 (SoA)
- Metodologia e sintesi della valutazione dei rischi
- Elenco generale dei documenti del sistema
- Ultimo rapporto di riesame della Direzione
- Programma di audit interni e relativi esiti
- Piano di formazione del personale
A chi rivolgersi
Referente del SGI
Audit, documenti del sistema, questionari dei clienti.
[nome@dominio.it]
Sicurezza delle informazioni
Incidenti e vulnerabilità. Leggete prima la politica di segnalazione.
[security@dominio.it]
Privacy
Esercizio dei diritti degli interessati (GDPR).
[privacy@dominio.it]
Area riservata
Personale autorizzato e auditor con un account attivo accedono alla piattaforma del Sistema di Gestione.