Sistema di gestione integrato certificato per la qualità e sicurezza delle informazioni
TECSIS ha intrapreso il percorso per dotarsi di un Sistema di Gestione Integrato per la Qualità e la Sicurezza delle Informazioni come uno strumento strategico attraverso il quale perseguire i propri obiettivi, nell’ottica di un miglioramento costante della propria attività, organizzazione e sicurezza.
L’impegno della Direzione, tramite l’operato di tutte le aree aziendali, è di applicare e far applicare i requisiti specificati dalla norma UNI EN ISO 9001 e ISO/IEC 27001-17-18, con il fondamentale proposito di migliorare le prestazioni e le capacità organizzative in termini di efficacia ed efficienza e di garantire la sicurezza delle informazioni.
Cloud Marketplace AGID
Naturale epilogo della certificazione di qualità e sicurezza delle informazioni è l'inserimento dei servizi CLOUD di TECSIS nel MarketPlace di AGID. Le qualificazioni AGID assicurano che le infrastrutture e i servizi SaaS per il Cloud della PA, siano sviluppati assicurando:
- sicurezza applicativa
- disponibilità di un eccellente supporto tecnico per i clienti
- standard elevati di servizio garantiti
Politica per la qualità e la sicurezza delle informazioni
La Politica per la Qualità e la Sicurezza delle informazioni di TECSIS si concretizza nei seguenti obiettivi:
- Adottare un approccio per processi con una standardizzazione delle attività che ne garantisca l’efficacia.
- Assicurare la conoscenza delle norme di riferimento da parte del personale unitamente ad un concreto impegno verso l’integrale rispetto delle stesse.
- Coinvolgimento di tutto il personale, monitorare le attività per individuare eventuali anomalie o scostamenti dai requisiti imposti dalle norme o dai documenti del sistema di gestione integrato, nell’ottica di un miglioramento continuo dei processi.
- Individuare le aspettative e le esigenze dei clienti al fine di massimizzarne la soddisfazione.
- Garantire al cliente la massima disponibilità e professionalità adeguate alle sue esigenze.
- Proteggere i dati e le informazioni gestiti dall’azienda dalle minacce, interne ed esterne, intenzionali o accidentali, al fine di garantire la riservatezza, l’integrità e la disponibilità delle stesse in ogni momento.
- Garantire che le informazioni siano protette da accessi non autorizzati nel rispetto della riservatezza e siano disponibili agli utenti autorizzati quando ne hanno bisogno.
- Garantire che le informazioni non vengano rivelate a persone non autorizzate e che siano salvaguardate da modifiche non autorizzate.
- Venga predisposto e tenuto aggiornato un idoneo Business Continuity Plan volto a garantire la continuità della erogazione dei servizi.
- Trasmettere la cultura della qualità e della sicurezza delleinfromazioni a tutto il personale tramite opportune attività informative, per accrescerne la consapevolezza.
- Sviluppare le potenzialità aziendali, in particolare per garantire:
- Incremento delle competenze e crescita professionale delle risorse umane
- Una corretta analisi dei rischi per la sicurezza delle informazioni e delle azioni conseguenti
- adeguatezza delle attrezzature e dei luoghi di lavoro
- Riesaminare periodicamente il Sistema di Gestione Integrato e la politica impegnandosi perché vengano compresi e rispettati da tutto il personale.