Lan Solver
Politica di sicurezza informatica
1. Introduzione
Lan Solver è impegnata a proteggere l'integrità, la riservatezza e la disponibilità delle informazioni e dei sistemi informativi utilizzati dall'azienda. Questa politica di sicurezza informatica definisce i principi, le linee guida e le misure di sicurezza necessarie per proteggere gli asset informativi da minacce interne ed esterne, in conformità con le norme ISO/IEC 27001.
2. Obiettivo
L'obiettivo di questa politica è assicurare la protezione delle informazioni di Lan Solver da accessi non autorizzati, uso improprio, divulgazione, alterazione e distruzione. Mira anche a garantire la continuità del business, minimizzare i danni e massimizzare il ritorno sugli investimenti e le opportunità di business.
3. Ambito
Questa politica si applica a tutti i collaboratori, i contraenti, i fornitori e i terzi che hanno accesso ai sistemi e ai dati di Lan Solver. Tutti i coinvolti devono rispettare rigorosamente le linee guida qui stabilite.
4. Principi di sicurezza
- Riservatezza: Garantire che le informazioni siano accessibili solo a persone autorizzate.
- Integrità: Assicurare l'accuratezza e la completezza delle informazioni e dei metodi di elaborazione.
- Disponibilità: Garantire che le informazioni e le risorse siano disponibili per l'uso quando necessario.
5. Linee guida di sicurezza
5.1. Controllo degli accessi
- Implementare controlli di accesso basati sul principio del privilegio minimo.
- Richiedere l'autenticazione a più fattori per l'accesso ai sistemi critici.
- Eseguire revisioni regolari delle autorizzazioni di accesso per garantire che siano adeguate ai ruoli degli utenti.
5.2. Protezione dei dati
- Cifrare i dati sensibili a riposo e in transito.
- Implementare meccanismi di backup regolari e sicuri per garantire il recupero dei dati in caso di incidenti.
- Assicurare che i dati personali siano trattati in conformità con le leggi e i regolamenti applicabili.
5.3. Monitoraggio e rilevamento
- Monitorare in modo continuo i sistemi informativi per rilevare attività sospette o non autorizzate.
- Implementare sistemi di rilevamento e prevenzione delle intrusioni (IDPS).
- Conservare i log di accesso e gli eventi di sicurezza per un periodo minimo di due anni.
5.4. Risposta agli incidenti
- Stabilire un piano di risposta agli incidenti per trattare le violazioni di sicurezza in modo efficace.
- Formare i collaboratori con regolarità su come identificare e rispondere agli incidenti di sicurezza.
- Notificare immediatamente il team di sicurezza informatica in caso di incidenti.
5.5. Consapevolezza e formazione
- Eseguire formazioni periodiche sulla sicurezza informatica per tutti i collaboratori.
- Promuovere una cultura di sicurezza informatica, incentivando le buone pratiche nell'uso di sistemi e dati.
5.6. Gestione delle vulnerabilità
- Eseguire valutazioni regolari delle vulnerabilità e test di penetrazione per identificare e correggere le debolezze nei sistemi.
- Applicare aggiornamenti e patch di sicurezza in tempi utili per mitigare i rischi.
5.7. Audit e conformità
- Condurre audit regolari per garantire la conformità a questa politica di sicurezza informatica.
- Mantenere una documentazione adeguata di tutte le attività relative alla sicurezza informatica.
6. Responsabilità
- Team di sicurezza informatica: Responsabile di implementare e monitorare questa politica, eseguire audit di sicurezza e rispondere agli incidenti.
- Manager: Devono assicurare che i propri dipartimenti siano conformi a questa politica.
- Collaboratori: Devono seguire le linee guida di sicurezza informatica e partecipare alle formazioni fornite.
7. Revisione della politica
Questa politica sarà revisionata ogni anno o ogni volta che ci saranno cambiamenti significativi nei sistemi, nei regolamenti o nel contesto delle minacce. La revisione è condotta dal team di sicurezza informatica insieme all'alta direzione.
8. Riferimenti normativi
Questa politica è conforme alle norme ISO/IEC 27001, ISO/IEC 27002 e ad altre norme rilevanti di sicurezza delle informazioni.
9. Approvazione
Questa politica è stata approvata dall'alta direzione di Lan Solver ed entra in vigore dalla data di pubblicazione.
