Data security policy

CAMPO DI APPLICAZIONE

STRATEGIE SICUREZZA

La visione della sicurezza di Genesys si basa sulla protezione delle risorse informative, sulla gestione dei rischi per la sicurezza, sull'attuazione delle strategie di business in modo efficace ed efficiente, supportata da una leadership operativa e sostenuta da tutti i dipendenti e collaboratori GeneSYS. I principali driver coinvolti nella definizione del piano strategico di sicurezza (soggetto a revisione annuale) sono:

  • l'aspettativa e l'ambizione dell’organizzazione sono l'input principale per definire gli obiettivi, le relative attività di sicurezza e l'investimento in una visione a lungo termine;
  • i risultati dei risk assessment per quanto riguarda le principali criticità individuate per la sicurezza (grazie alle varie tecniche di discovery utilizzate);
  • l’influenza esterna dettata dalla compliance alle varie normative cogenti; le aspettative specificate dall’analisi del contesto in cui opera l’azienda;
  • i risultati delle campagne di sensibilizzazione e formazione.

OBIETTIVI

PRINCIPALI

Il risk management è fondamentale per l’identificazione, la valutazione e la definizione dei fattori di rischio e per il raggiungimento dei tre principali obiettivi:

  • Riservatezza: garantendo che le informazioni siano accessibili a tutti gli autorizzati;
  • Integrità: salvaguardando accuratezza e completezza delle informazioni e metodi di elaborazione;
  • Disponibilità: assicurando che gli utenti autorizzati accedano alle informazioni quando necessario;

STRATEGIE

In qualità di società informatica di riferimento del Gruppo Fratelli Cosulich e fornitrice in ambito IT, GeneSYS applica il proprio SGSI alle seguenti aree di business:

  • Area IT
  • Area Software

Per le seguenti attività:

  • Progettazione, sviluppo, erogazione, gestione e supporto di applicazioni e soluzioni software business oriented, comprese soluzioni di Business Intelligence;
  • Progettazione ed erogazione di servizi IT per la sicurezza e l’archiviazione della posta elettronica;
  • Consulenza per la progettazione, assistenza, manutenzione e gestione di infrastrutture IT.