Per saperne di più sulla nostra politica in materia di sicurezza delle informazioni, clicca qui.
Easy LMS B.V. (Easy LMS) ha sede nei Paesi Bassi e fornisce un sistema di gestione dell’apprendimento SaaS (software as a service). Il consiglio di amministrazione e la direzione di Easy LMS si impegnano a preservare la riservatezza, l’integrità e la disponibilità di tutte le risorse fisiche e informative all’interno di Easy LMS. Ciò al fine di salvaguardare il proprio vantaggio competitivo, l’immagine commerciale, il flusso di cassa, la redditività e la conformità legale, normativa e contrattuale. I requisiti relativi alle informazioni e alla sicurezza delle informazioni continueranno ad allinearsi agli obiettivi di Easy LMS. Abbiamo implementato un ISMS (Sistema di Gestione della Sicurezza delle Informazioni) inteso come meccanismo per la condivisione delle informazioni, le operazioni elettroniche, l’e-commerce e l’identificazione e la riduzione dei rischi legati alle informazioni a livelli accettabili.
In particolare, la continuità operativa e i piani di emergenza, le procedure di backup dei dati, la prevenzione di virus e attacchi hacker, il controllo degli accessi ai sistemi e la segnalazione degli incidenti relativi alla sicurezza delle informazioni sono elementi fondamentali della presente politica. Tali aspetti sono descritti nelle politiche e nei documenti di supporto dell’ISMS.
L’ISMS, di cui fanno parte la presente politica e altra documentazione di supporto e correlata, è stato progettato in conformità alle specifiche contenute nella norma ISO 27001. L’ISMS è soggetto a revisione e miglioramento continui e sistematici. Abbiamo nominato un responsabile della sicurezza, incaricato della gestione e della manutenzione dell’ISMS e del piano di gestione dei rischi. Easy LMS si impegna a mantenere la certificazione del proprio ISMS secondo la norma ISO 27001. Tutti i dipendenti di Easy LMS sono tenuti a rispettare la presente politica e l’ISMS che la attua. Tutti i dipendenti riceveranno una formazione adeguata. Le conseguenze della violazione delle politiche previste dall’ISMS sono definite nei contratti di lavoro di Easy LMS e negli accordi pertinenti con terze parti. Utilizziamo il modello OGSM (Obiettivi, Finalità, Strategie, Misure) per definire annualmente gli obiettivi di sicurezza delle informazioni e lavorare al loro raggiungimento. Utilizziamo lo stesso modello per definire e perseguire gli obiettivi in tutta Easy LMS. Nella presente politica, per «sicurezza delle informazioni» si intende: Preservare la riservatezza, integrità e disponibilità di tutte le risorse fisiche e di tutte le risorse informative, in tutto Easy LMS:
Preservare
Ciò significa che la direzione e tutti i dipendenti a tempo pieno e part-time saranno informati delle loro responsabilità (definite nelle descrizioni delle mansioni o nei contratti) relative alla salvaguardia della sicurezza delle informazioni, alla segnalazione di violazioni della sicurezza e all’adempimento dei requisiti descritti nell’ISMS. Tutti i dipendenti riceveranno una formazione di sensibilizzazione sulla sicurezza delle informazioni, mentre il personale con mansioni più specializzate riceverà una formazione sulla sicurezza delle informazioni adeguatamente specializzata.
Riservatezza
Ciò comporta garantire che le informazioni siano accessibili solo a coloro che sono autorizzati ad accedervi e, di conseguenza, impedire l’accesso non autorizzato, sia intenzionale che accidentale, alle informazioni, alle conoscenze proprietarie e ai sistemi di Easy LMS.
Integrità
Ciò comporta la salvaguardia dell’accuratezza e della completezza delle informazioni e dei metodi di trattamento e, pertanto, richiede di impedire la distruzione o la modifica non autorizzata, sia intenzionale che accidentale, parziale o totale, sia dei beni fisici che dei dati elettronici. Devono essere previsti adeguati piani di emergenza e di backup dei dati, nonché procedure di segnalazione degli incidenti di sicurezza. Easy LMS deve rispettare tutte le normative vigenti in materia di dati nelle giurisdizioni in cui opera.
Disponibilità
Ciò significa che le informazioni e le risorse associate devono essere accessibili agli utenti autorizzati quando necessario e, pertanto, devono essere fisicamente protette. La rete informatica deve essere resiliente, ed Easy LMS deve rilevare e rispondere rapidamente agli incidenti che minacciano la disponibilità continua di risorse, sistemi e informazioni. Devono essere previsti adeguati piani di continuità operativa.
Tutte le risorse fisiche
Le risorse fisiche di Easy LMS includono, a titolo esemplificativo ma non esaustivo, hardware informatico, cablaggio dati, sistemi telefonici, sistemi di archiviazione e file fisici di dati.
Tutte le risorse informative
Le risorse informative includono le informazioni stampate o scritte su carta, trasmesse per posta o mostrate in filmati, o espresse verbalmente in una conversazione, nonché le informazioni archiviate elettronicamente su server, siti web, extranet, intranet, PC, portatili e telefoni cellulari, nonché su chiavette USB, nastri di backup e qualsiasi altro supporto digitale o magnetico, e le informazioni trasmesse elettronicamente con qualsiasi mezzo. Ciò include le serie di istruzioni che indicano ai sistemi come gestire le informazioni (ovvero il software: sistemi operativi, applicazioni, utilità, ecc.).
In tutto Easy LMS
Tutti i dipendenti di Easy LMS hanno aderito alla nostra politica di sicurezza e hanno accettato il nostro ISMS.
Titolare del documento e approvazione
Il responsabile della sicurezza è il titolare del presente documento ed è incaricato di garantire che questo documento di politica venga rivisto regolarmente. La presente politica sarà rivista in risposta a eventuali modifiche alla valutazione dei rischi o al piano di trattamento dei rischi, e almeno una volta all’anno. Una versione aggiornata di questo documento è disponibile per tutti i membri del personale su Confluence. Non contiene informazioni riservate e può essere divulgata alle parti esterne interessate.
