Politica aziendale

GreenShare si pone come obiettivo primario la qualità ed il valore dei propri servizi professionali di:

progettazione, sviluppo, erogazione e assistenza di soluzioni software in cloud per la mobilità sostenibile.

per il pieno raggiungimento della soddisfazione dei nostri Clienti, il continuo miglioramento dei processi produttivi, dei prodotti e dei servizi, e della sicurezza nella gestione dei patrimoni informativi, propri o affidatigli dai clienti.

La Direzione considera la sicurezza delle informazioni un fattore strategico e adotta un modello organizzativo fondato sui principi di riservatezza, integrità e disponibilità, integrando controlli tecnici e organizzativi all’interno dei processi di progettazione, sviluppo ed erogazione dei servizi. GreenShare si impegna a garantire che l’accesso alle informazioni avvenga esclusivamente da parte di personale autorizzato, nel rispetto dei requisiti contrattuali e normativi applicabili, e a mantenere aggiornati i meccanismi di controllo necessari per proteggere i dati trattati durante tutto il loro ciclo di vita.

In qualità di fornitore di servizi cloud, GreenShare adotta inoltre i controlli specifici previsti dalla norma ISO/IEC 27017 per la sicurezza delle informazioni nei servizi cloud, e le misure di protezione dei dati personali (PII) definite dalla norma ISO/IEC 27018, a tutela dei dati trattati per conto dei propri clienti.

In particolare, questo impegno si concretizza nei seguenti obiettivi strategici:

• Analizzare e identificare opportunità e rischi, definire obiettivi e necessità di cambiamento per raggiungere gli obiettivi aziendali prefissati e gestire i rischi individuati.

• Identificare accuratamente le esigenze e le aspettative del cliente attraverso un team di professionisti competenti e reattivi, orientati al cliente, che trasformano tali esigenze in specifiche tecniche e monitorano le fasi progettuali per garantire che i risultati ottenuti siano perfettamente in linea con le richieste.

• Utilizzare vari strumenti di comunicazione sia interni che esterni a GreenShare per assicurare un flusso informativo efficace e promuovere il brand aziendale tra l’organizzazione, il personale e i clienti, garantendo che le esigenze dei clienti siano comprese da tutti coloro che contribuiscono alla realizzazione dei servizi dell’azienda.

• Impegnarsi costantemente a rispettare e applicare le normative vigenti.

• Adottare azioni correttive nei confronti di chiunque abbia tenuto comportamenti non conformi ai principi di questa politica.

• Migliorare continuamente l’efficacia e l’efficienza dei processi, attraverso un processo di miglioramento continuo che verifica iterativamente gli elementi precedentemente indicati e individua metodi di miglioramento.

• Implementare una metodologia di autocontrollo del Sistema di Gestione per la Sicurezza delle informazioni che permetta di misurare le attività, risolvere i problemi e fornire elementi utili per il Riesame della Direzione.

• Adottare criteri di valutazione preventiva per evitare le non conformità, piuttosto che intervenire per la loro eliminazione a posteriori.

• Perseguire il miglioramento continuo.

• Applicare i controlli aggiuntivi previsti dalle norme ISO/IEC 27017 e ISO/IEC 27018 nell’erogazione dei servizi cloud, garantendo la corretta separazione dei ruoli e delle responsabilità tra GreenShare e i propri clienti nel trattamento dei dati.

La Direzione di GreenShare si impegna ad assumere un ruolo attivo nella promozione dell’importanza della Sicurezza delle Informazioni nella strategia aziendale, incoraggiando l’applicazione dei processi di qualità nella gestione dei clienti, dei progetti e delle risorse, al fine di soddisfare i requisiti e aumentare la soddisfazione sia dei clienti che del personale dell’azienda.

La Direzione si impegna a garantire la disponibilità delle risorse necessarie per il mantenimento e il miglioramento continuo del Sistema di Gestione integrato, al fine di soddisfare i requisiti del cliente. Questi obiettivi hanno portato l’azienda a sviluppare un Sistema di Gestione integrato conforme alle norme UNI EN ISO/IEC 27001 e UNI EN ISO 9001.

Per perseguire i suddetti obiettivi, la Direzione di GreenShare si assume la responsabilità di implementare un Sistema di Gestione integrato finalizzato a raggiungere gli obiettivi strategici stabiliti in questa politica, monitorandolo per verificare il loro conseguimento e promuovere le necessarie azioni di miglioramento. Gli obiettivi misurabili relativi alla sicurezza delle informazioni saranno definiti periodicamente durante i riesami effettuati dalla Direzione Aziendale e comunicati a tutto il personale. Questi obiettivi e impegni aziendali sono costantemente diffusi tramite comunicazioni personali ai collaboratori o avvisi formali inviati via e-mail. Il presente documento è sempre disponibile, nella sua versione aggiornata, a tutte le parti interessate attraverso il sito aziendale https://greenshare.it. In particolare, per garantire il raggiungimento e il mantenimento degli obiettivi di sicurezza, la Direzione si impegna quotidianamente a:

• assicurare al Sistema Organizzativo la disponibilità di risorse umane, strutturali e tecnologiche adeguate al mantenimento e al miglioramento continuo del sistema di gestione integrato, al soddisfacimento dei requisiti del Cliente e, più in generale, al raggiungimento di tutti gli obiettivi aziendali.

• responsabilizzare il personale dell’azienda, perché si impegni a garantire in modo costante la sicurezza del proprio operato, anche in termini di sicurezza delle informazioni trattate.

• misurare l’operato del proprio personale, premiando i comportamenti virtuosi e penalizzando quelli non conformi ai criteri di sicurezza dati dell’azienda.

• Sensibilizzare, organizzare e coordinare tutte le funzioni aziendali che concorrono allo sviluppo, al mantenimento e al continuo miglioramento della sicurezza dati.

• effettuare gli Audit per verificare la corretta applicazione delle procedure e dei requisiti prescritti dalla normativa;

• analizzare le NC di processo e di sistema ed evidenziare eventuali scostamenti;

• concordare ed applicare adeguate azioni correttive;

• verificare che la redazione e l’aggiornamento dei documenti del sistema di gestione integrato rispetti i requisiti definiti dalla ISO/IEC 27001 e UNI EN ISO 9001, e la coerenza dell’impianto di controlli definito in azienda per i servizi erogati al cliente e della sicurezza delle informazioni trattate;

• distribuire la documentazione di sistema approvata, definire template e standard documentali ed effettuarne la revisione nel caso di cambiamenti e modifiche;

• garantire l’accesso alle informazioni ed alla documentazione di sistema alle persone coinvolte nei processi aziendali;

• coordinare i percorsi formativi attinenti al sistema e verificarne l’efficacia; assicurare continuità operativa attraverso interventi mirati, sia organizzativi sia tecnologici, e controllare che tali interventi siano ben definiti, costantemente aggiornati e periodicamente verificati;

• identificare e gestire gli incidenti ed attivare le autorità competenti per quelli che hanno impatto su requisiti di legge violati.

Nell’esecuzione delle proprie attività, tutte le risorse di GreenShare si impegnano ad adottare metodologie e criteri per verificare la sicurezza dei dati, con l’obiettivo di distinguere i propri prodotti e servizi mediante un costante impegno nel miglioramento e nell’ottimizzazione dei processi. Le modalità adottate per implementare la politica di sicurezza delle informazioni sono dettagliate nel documento Politica generali per la sicurezza delle informazioni (All MQ.02), che costituisce parte integrante della politica aziendale.

Cagliari, 15/04/2026