GreenShare riconosce che la sicurezza delle informazioni è fondamentale per il successo e la reputazione dell’azienda. I dati dei clienti, i risultati delle analisi, gli indirizzi suggeriti e i metodi di indagine (algoritmi statistici di analisi) costituiscono informazioni il cui valore rappresenta il patrimonio aziendale, sia dell’azienda sia del cliente. Tali informazioni, laddove trattate o rese disponibili attraverso servizi erogati in modalità cloud, sono soggette ai requisiti di sicurezza previsti dalla norma ISO/IEC 27017 e alle misure di protezione dei dati personali (PII) stabilite dalla norma ISO/IEC 27018
A tal fine, GreenShare si impegna a:
• Proteggere la riservatezza, l’integrità e la disponibilità delle informazioni;
• Implementare e mantenere un Sistema di Gestione per la Sicurezza delle Informazioni conforme alla norma UNI EN ISO/IEC 27001;
• Estendere i controlli del Sistema di Gestione per la Sicurezza delle Informazioni ai requisiti specifici delle norme ISO/IEC 27017 e ISO/IEC 27018, in relazione ai servizi cloud erogati e ai dati personali ivi trattati per conto dei clienti;
• Fissare obiettivi di sicurezza per la riservatezza, l’integrità e la disponibilità delle informazioni;
• Assicurare che tutti i dipendenti siano consapevoli delle loro responsabilità in materia di sicurezza delle informazioni;
• Fornire le risorse necessarie per l’implementazione il mantenimento del Sistema di Gestione per la Sicurezza delle Informazioni;
• Migliorare continuamente il Sistema di Gestione per la Sicurezza delle Informazioni
Obiettivi di Sicurezza
Gli obiettivi di sicurezza specifici includono:
• Preservare la riservatezza dei dati rilasciati dal cliente;
• Garantire l’integrità delle informazioni rilasciate dal cliente e quelle relative alle procedure di trattamento dei dati che impieghiamo per effettuare le analisi;
• Garantire, nell’erogazione dei servizi cloud, la corretta separazione dei ruoli e delle responsabilità tra GreenShare e i propri clienti, in conformità alla norma ISO/IEC 27017, e la protezione dei dati personali trattati in tale contesto secondo quanto previsto dalla norma ISO/IEC 27018;
• Assicurare la disponibilità di tali informazioni alle persone autorizzate alla loro gestione e al loro impiego.
La Direzione e tutti i dipendenti si impegnano a rispettare tutti i requisiti previsti dalle norme UNI EN ISO/IEC 27001, ISO/IEC 27017 e ISO/IEC 27018. La Direzione si impegna a esercitare la leadership secondo quanto stabilito da tale norma.
Miglioramento Continuo
La Direzione si impegna a migliorare continuamente il Sistema di Gestione per la Sicurezza delle Informazioni attraverso:
• La revisione periodica del Sistema di Gestione per la Sicurezza delle Informazioni;
• L’identificazione e la gestione dei rischi per la sicurezza delle informazioni;
• L’implementazione di azioni correttive e preventive;
• La formazione e la sensibilizzazione del personale sulla sicurezza delle informazioni.
La Direzione è convinta che questa politica per la sicurezza delle informazioni sia fondamentale per il successo e la reputazione della nostra azienda. Ci impegniamo a fornire un ambiente sicuro e protetto per le informazioni dei nostri clienti e a migliorare continuamente il nostro Sistema di Gestione per la Sicurezza delle Informazioni.
Data: 15/04/2026