La direzione della Kalos Academy S.r.l.s. si impegna a perseguire una politica che pone al centro delle attività il cliente e le parti interessate. In particolare, intende perseguire la soddisfazione del cliente attraverso momenti di verifica e di aggiornamento sui temi correlati ai servizi offerti, inoltre la soddisfazione del cliente esterno viene perseguita offrendo e adeguando tutti i processi alle sue particolari esigenze, implicite ed esplicite, rilevate e monitorando costantemente il raggiungimento degli obiettivi concordati in fase contrattuale. Il cliente assume, quindi, un ruolo centrale per il successo della società e diventa perciò importante realizzare servizi rispondenti ai suoi bisogni e creare un’elevata customer satisfaction.
La Società, consapevole di tutto ciò, si pone quale obiettivo primario il miglioramento costante della qualità totale dei propri servizi, al fine del raggiungimento della massima soddisfazione del Cliente e di una posizione e immagine sul mercato tale da renderla sempre più competitiva. Tale obiettivo è perseguibile solo tenendo costantemente monitorato il livello qualitativo dei processi, dei prodotti e dei costi necessari per il mantenimento ed il miglioramento di tale livello che deve prevedere una valutazione, a monte, delle aspettative del Cliente ed una a valle, successiva alla realizzazione del servizio, attraverso la misurazione della qualità percepita.
Il fine ultimo della Società è quello di fidelizzare il cliente allo scopo di offrire l’intera gamma dei servizi quale risposta a tutte le sue necessità. Con il raggiungimento di tali obiettivi, associati al rispetto della normativa sulla sicurezza sui luoghi di lavoro e di protezione della salute dei lavoratori, si intende realizzare un’impresa fortemente competitiva. Obiettivi specifici sono definiti annualmente dalla direzione e diffusi a tutto il personale.
La Direzione avendo fatto propri i principi ispiratori della qualità organizzativa, della tutela della sicurezza e salute sui luoghi di lavoro, ha inteso condividerli con tutto il personale stabilendo i seguenti impegni:
Per perseguire questi impegni la Direzione intende seguire un programma di miglioramento continuo che preveda i seguenti punti:
Per la società Kalos Academy S.r.l.s. la gestione della sicurezza delle informazioni ha come obiettivo primario preservare la riservatezza, l’integrità e la disponibilità delle informazioni, al fine di salvaguardare il patrimonio rappresentato dagli asset e dalle conoscenze aziendali, soddisfare i requisiti delle parti interessate e tutelare le persone fisiche di cui si trattano i dati personali.
Per le caratteristiche dei servizi che la società offre ai propri clienti e per il valore che rappresentano le informazioni nel proprio business, la politica per la sicurezza delle informazioni rappresenta un indirizzo strategico fondamentale e prioritario.
La politica per la sicurezza delle informazioni per la società è costituita da un insieme di attività che comprendono: l’identificazione degli asset primari, la gestione dei rischi, dei sistemi e della rete, l’identificazione delle vulnerabilità e degli incidenti, il controllo degli accessi, la gestione della privacy e della compliance, la valutazione dei danni e tutti gli altri aspetti che possono impattare sulla gestione della sicurezza delle informazioni.
La società impegna, quindi, la propria organizzazione a sviluppare e manutenere un sistema di gestione della sicurezza delle informazioni nell’ambito delle attività svolte e dei servizi erogati al fine di garantire la disponibilità l’integrità e la riservatezza dei dati.
La presente politica si applica a tutto il personale interno e quello delle terze parti che collaborano alla gestione delle informazioni ed a tutti i processi e risorse coinvolte nella progettazione ed erogazione di servizi formativi. La sede di riferimento è sita in Salerno (SA) – alla Via San Leonardo n. 51.
Tutte le persone che lavorano e/o collaborano con la società sono impegnate a rispettare i seguenti principi:
La Direzione è fortemente impegnata a una grande responsabilizzazione di tutte le persone che lavorano per e con la
società nel garantire la rigorosità del proprio operato per adempiere, con la massima attenzione, ai compiti assegnati.
In particolare, questo obiettivo è perseguito attraverso l’impegno a garantire:
Per dare attuazione alla propria politica della sicurezza delle informazioni, la Direzione ha sviluppato e si impegna a mantenere un sistema di gestione sicura delle informazioni conforme ai requisiti specificati della Norma ISO/IEC 27001.
La Direzione con la presente politica si impegna a garantire che:
La Direzione si impegna infine a:
La politica della sicurezza delle informazioni viene costantemente aggiornata e verificata, attraverso un riesame annuale, per assicurare la coerenza con le finalità strategiche dell’organizzazione. La politica è condivisa con l’organizzazione, le terze parti ed i clienti, attraverso la sua pubblicazione sul sito.
Politica per la Sicurezza delle Informazioni
la società Kalos Academy S.r.l.s (Kalos) implementa e mantiene un Sistema di Gestione delle Informazioni sicuro seguendo i requisiti specificati nella Norma UNI CEI EN ISO/IEC 27001:2017, così da garantire:
La mancanza di adeguati livelli di sicurezza delle informazioni può comportare il danneggiamento dell’attività della Kalos, la mancata soddisfazione del cliente, il rischio di incorrere in sanzioni legate alla violazione delle normative vigenti nonché danni di natura economica, finanziaria e di immagine dell’azienda e della filiera sottostante.
L’impegno della direzione della Kalos, che si richiede applicazione anche da parte dei fornitori, si attua tramite la definizione di una struttura organizzativa adeguata a:
Gli obiettivi generali della Kalos che i fornitori dovranno a loro volta perseguire, sono quindi:
Il fornitore deve assicurare che tutto il personale deve operare per il raggiungimento degli obiettivi di sicurezza nella gestione delle informazioni e deve impiegare le tecnologie più adeguate a garantire il rispetto della presente politica.
Requisiti di Sicurezza delle Informazioni per i fornitori
Lo scambio di documenti e informazioni tra Kalos e il Fornitore deve avvenire: per le informazioni riservate tramite e-mail come allegati in cartelle criptate con password; in entrambi i casi, sarà cura della Kalos fornire, attraverso canali differenti, riferimenti e credenziali alla persona indicata i NDA (o comunque autorizzata allo scambio di dati), via e-mail per tutti gli altri documenti quali informazioni non riservate etc.
Le persone che potranno ricevere informazioni dalla Kalos, ad eccezione quelle pubbliche, sono quelle indicate nell’NDA se sottoscritto tra le parti o diversamente autorizzate da entrambi le parti. Il fornitore si impegna ad attuare soluzioni per la protezione da attività fraudolente, da dispute contrattuali, da divulgazioni e da modifiche non autorizzate. In caso di necessità di accesso agli asset dalla Kalos da parte del fornitore, lo stesso dovrà essere preventivamente autorizzato e informato delle modalità di utilizzo degli stessi, cui dovrà attenersi scrupolosamente e sarà soggetti ai controlli previsti dalle politiche della Kalos.
Per i fornitori associati ai servizi e ai prodotti della filiera di fornitura per l’ICT, il fornitore deve impegnarsi a rispettare i requisiti della Kalos per affrontare i rischi relativi alla sicurezza delle informazioni, richiedendo preventivamente alla Kalos copia delle Politiche Applicabili.
Monitoraggio e riesame dei servizi erogati dal fornitore
Al fine di avere una visibilità complessivamente sufficiente su tutti gli aspetti di sicurezza relativi alle informazioni critiche o alle strutture di elaborazione delle informazioni, Kalos monitora i livelli di prestazione del servizio ricevuto al fine di verificare il rispetto degli accordi. Potranno essere condotti audit ai propri fornitori, congiuntamente al riesame dei rapporti di fornitura.
Gestione degli accessi alla rete ed ai servizi si rete
Qualora il servizio richiesto al fornitore richieda di operare all’interno della rete della Kalos, allo stesso verrà fornito l’accesso con le seguenti modalità e solo per i servizi ai quali sono stati specificatamente autorizzati dai singoli accordi con Kalos:
• Il fornitore dovrà comunicare il nominativo degli operatori che saranno preventivamente approvati dalla Kalos per operare sulla rete
• Agli stessi verrà comunicata una password verbalmente, che non dovrà essere modificata.
Gestione dei log
L’utente (operatore del fornitore) è soggetto al controllo dei Log da parte del personale ICT del Kalos.
Gestione delle password
Gli utenti si impegnano a rispettare i criteri di creazione, conservazione e gestione delle credenziali di accesso indicati all’interno di questo documento. La password è strettamente personale e non deve essere comunicata e/o condivisa con nessun’altra persona all’interno dell’organizzazione. Gli utenti devono prestare attenzione a fornire le proprie credenziali di accesso, rispondere ad e-mail sospette e/o cliccare sui link durante la navigazione web (o nella mail) al fine di contrastare possibili frodi informatiche (come il phishing, il furto di identità etc.).
Ogni utente è responsabile di tutte le azioni e le funzioni svolte dal suo account. Qualora vi sia la ragionevole certezza che le credenziali assegnate siano state utilizzate da terzi, l’utente dovrà segnalarlo alla Kalos.
Per la conservazione sicura delle credenziali di accesso è consigliabile evitare di memorizzarle su documenti cartacei o file conservati all’interno della postazione di lavoro.
Accessi fisici
L’azienda ha predisposto un sistema di controllo perimetrale, con varchi di accesso per proteggere le aree che contengono informazioni critiche e strutture di elaborazione. Al fine di proteggere e limitare l’accesso ad aree che contengono informazioni critiche l’azienda ha predisposto vari sistemi anti-intrusione, il cui layout sono ad uso esclusivo della Kalos.
Sanzioni
Il mancato od il ritardato adempimento di quanto previsto dalla presente politica aziendale e/o dal contratto stipulato tra le parti, che dovessero provocare dei danni, comporteranno il conseguente obbligo di risarcimento dei danni in favore della Kalos oltre alle eventuali sanzioni amministrative pecuniarie e/o penali previste dal GDPR 2016/679 e/o dalla normativa vigente.