POLITICA PER LA QUALITÀ E SICUREZZA DELLE INFORMAZIONI

 POLITICA PER LA QUALITÀ E SICUREZZA DELLE INFORMAZIONI

Il campo di applicazione del sistema di gestione integrato qualità e sicurezza delle informazioni di Bemils  Srl è rappresentato dall’erogazione dei servizi di “Sviluppo e gestione di software specializzato in ticketing, finanza e in fase di avvio per la gestione del documento commerciale online”. 

La direzione ha identificato come parti interessate alle attività svolte oggetto del sistema di gestione i propri dipendenti, i clienti, gli utilizzatori finali dei software, i propri soci, le normative di riferimento del proprio settore, il garante della privacy, l’agenzia delle entrate, il fornitore dei servizi di connettività del datacenter.

In particolare il sistema di gestione della qualità e sicurezza delle informazioni, è applicato nell’ambito delle attività operative svolte presso gli uffici siti in Via Fosse Ardeatine, 4 Cinisello Balsamo (MI). 

La presente Politica rappresenta l’impegno dell’organizzazione nei confronti di clienti e terze parti a garantire la sicurezza delle informazioni, degli strumenti fisici, logici e organizzativi atti al trattamento delle informazioni in tutte le attività aziendali.

A tale scopo individua nella creazione e nello sviluppo di un Sistema di Gestione qualità e sicurezza delle informazioni, il mezzo più adeguato per garantire l’efficienza ed efficacia dei suoi servizi.
I requisiti essenziali, alla base del suo Sistema di Gestione sono i seguenti:

  • Nella gestione del Sistema è impegnata in modo diretto, continuo e permanente la Direzione dell’azienda, che assicura la disponibilità delle risorse necessarie per la corretta applicazione e stimola la partecipazione attiva di tutti i dipendenti affinché contribuiscano all’efficacia e miglioramento continuo del sistema di gestione integrato.
  • L’impegno a rilevare gli eventi anomali, incidenti e vulnerabilità dei sistemi informativi al fine di rispettare la sicurezza e la disponibilità dei servizi e delle informazioni.
  • Garantire la conformità con i requisiti di legge ed il rispetto degli impegni di sicurezza stabiliti nei contratti con le terze parti.
  • Garantire la preservazione, sicurezza e integrità delle informazioni custodite presso i datacenter.
  • L’impegno al soddisfacimento dei requisiti espliciti ed impliciti dei committenti e delle parti interessate  ed al miglioramento continuo;
  • L’impegno ad assicurare nel tempo in relazione alle informazioni trattate, il mantenimento dei requisiti di  Riservatezza, Integrità e Disponibilità 
  • L’impegno a rilevare gli eventi anomali, incidenti al fine di rispettare la sicurezza e la disponibilità dei servizi e delle informazioni.
  • Per lo sviluppo sicuro dei software Bemils si basa sui seguenti principi:
  1. Sicurezza per progettazione: La sicurezza deve essere considerata fin dalle prime fasi del processo di sviluppo software.
  2. Difesa in profondità: Devono essere implementati più livelli di controlli di sicurezza per proteggere il software.
  3. Test completi: Il software deve essere sottoposto a test rigorosi per identificare e correggere le vulnerabilità
  4. Monitoraggio e risposta agli incidenti: Devono essere implementati processi per monitorare il software per potenziali incidenti di sicurezza e per rispondere prontamente a tali incidenti.
  • Si garantisce la piena conformità del sistema di gestione alle norme di riferimento UNI EN ISO 9001:2015, ISO 27001:2024 e alle normative cogenti relative al proprio settore.

La direzione si impegna nell’adottare politiche che tutelano l’ambiente, come l’adozione di fornitori che utilizzano energia green.

Per attuare tale programma sono stati individuati una serie di indici e indicatori in grado di monitorare tutti i processi principali aziendali.

In particolare per la classe di processi individuati, La determinazione degli obiettivi, la pianificazione del raggiungimento degli stessi e la relativa verifica avvengono in sede di riesame del Sistema di Gestione Qualità e sicurezza.

Il Sistema di Gestione qualità e sicurezza delle informazioni di Bemils Srl è conforme ai requisiti delle norme di riferimento UNI EN ISO 9001:2015 e ISO 27001;2024. 

La Direzione aziendale si impegna alla diffusione e alla conoscenza della Politica della Qualità a tutti i livelli del personale coinvolto e a renderla disponibile alle parti interessate.

Data 01/09/2025

La Direzione