Skip to content

CyberGrant protegge ogni aspetto della tua sicurezza digitale
Scopri le soluzioni modulari pensate per difendere la tua azienda da minacce esterne, interne e nuove sfide come l’IA.

key

Protezione asset digitali

Classificazione automatica

Cifratura in cloud

Protezione e-mail

Anti-phishing

 

password-minimalistic-input-svgrepo-com

Protezione RDP

Regole di accesso

Furto dispositivi

Accesso internet

 

laptop-svgrepo-com (1)

Blocco malware

Gestione operazioni

Controllo delle applicazioni

Modello zero trust

Vulnerabilità zero-day

pulse-svgrepo-com

Controllo dispositivi

File condivisi

share-svgrepo-com

Collaboratori esterni

RBAC

Anti-AI scraping

VDR

medal-ribbons-star-svgrepo-com

Normative 

Rischi conformità

bot-svgrepo-com

Controllo dell'AI

Classificazione automatica

Blocco AI

 

magnifer-bug-svgrepo-com

Esposizione digitale

Analisi vulnerabilità

Simulazione attacco

Simulazione ransomware

Valutazione errore umano

Difesa DDoS

Cybersicurezza su misura per ogni azienda.
Soluzioni scalabili e compatibili con sistemi legacy, adatte sia a PMI , che a grandi imprese che richiedono controllo su dati, accessi e condivisioni.

Moda

Design

Automotive

Industria


Edilizia
Immobiliare
Scopri le funzionalità di sicurezza per proteggere i dati, file ed endpoint
FileGrant

Archivia, condividi e gestisci i tuoi file in totale sicurezza con una piattaforma avanzata, semplice da usare e altamente personalizzabile.

 

RemoteGrant

RemoteGrant protegge la tua azienda da attacchi e perdite di dati permettendo
ai tuoi dipendenti, ovunque lavorino, di accedere in modo sicuro a workstation e file.

 

AG_pittogramma_blu
AIGrant

AIGrant è il tuo assistente personale che conosce i tuoi dati, li protegge e trova quello che ti serve

 

Politica del sistema di gestione

 

Scopo

Cyber Grant Italia srl promuove politiche produttive/di erogazione del servizio che contemplino le esigenze di sviluppo economico e di creazione di valore, proprie delle attività di impresa adesso riconducibili, con le esigenze di rispetto e salvaguardia dell’ambiente e della responsabilità sociale e della sicurezza delle informazioni e dei dati. Si impegna inoltre a rispettare la normativa vigente incoraggiando la diffusione di una cultura del rispetto dei principi legali.





Indice

  • Campo di Applicazione

  • Riferimenti Normativi

  • Termini e Definizioni

  • Ruoli e Responsabilità

  • Impegno e obiettivi del sistema di gestione

  • Archiviazione e Aggiornamenti

  • Documenti di Riferimento

 

Campo di Applicazione

Questo documento definisce la Politica del Sistema di Gestione di Cyber Grant Italia, in conformità con i requisiti delle norme ISO 9001 e ISO 27001. La politica stabilisce i principi guida e l'impegno dell'organizzazione verso la qualità, la sicurezza delle informazioni e il miglioramento continuo. Si applica a tutti i processi, le attività e il personale di Cyber Grant Italia, costituendo il quadro di riferimento per la definizione degli obiettivi e per la conduzione di tutte le operazioni aziendali.

 

Riferimenti Normativi

ISO 9001

ISO 27001

 

Termini e Definizioni

  • Politica: Intenzioni e indirizzi di un'organizzazione, come espressi formalmente dal suo Top Management.

  • Obiettivo: Risultato da raggiungere.

  • Miglioramento continuo: Attività ricorrente volta a migliorare le prestazioni.

  • Parte interessata: Persona o organizzazione che può influenzare, essere influenzata o percepire di essere influenzata da una decisione o da un'attività.

  • Riservatezza: Proprietà dell'informazione di non essere resa disponibile o divulgata a individui, entità o processi non autorizzati.

  • Integrità: Proprietà di accuratezza e completezza.

  • Disponibilità: Proprietà di essere accessibile e utilizzabile su richiesta da parte di un'entità autorizzata.


Ruoli e Responsabilità

  • Top Management: Definisce, attua e sostiene la Politica del Sistema di Gestione, assicurando che sia appropriata al contesto e agli indirizzi strategici dell'azienda. Stabilisce i principi fondamentali e gli obiettivi per la qualità e la sicurezza delle informazioni e riesamina periodicamente le prestazioni del sistema.

  • Responsabile del sistema di gestione integrato: Supporta il Top Management assicurando che la presente politica sia mantenuta come informazione documentata, comunicata e applicata all'interno dell'organizzazione, in conformità con le procedure stabilite.


Impegno e obiettivi del sistema di gestione

Il Top Management di Cyber Grant Italia definisce, attua e sostiene la presente Politica del Sistema di Gestione, riconoscendola come un elemento fondamentale per il successo dell'organizzazione. La politica è concepita per essere pienamente appropriata alle finalità e al contesto aziendale, in linea con la missione di fornire strumenti all'avanguardia, sicuri e di facile utilizzo per la difesa dalle minacce informatiche. Essa supporta gli indirizzi strategici e riflette l'impegno verso l'eccellenza nel campo della cybersecurity, con particolare riferimento allo scopo di certificazione: "Progettazione, sviluppo e commercializzazione di soluzioni tecnologiche nell’ambito delle attività svolte per la holding americana di appartenenza, con particolare riferimento alla protezione delle informazioni aziendali".

Per attuare tale impegno, il Top Management stabilisce i seguenti principi fondamentali:

  • Soddisfazione del Cliente e Qualità del Servizio: Porre la massima attenzione alle esigenze dei clienti e delle parti interessate, con l'obiettivo di fornire prodotti e servizi, quali FileGrant e RemoteGrant, che non solo soddisfino ma superino le loro aspettative in termini di qualità, affidabilità e sicurezza.

  • Protezione delle Informazioni: Garantire la riservatezza, l'integrità e la disponibilità di tutte le informazioni gestite dall'organizzazione, incluse quelle proprie, dei clienti e dei partner. Questo principio è un pilastro fondamentale del business di Cyber Grant Italia, come dettagliato nella "POL Politica di sicurezza delle informazioni".

  • Conformità ai Requisiti: Assicurare il pieno rispetto di tutti i requisiti applicabili, inclusi quelli legali, normativi, contrattuali e altri requisiti sottoscritti dall'organizzazione in materia di qualità e sicurezza delle informazioni.

  • Miglioramento Continuo: Promuovere un impegno costante per il miglioramento continuo dell'efficacia del Sistema di Gestione Integrato. Il Top Management si impegna a riesaminare periodicamente le prestazioni del sistema per identificare opportunità di crescita e ottimizzazione, come formalizzato nella procedura "PRO Gestione riesame della direzione".

  • Definizione degli Obiettivi : Utilizzare la presente politica come quadro di riferimento per la definizione e il riesame periodico di obiettivi misurabili per la qualità e la sicurezza delle informazioni. La pianificazione e il monitoraggio di tali obiettivi sono gestiti attraverso la procedura "PRO Obiettivi e pianificazione per il loro raggiungimento".

Il Top Management, con il supporto del Responsabile del sistema di gestione integrato, deve assicurare che questa politica sia mantenuta come informazione documentata, in accordo con la "PRO Procedura di gestione delle informazioni documentate".

La politica deve essere comunicata, compresa e applicata a tutti i livelli dell'organizzazione, affinché tutto il personale sia consapevole del proprio ruolo nel raggiungimento degli obiettivi prefissati. Inoltre, la politica è resa disponibile alle parti interessate rilevanti, come clienti e partner, attraverso la pubblicazione sul sito web aziendale.

 

Archiviazione e Aggiornamenti

Questo documento è gestito come informazione controllata, archiviato in formato digitale e reso disponibile al personale pertinente. È soggetto a revisione periodica, almeno con cadenza annuale in sede di riesame della direzione, e viene aggiornato ogni qualvolta si renda necessario per assicurarne la continua idoneità ed efficacia.

 

Documenti di Riferimento

  • POL Politica di sicurezza delle informazioni

  • PRO Gestione riesame della direzione

  • PRO Obiettivi e pianificazione per il loro raggiungimento

  • PRO Procedura di gestione delle informazioni documentate