Archivia, condividi e gestisci i tuoi file in totale sicurezza con una piattaforma avanzata, semplice da usare e altamente personalizzabile.
CyberGrant protegge ogni aspetto della tua sicurezza digitale
Scopri le soluzioni modulari pensate per difendere la tua azienda da minacce esterne, interne e nuove sfide come l’IA.
Protezione asset digitali
Classificazione automatica
Cifratura in cloud
Protezione e-mail
Anti-phishing
Blocco malware
Gestione operazioni
Controllo delle applicazioni
Modello zero trust
Vulnerabilità zero-day
Esposizione digitale
Analisi vulnerabilità
Simulazione attacco
Simulazione ransomware
Valutazione errore umano
Difesa DDoS
AIGrant è il tuo assistente personale che conosce i tuoi dati, li protegge e trova quello che ti serve
Cyber Grant Italia srl promuove politiche produttive/di erogazione del servizio che contemplino le esigenze di sviluppo economico e di creazione di valore, proprie delle attività di impresa adesso riconducibili, con le esigenze di rispetto e salvaguardia dell’ambiente e della responsabilità sociale e della sicurezza delle informazioni e dei dati. Si impegna inoltre a rispettare la normativa vigente incoraggiando la diffusione di una cultura del rispetto dei principi legali.
Campo di Applicazione
Riferimenti Normativi
Termini e Definizioni
Ruoli e Responsabilità
Impegno e obiettivi del sistema di gestione
Archiviazione e Aggiornamenti
Documenti di Riferimento
Questo documento definisce la Politica del Sistema di Gestione di Cyber Grant Italia, in conformità con i requisiti delle norme ISO 9001 e ISO 27001. La politica stabilisce i principi guida e l'impegno dell'organizzazione verso la qualità, la sicurezza delle informazioni e il miglioramento continuo. Si applica a tutti i processi, le attività e il personale di Cyber Grant Italia, costituendo il quadro di riferimento per la definizione degli obiettivi e per la conduzione di tutte le operazioni aziendali.
ISO 9001
ISO 27001
Politica: Intenzioni e indirizzi di un'organizzazione, come espressi formalmente dal suo Top Management.
Obiettivo: Risultato da raggiungere.
Miglioramento continuo: Attività ricorrente volta a migliorare le prestazioni.
Parte interessata: Persona o organizzazione che può influenzare, essere influenzata o percepire di essere influenzata da una decisione o da un'attività.
Riservatezza: Proprietà dell'informazione di non essere resa disponibile o divulgata a individui, entità o processi non autorizzati.
Integrità: Proprietà di accuratezza e completezza.
Disponibilità: Proprietà di essere accessibile e utilizzabile su richiesta da parte di un'entità autorizzata.
Top Management: Definisce, attua e sostiene la Politica del Sistema di Gestione, assicurando che sia appropriata al contesto e agli indirizzi strategici dell'azienda. Stabilisce i principi fondamentali e gli obiettivi per la qualità e la sicurezza delle informazioni e riesamina periodicamente le prestazioni del sistema.
Responsabile del sistema di gestione integrato: Supporta il Top Management assicurando che la presente politica sia mantenuta come informazione documentata, comunicata e applicata all'interno dell'organizzazione, in conformità con le procedure stabilite.
Il Top Management di Cyber Grant Italia definisce, attua e sostiene la presente Politica del Sistema di Gestione, riconoscendola come un elemento fondamentale per il successo dell'organizzazione. La politica è concepita per essere pienamente appropriata alle finalità e al contesto aziendale, in linea con la missione di fornire strumenti all'avanguardia, sicuri e di facile utilizzo per la difesa dalle minacce informatiche. Essa supporta gli indirizzi strategici e riflette l'impegno verso l'eccellenza nel campo della cybersecurity, con particolare riferimento allo scopo di certificazione: "Progettazione, sviluppo e commercializzazione di soluzioni tecnologiche nell’ambito delle attività svolte per la holding americana di appartenenza, con particolare riferimento alla protezione delle informazioni aziendali".
Per attuare tale impegno, il Top Management stabilisce i seguenti principi fondamentali:
Soddisfazione del Cliente e Qualità del Servizio: Porre la massima attenzione alle esigenze dei clienti e delle parti interessate, con l'obiettivo di fornire prodotti e servizi, quali FileGrant e RemoteGrant, che non solo soddisfino ma superino le loro aspettative in termini di qualità, affidabilità e sicurezza.
Protezione delle Informazioni: Garantire la riservatezza, l'integrità e la disponibilità di tutte le informazioni gestite dall'organizzazione, incluse quelle proprie, dei clienti e dei partner. Questo principio è un pilastro fondamentale del business di Cyber Grant Italia, come dettagliato nella "POL Politica di sicurezza delle informazioni".
Conformità ai Requisiti: Assicurare il pieno rispetto di tutti i requisiti applicabili, inclusi quelli legali, normativi, contrattuali e altri requisiti sottoscritti dall'organizzazione in materia di qualità e sicurezza delle informazioni.
Miglioramento Continuo: Promuovere un impegno costante per il miglioramento continuo dell'efficacia del Sistema di Gestione Integrato. Il Top Management si impegna a riesaminare periodicamente le prestazioni del sistema per identificare opportunità di crescita e ottimizzazione, come formalizzato nella procedura "PRO Gestione riesame della direzione".
Definizione degli Obiettivi : Utilizzare la presente politica come quadro di riferimento per la definizione e il riesame periodico di obiettivi misurabili per la qualità e la sicurezza delle informazioni. La pianificazione e il monitoraggio di tali obiettivi sono gestiti attraverso la procedura "PRO Obiettivi e pianificazione per il loro raggiungimento".
Il Top Management, con il supporto del Responsabile del sistema di gestione integrato, deve assicurare che questa politica sia mantenuta come informazione documentata, in accordo con la "PRO Procedura di gestione delle informazioni documentate".
La politica deve essere comunicata, compresa e applicata a tutti i livelli dell'organizzazione, affinché tutto il personale sia consapevole del proprio ruolo nel raggiungimento degli obiettivi prefissati. Inoltre, la politica è resa disponibile alle parti interessate rilevanti, come clienti e partner, attraverso la pubblicazione sul sito web aziendale.
Questo documento è gestito come informazione controllata, archiviato in formato digitale e reso disponibile al personale pertinente. È soggetto a revisione periodica, almeno con cadenza annuale in sede di riesame della direzione, e viene aggiornato ogni qualvolta si renda necessario per assicurarne la continua idoneità ed efficacia.
POL Politica di sicurezza delle informazioni
PRO Gestione riesame della direzione
PRO Obiettivi e pianificazione per il loro raggiungimento
PRO Procedura di gestione delle informazioni documentate