Politica per la qualità e la sicurezza delle informazioni

Il presente documento descrive la politica SOLOS S.r.l. in materia di qualità e sicurezza delle informazioni in conformità alle Norme UNI EN ISO 9001:2015 ed ISO/IEC 27001:2022.

La presente politica per la qualità e la sicurezza delle informazioni si applica ai processi per la realizzazione di  soluzioni per l’identificazione, l’autentificazione e la protezione di beni soggetti a contraffazione, soluzioni RFID per la logistica e la tracciabilità.

La politica di qualità e sicurezza delle informazioni  guida l’impegno della direzione di SOLOS S.r.l. nell’espletamento delle attività perseguendo,

  • il miglioramento continuo del Sistema per la Gestione Integrato, appropriato al contesto dell’organizzazione, quale strumento strategico attraverso il quale conseguire gli obiettivi del proprio business;
  • un’adeguata gestione dei rischi e delle opportunità che possono influenzare la conformità delle attività svolte al fine di soddisfare le esigenze e le aspettative di tutte le parti interne ed esterne interessate e mantenere la loro piena fiducia in SOLOS S.r.l., quale partner e fornitore di soluzioni.

Tutti i nostri impegni, attività e soluzioni vengono considerati come un’espressione di qualità e sono contestualmente volti a proteggere il patrimonio informativo.

Le richieste e le aspettative del cliente devono essere soddisfatte dalle nostre attività e dalle nostre soluzioni conformemente a quanto concordato, proteggendo tutte le  informazioni in nostro possesso.

Tale impegno si realizza sia valorizzando sistemi che offrano protezioni allineate alle risorse ed alle attuali tecnologia secondo le esigenze dettate dalle analisi dei rischi, sia definendo ruoli, responsabilità e procedure.

La Direzione di SOLOS S.r.l. si impegna a garantire la pianificazione , la realizzazione, il controllo e lo sviluppo del sistema di gestione delle informazioni adeguato, sia nel rispetto degli obblighi di legge e contrattuali che delle scelte aziendali legate alla certificazione del proprio Sistema di Gestione Integrato secondo lo standard internazionale ISO/IEC 27001:2022.

Pertanto il processo di gestione della qualità e della sicurezza delle informazioni in SOLOS S.r.l. persegue i seguenti  principi fondamentali:

PROFESSIONALITÀ, COMPETENZA E RESPONSABILITÀ

SODDISFAZIONE DEL CLIENTE

INNOVAZIONE e DIVERSIFICAZIONE DEL SERVIZIO

SICUREZZA DELLE INFORMAZIONI GESTITE

MIGLIORAMENTO CONTINUO DEL SERVIZIO

COINVOLGIMENTO DI TUTTE LE PARTI INTERESSATE

RISPETTO DEI REQUISITI COGENTI e RICHIESTI DAI CLIENTI

RISPETTO DELLA PARITÀ DI GENERE E DELLE OPPORTUNITÀ

Nel dettaglio, invece, SOLOS S.r.l. persegue i seguenti obbiettivi puntuali:

  • La predisposizione di un’adeguata organizzazione aziendale al fine di soddisfare le richieste e le aspettative del Cliente;
  • L’importanza e attenzione  data all’integrità, disponibilità e riservatezza delle informazioni pervenute dai nostri clienti e fornitori;
  • L’impostazione e l’attuazione di un Sistema di Gestione Integrato in accordo con le Norme Internazionali, le leggi in termini di sicurezza e il Rispetto delle previste normative cogenti.
  • La formazione e la motivazione di tutti i collaboratori al miglioramento continuo della qualità del proprio lavoro, con il riesame periodico degli obbiettivi assegnati.
  • La formazione del personale in materia di sicurezza sul posto di lavoro, con una particolare attenzione alle problematiche relative all’abuso di alcool: divulgazione di informativa e affissione di documentazione negli spazi comuni.
  • Il controllo costante della qualità dell’aria, per verificare l’eventuale presenza di amianto.
  • Il riesame periodico della presente politica integrata, appropriata agli scopi della Nostra organizzazione e comunicata a tutte le parti interessate, per verificarne la validità ad intervalli prestabiliti ed ogni qualvolta la Direzione ne identifichi la necessità per garantirne la continua idoneità.
  • La diffusione della presente politica integrata tramite sua affissione negli spazi comuni dell’azienda ma anche sua messa a diposizione al pubblico (pubblicazione sul sito internet aziendale), garantendo la consultazione alle parti interessate esterne.
  • Salvaguardare gli interessi della Società, dei propri dipendenti e delle terze parti che operano in SOLOS S.r.l. nel campo di applicazione definito nel Sistema di Gestione Integrato per la Qualità e la Sicurezza delle Informazioni
  • Salvaguardare i diritti di proprietà intellettuale così da garantire la conformità ai requisiti legali, normativi e contrattuali che tutelano i diritti di proprietà intellettuale legati alle soluzioni fornite.
  • Effettuare tutte le azioni valutate idonee, sulla base dell’analisi dei rischi dal punto di vista organizzativo ed economico, per evitare gli eventi che possano danneggiare la riservatezza, l’integrità e la disponibilità del patrimonio informativo, gestito attraverso l’applicazione dei controlli previsti dalla Statement of Applicability (SOA) del Sistema di Gestione integrato per la Qualità e la Sicurezza delle Informazioni dell’azienda.
  • L’impegno a offrire un equo livello retributivo che rifletta le competenze, la capacità e l’esperienza professionale di ogni dipendente, garantendo quindi l’applicazione del principio di pari opportunità, con l’obbiettivo di perseguire l’equità salariale monitorandone le eventuali lacune.
  • L’impegno a garantire pari opportunità per i processi di assunzione, formazione, promozione, retribuzione, disciplina e licenziamento.
  • L’impegno ad evitare il lavoro clandestino e l’utilizzo di lavoro minorile.
  • L’impegno a prevenire ogni forma di lavoro forzato e obbligatorio garantendo consenso reciproco fra le Parti.
  • L’impegno a rispettare la libertà di associazione e il diritto effettivo alla contrattazione collettiva.
  • Pianificare e quantificare gli obbiettivi per le azioni di miglioramento continuo del Sistema di gestione integrato ( qualità e sicurezza delle informazioni ) di SOLOS S.r.l.

In conseguenza di quanto sopra la Direzione di SOLOS S.r.l. supporta lo sviluppo del processo di gestione integrato, basandosi sulle seguenti direttive operative:

  • Progettazione, realizzazione e gestione di sistemi di protezione delle informazioni (preventivi e di emergenza) secondo le politiche e le linee guida definite dall’organizzazione.
  • Pianificazione e attuazione di attività di formazione e sensibilizzazione relativamente agli argomenti inerenti la qualità e la sicurezza delle informazioni.
  • Ottimizzazione dell’efficienza delle misure di sicurezza secondo quanto previsto dai documenti di Risk Management aziendale, sia in ambito qualità sia in ambito sicurezza delle informazioni.

Data: 02/02/2024
La Direzione.