Politica integrata di Ecubit

SCARICA: MSGI Politica Integrata

 

Ecubit è una società di servizi e soluzioni IT ad alto contenuto tecnologico, che opera nell’erogazione di servizi di sviluppo, nell’implementazione, nella gestione e nella manutenzione di sistemi informativi rispondendo alle esigenze dei clienti.

Ecubit si pone, come obiettivi strategici, la garanzia della Qualità dei servizi erogati, della Sicurezza delle Informazioni, della tutela e gestione Ambientale e la soddisfazione delle esigenze implicite ed esplicite dei Clienti, sia esterni che interni, da conseguire attraverso l’analisi del contesto e la definizione dei rischi e delle opportunità ad esso connesse e il miglioramento continuo di tutti i processi aziendali.

Per garantire una continua rispondenza ai bisogni espressi dai propri Clienti in fatto di Qualità, Sicurezza delle Informazioni e della Tutela Ambientale, Ecubit ha implementato un Sistema di Gestione Integrato conforme alle norme ISO 9001:2015, ISO 27001:2022 ed alle sue estensioni ISO 27017:2015 ed ISO 27018:2019 ed ISO 14001:2015, garantendo la revisione periodica ed il miglioramento continuo di tutti i processi aziendali e dei Prodotti/Servizi erogati.

A tal fine sono state definite differenti tipologie di obiettivi di:

  • Prestazione (puntualità e qualità dei prodotti/servizi)
  • Organizzazione (relazioni interne ed esterne e turn over)
  • Efficienza (rapporto qualità/costi)
  • Protezione del patrimonio informativo gestito dalla Società dalle minacce, interne o esterne, organizzative o tecnologiche, accidentali o intenzionali, che possano compromettere l’erogazione dei servizi o causare danni finanziari, reputazionali, sanzionatori, perseguendo, in base alle leggi, ai regolamenti e ai contratti vigenti, chiunque si rendesse responsabile di tali azioni. La riduzione delle vulnerabilità dei propri asset aziendali avviene tramite interventi di monitoraggio e protezione ad ampio spettro
  • Protezione dell’Ambiente;
  • Soddisfazione degli obblighi di conformità alle norme volontarie e alla legislazione vigente;
  • Miglioramento continuo del sistema di gestione integrato;
  • Definizioni documentate di Ruoli e responsabilità di tutti i processi;
  • Mantenimento e miglioramento del valore del prodotto/servizio per il Cliente mediante la continua evoluzione e lo sviluppo della Qualità del servizio, dei processi e delle tecnologie sottostanti;
  • Attuazione di un’analisi continua dei prodotti/servizi durante tutto il loro ciclo di vita;

Ecubit ha quindi individuato le seguenti linee guida strategiche:

  • Certificazione del Sistema di Gestione Integrato e mantenimento della stessa nei trienni successivi;
  • Rilevazione di specifici indicatori per l’adozione di idonee azioni atte a mantenere il rischio residuo a livelli accettabili;
  • Attuazione, ove necessario, di idonee azioni correttive per ridurre a livelli ritenuti accettabili l’incidenza di condizioni anomale sul funzionamento complessivo del sistema;
  • Definizione di reazioni idonee al manifestarsi di incidenti di sicurezza per garantire la continuità dell’operatività in sicurezza (Business Continuity);
  • Stabilizzazione e progressivo miglioramento del livello di sicurezza, anche attraverso l’attuazione di idonee azioni preventive, rispetto agli indicatori misurati negli anni precedenti;
  • Garanzia della qualità dei servizi erogati e della soddisfazione delle esigenze implicite ed esplicite dei Clienti, da conseguire attraverso l’analisi del contesto e la definizione dei rischi e delle opportunità ad esso connesse e il miglioramento continuo di tutti i processi aziendali;
  • Definizione di misure idonee a garantire la tutela ambientale e loro applicazione.

Individuazione, reclutamento, sviluppo e mantenimento dei Collaboratori attraverso formazione, di awareness sul Sistema di Gestione e meccanismi innovativi di incentivazione, in modo da accrescere costantemente la Qualità delle competenze ed incentivare il coinvolgimento del Personale nel Sistema di Gestione.

È in questa direzione che Ecubit opera, affinché la creazione di valore avvenga in maniera continuativa nel tempo per:

  • i Clienti, persone ed imprese, con la fornitura di prodotti/servizi di elevata Qualità, Sicurezza e nel rispetto dell’Ambiente;
  • i Dipendenti, valorizzando il capitale umano, la crescita professionale e la consapevolezza del Sistema di Gestione Integrato;
  • i Fornitori, tramite la creazione di relazioni stabili e partnership ad elevato valore aggiunto condividendo con essi l’impegno sulla tutela ambientale.

Ecubit  si impegna a:

  1. Ottenere e mantenere la certificazione del proprio Sistema di Gestione Integrato in conformità agli standard ISO 9001:2015, ISO 27001:2013, con le relative estensioni ISO 27017:2015 ed ISO 27018:2019 ed ISO 14001:2015 e migliorarne continuativamente le prestazioni, controllando la corretta gestione anche attraverso la pianificazione di Audit Interni;
  2. Effettuare periodicamente un’analisi del rischio per identificare punti di forza e di debolezza e per definire gli opportuni piani di miglioramento;
  3. Sensibilizzare e formare lo staff sul Sistema di Gestione, sui relativi sistemi di riferimento e sulle sanzioni previste in caso di violazione delle regole di Sicurezza delle Informazioni aziendali e del Codice Etico;
  4. Migliorare continuamente il livello di Sicurezza, sia “logica” che “fisica” ed “organizzativa”, rispettando le strategie di business, in conformità ai requisiti legali, normativi e contrattuali, tenendo presente i requisiti delle terze Parti Interessate;
  5. Consolidare la propria presenza sul mercato di riferimento;
  6. Ricercare l’ottimizzazione dei processi aziendali al fine di raggiungere il massimo livello di efficacia ed efficienza;
  7. Rispettare i requisiti sostanziali dei propri Clienti;
  8. Proteggere il proprio patrimonio informativo e quello delle Parti Interessate in termini di Riservatezza, Integrità e Disponibilità;
  9. Assicurare e monitorare i requisiti di sicurezza all’interno degli accordi con le Parti Interessate;
  10. Ridurre il numero di incidenti di sicurezza delle informazioni;
  11. Assicurare e monitorare i requisiti degli aspetti ambientali;
  12. Attuare, ove necessario, idonee azioni correttive per eliminare le Non Conformità riscontrate ed evitarne il ripetersi;
  13. Attuare le politiche ambientali individuate onde gestire l’impatto ambientale e prevenire danni ambientali.
  14. Assegnare e monitorare opportuni ruoli e responsabilità per la gestione della Qualità, della Sicurezza delle Informazioni e della gestione Ambientale;
  15. Diffondere ai propri Fornitori e Clienti la Policy Ambientale di Ecubit.
  16. Proteggere le credenziali di accesso e non condividere le proprie password.
  17. Segnalare tempestivamente al RSI o al RSGI ogni sospetto incidente o anomalia di sicurezza.
  18. Mantenere la postazione di lavoro ordinata e bloccare lo schermo del PC quando ci si allontana.
  19. Utilizzare esclusivamente i canali e gli strumenti aziendali autorizzati per il trasferimento di dati riservati.

In particolare il personale di Ecubit è tenuto a rispettare le seguenti linee guida strategiche per la corretta gestione ambientale:

  • Effettuare la raccolta differenziata dei rifiuti, utilizzando gli appositi contenitori disposti dall’Organizzazione nelle aree comuni.
  • Riporre i toner esausti delle stampanti nel fusto disposto dal fornitore esterno, per assicurarne lo smaltimento sicuro. La sostituzione e lo smaltimento dei toner delle stampanti sono stati infatti affidati ad una ditta esterna, in modo da consentire operazioni sostenibili con un approccio del ciclo di vita del prodotto.
  • Manutenere correttamente gli apparati come PC, portatili, cellulari per contenere lo smaltimento.
  • Evitare sprechi di energia, tramite lo spegnimento dell’impianto di condizionamento e dell’illuminazione in locali non utilizzati o momentaneamente vuoti.
  • Spegnere i propri dispositivi quando non si utilizzano o durante la pausa pranzo.
  • Comunicare immediatamente eventuali situazioni di emergenza insorte durante le attività lavorative.
  • Limitare lo spreco di acqua, per esempio interrompendo il getto mentre ci si insapona le mani.
  • Limitare lo spreco di carta stampando soltanto ciò che è strettamente necessario e mantenendo documentazione digitale quando possibile e riutilizzando la carta per bozze o appunti.
  • Partecipare a tutte le prove di emergenza ed evacuazione.
  • Partecipare ai corsi di formazione in ambito ambientale, in modo da accrescere costantemente la qualità delle proprie competenze.
  • Prestare la propria collaborazione all’attuazione delle procedure ed alle altre disposizioni in merito eventualmente fornite dalla Direzione.
  • Utilizzare i distributori dell’acqua forniti dall’Organizzazione e/o propri contenitori e non bottiglie usa e getta.

Al Responsabile del Sistema di Gestione Integrato è stata affidata la gestione del SGI, in collaborazione con l’Alta Direzione di Ecubit.

 

SCARICA: MSGI Politica Integrata