Politica di Sicurezza delle Informazioni
La sicurezza e la salvaguardia del patrimonio informativo costituiscono condizione imprescindibile per il raggiungimento degli obiettivi di business di PHSE.
In considerazione di ciò, lo svolgimento delle attività aziendali deve sempre avvenire garantendo adeguati livelli di:
- Riservatezza: proprietà per cui l’informazione non è resa disponibile o rivelata a individui, entità o processi non autorizzati;
- Integrità: proprietà relativa alla salvaguardia dell’accuratezza e della completezza delle informazioni e dei beni ad esse collegati;
- Disponibilità: proprietà di essere accessibile e utilizzabile su richiesta di un’entità autorizzata.
Questo è garantito attraverso l’adozione di un formale “Sistema di Gestione della Sicurezza delle Informazioni” (SGSI) in linea con i requisiti attesi dagli stakeholders di PHSE e nel rispetto delle normative vigenti.
Il Sistema di Gestione della Sicurezza delle Informazioni è applicato a:
«Gestione dei sistemi informativi e della sicurezza delle informazioni a supporto della logistica di prodotti a temperatura controllata per i settori life science, clinico e industria farmaceutica e del trasporto di prodotti radiofarmaceutici pericolosi».
Obiettivi Generali del SGSI
- Dimostrare agli stakeholders la propria capacità di fornire con regolarità servizi informatici sicuri, massimizzando gli obiettivi di sicurezza;
- Minimizzare il rischio di perdita e/o indisponibilità dei dati gestiti, con particolare attenzione alla protezione delle informazioni inerenti ai brand dei clienti, pianificando e gestendo le attività a garanzia della continuità di servizio;
- Svolgere una continua e adeguata analisi dei rischi che esamini costantemente le vulnerabilità e le minacce associate alle attività a cui si applica il sistema;
- Rispettare le leggi e le disposizioni vigenti, i requisiti contrattuali e le procedure in essere;
- Promuovere la collaborazione, comprensione e consapevolezza del SGSI da parte dei fornitori strategici;
- Conformarsi ai principi e ai controlli stabiliti dalla ISO/IEC 27001:2022 o altre norme/regolamenti che disciplinano le attività in cui opera l’azienda, tra i quali, in particolare, le regolamentazioni inerenti ai trattamenti dei dati personali e la loro sicurezza (GDPR e normative nazionali).
Tutto il personale, nell’ambito delle relative responsabilità, è coinvolto nella segnalazione al Responsabile del Sistema di Gestione della Sicurezza delle Informazioni (RSGSI) di eventuali eventi negativi o incidenti riscontrati e di qualsiasi debolezza identificata nel SGSI.
Tutta l’organizzazione, a partire dai vertici, è impegnata a supportare l’implementazione, la messa in opera e il riesame periodico per il miglioramento continuo del SGSI.
Il vertice aziendale si impegna a perseguire, con i mezzi e le risorse adeguate, gli obiettivi di questa politica.