Questa pagina è stata tradotta automaticamente utilizzando una tecnologia di traduzione automatica. Sebbene siano stati compiuti sforzi ragionevoli per garantirne l’accuratezza, la versione inglese fa fede. In caso di discrepanze, ambiguità o incongruenze nell’interpretazione, prevarrà la versione inglese.

Politica di Cyber Security (Electronic Information And Communications Systems)

Dichiarazione di policy

  1. I nostri sistemi e le nostre apparecchiature di comunicazione elettronica hanno lo scopo di promuovere una comunicazione efficace e pratiche di lavoro efficienti all'interno del ComponentSource Group, e sono fondamentali per il successo della nostra attività. I crimini informatici e il furto di dati possono influire negativamente sulla nostra reputazione e sullo sviluppo del business e lasciare non protetti dati quali informazioni finanziarie, documenti commerciali riservati, dati dei dipendenti e informazioni sui clienti. Questa policy definisce gli standard che richiediamo agli utenti di questi sistemi di osservare, le circostanze in cui monitoreremo l'uso di questi sistemi e le azioni che intraprenderemo in caso di violazione di tali standard.
  2. Ci aspettiamo che tutte le nostre strutture elettroniche e informatiche siano utilizzate in modo efficace e professionale e incoraggiamo tutti i dipendenti a sviluppare le competenze necessarie per farlo. Queste strutture sono fornite dalla Società a proprie spese per i propri scopi aziendali, per assistere i dipendenti nello svolgimento efficace delle loro mansioni. È responsabilità di ciascun dipendente garantire che questa tecnologia sia utilizzata per corretti scopi aziendali e in modo tale da non compromettere in alcun modo la Società o i suoi dipendenti.
  3. Questa policy si applica all'uso della tecnologia aziendale durante l'orario di lavoro, incluso il lavoro da remoto, e anche quando si utilizza la tecnologia aziendale al di fuori del lavoro, ad es. quando ci si collega da casa, si utilizza un laptop aziendale quando si è in trasferta per lavoro e quando si utilizzano smartphone o personal digital assistants (PDA). Il presente documento di policy deve essere letto congiuntamente alle Norme disciplinari e alla Procedura disciplinare. In caso di domande sull'applicazione di questa policy, contattare il CIO o il CFO.
  4. L'uso improprio di Internet o della posta elettronica può esporre sia te sia la Società a responsabilità legali o finanziarie. Ad esempio, potresti concludere contratti non intenzionali, violare accordi di copyright o licenza, incorrere in responsabilità per diffamazione o molestie oppure introdurre virus nel sistema. Questa policy è progettata per tutelare sia te sia la Società da tali responsabilità. È importante leggerla attentamente e assicurarsi che qualsiasi uso di Internet o della posta elettronica sia conforme ai suoi termini.
  5. Questa policy si applica al tuo uso personale della posta elettronica o di Internet quando ti identifichi come associato a ComponentSource. Potremo modificare questa policy di volta in volta per tenere conto dei cambiamenti nella tecnologia, nella legge e nelle best practice
  6. Il CIO è responsabile del monitoraggio e dell'implementazione di questa policy. In caso di domande sul contenuto di questa policy o di altri commenti, contattare il CIO.
  7. Questa policy non fa parte del contratto di lavoro di alcun dipendente e può essere modificata in qualsiasi momento.

Chi è coperto dalla policy?

  1. Questa policy copre tutte le persone che operano a tutti i livelli, inclusi senior Manager, officers, Directors, dipendenti, consulenti, appaltatori, tirocinanti, lavoratori da casa, dipendenti part-time e a tempo determinato, personale occasionale e interinale (collettivamente indicati come dipendenti in questa policy).
  2. Anche le terze parti che hanno accesso ai nostri sistemi e alle nostre apparecchiature di comunicazione elettronica sono tenute a rispettare questa policy.

Ambito e finalità della policy

  1. Lo scopo di questa policy è proteggere i dati e l'infrastruttura di ComponentSource, delineare i protocolli e le linee guida che regolano le nostre misure di sicurezza informatica, definire le regole per l'uso aziendale e personale e le conseguenze disciplinari della mancata conformità.
  2. Questa policy riguarda principalmente l'uso (e l'uso improprio) di apparecchiature informatiche (direttamente o tramite accesso remoto), e-mail, internet (incluso l'uso personale eccessivo della ricerca su Internet e dei social media, salvo in relazione ad attività PR autorizzate di ComponentSource), telefoni, smartphone, chiavette USB, personal digital assistants (PDA) e voicemail, ma si applica allo stesso modo all'uso di fax, fotocopiatrici, scanner, CCTV e chiavi elettroniche e tessere di accesso.
  3. Ci si aspetta che tutti i dipendenti rispettino questa policy in ogni momento per proteggere i nostri sistemi e le nostre apparecchiature di comunicazione elettronica da accessi non autorizzati e danni. La violazione di questa policy può essere trattata ai sensi della nostra Procedura disciplinare e, nei casi gravi, può essere considerata grave infrazione disciplinare con conseguente licenziamento immediato.

Personale responsabile dell'implementazione della policy

  1. Il consiglio di amministrazione di ComponentSource (il board) ha la responsabilità generale del corretto funzionamento di questa policy, ma ha delegato la responsabilità operativa quotidiana al CIO. La responsabilità di monitorare e riesaminare il funzionamento di questa policy e di formulare eventuali raccomandazioni di modifica per ridurre al minimo i rischi per le nostre attività spetta inoltre al CIO.
  2. Il Dipartimento IT gestirà le richieste di autorizzazione o assistenza ai sensi di qualsiasi disposizione di questa policy, nel rispetto dei propri compiti principali di mantenimento dei nostri sistemi core, e potrà specificare determinati standard di apparecchiature o procedure per garantire sicurezza e compatibilità.
  3. Tutti i Manager hanno la responsabilità specifica di operare entro i limiti di questa policy, assicurarsi che tutti i dipendenti comprendano gli standard di comportamento attesi da loro e intervenire quando il comportamento scende al di sotto dei requisiti.
  4. Tutti i dipendenti sono responsabili del successo di questa policy e devono assicurarsi di dedicare il tempo necessario per leggerla e comprenderla. Qualsiasi uso improprio dei nostri sistemi o delle nostre apparecchiature di comunicazione elettronica deve essere segnalato al CIO o al CFO. Le domande relative al contenuto o all'applicazione di questa policy devono essere indirizzate al CIO.

Sicurezza delle apparecchiature e password

  1. I dipendenti sono responsabili della sicurezza delle apparecchiature assegnate loro o da loro utilizzate e non devono consentirne l'uso a nessun altro se non in conformità con questa policy.
  2. Quando viene concesso l'accesso al sistema di posta elettronica o a Internet, i dipendenti sono responsabili della sicurezza dei propri terminali. Se lasciano un terminale incustodito o quando escono dall'ufficio, devono assicurarsi di bloccare il terminale o disconnettersi per impedire agli utenti non autorizzati di accedere al sistema in loro assenza.
  3. I PC desktop e il cablaggio per telefoni o apparecchiature informatiche non devono essere spostati o manomessi senza aver prima consultato il Dipartimento IT.
  4. Le password sono uniche per ciascun utente e devono essere cambiate regolarmente per garantire la riservatezza. Le password devono essere mantenute riservate e non devono essere rese disponibili a nessun altro. Le buone pratiche richiedono di scegliere password di almeno 8 caratteri e con una combinazione di lettere maiuscole e minuscole, numeri e, idealmente, simboli. Le password devono essere memorizzate e non annotate, ma se devono essere scritte da qualche parte, quel documento deve essere conservato in modo riservato e distrutto quando non più necessario. A scanso di equivoci, alla cessazione del rapporto di lavoro (per qualsiasi motivo) devi fornire i dettagli delle tue password al Chief Information Officer o al Financial Director e restituire eventuali apparecchiature, chiavi elettroniche o tessere.
  5. Se ti è stato assegnato un laptop o uno smartphone, devi assicurarti che sia mantenuto sempre in sicurezza, soprattutto quando viaggi. Le password devono essere utilizzate per proteggere l'accesso ai dati conservati su tali apparecchiature, in modo da garantire la protezione dei dati riservati in caso di smarrimento o furto. Devi inoltre essere consapevole della possibilità che, quando si utilizzano apparecchiature lontano dai locali di ComponentSource, i documenti possano essere letti da terze parti, ad esempio dai passeggeri sui mezzi pubblici, e devi adottare tutte le misure necessarie per evitarlo.

Sicurezza dei sistemi e dei dati

  1. Non devi eliminare, distruggere o modificare sistemi, programmi, informazioni o dati esistenti che potrebbero danneggiare la nostra attività o esporla a rischi.
  2. Non devi scaricare o installare software da fonti esterne senza l'autorizzazione del CIO. Questo include programmi software, programmi di instant messaging, screensaver, foto, videoclip e file musicali. I file e i dati in ingresso saranno sottoposti a controllo antivirus dal Dipartimento IT prima di poter essere scaricati. E non devi accedere dalla rete a nessuno dei seguenti servizi o a servizi simili: radio online, streaming audio e video, instant messaging e webmail (come Hotmail, WhatsApp o Yahoo) o siti di social networking (come Facebook, Instagram, YouTube, X).
  3. I dati riservati includono, ma non sono limitati a:
    • informazioni finanziarie non ancora pubblicate
    • informazioni su clienti, fornitori, partner e azionisti
    • informazioni sui dipendenti
    • elenchi di clienti, opportunità commerciali e dati correlati
    • password
    • contratti
    • documentazione legale e aziendale

    Il trasferimento di dati, sia internamente sia a destinatari esterni, comporta ulteriori rischi per la sicurezza. I dipendenti devono quindi:

    1. Astenersi dal trasferire informazioni riservate a dipendenti non autorizzati o a soggetti esterni;
    2. Trasferire dati riservati solo tramite la rete di ComponentSource;
    3. Assicurarsi che siano state ottenute tutte le autorizzazioni necessarie per il trasferimento dei dati;
    4. Verificare che qualsiasi destinatario esterno alla Società disponga di adeguate misure di sicurezza;
    5. Rispettare la Data Protection Policy di ComponentSource;
    6. Segnalare immediatamente al Chief Information Officer eventuali violazioni della privacy effettive o sospette, tentativi di hacking, software dannoso e/o truffe.
  4. Nessun dispositivo o apparecchiatura deve essere collegato ai nostri sistemi senza la previa approvazione del Dipartimento IT. Questo include qualsiasi chiavetta USB, dispositivo MP3 o simile, PDA o telefono. Include inoltre l'uso della porta USB, della porta a infrarossi o di qualsiasi altra porta. Analogamente, i dipendenti non devono cercare di accedere ai sistemi e agli account di ComponentSource da dispositivi di proprietà di altri, né prestare i propri dispositivi aziendali a chiunque altro senza la previa approvazione del CIO.
  5. Monitoriamo tutti i messaggi e-mail che transitano nel nostro sistema per individuare eventuali virus. I dipendenti devono prestare attenzione quando aprono e-mail provenienti da fonti esterne sconosciute o quando, per qualsiasi motivo, un'e-mail appare sospetta (ad esempio, se il suo nome termina con .exe o .ran). Il Dipartimento IT deve essere informato immediatamente se si riceve un sospetto virus. Ci riserviamo il diritto di bloccare l'accesso agli allegati delle e-mail al fine di garantire un uso efficiente del sistema e il rispetto di questa policy. Ci riserviamo inoltre il diritto di non trasmettere alcun messaggio e-mail.
  6. Non devi tentare di accedere ad aree riservate della rete o a informazioni protette da password, a meno che tu non sia specificamente autorizzato.
  7. I dipendenti che utilizzano laptop o apparecchiature abilitate al wi-fi devono prestare particolare attenzione al loro uso fuori ufficio e adottare le eventuali precauzioni richieste di volta in volta dal Dipartimento IT contro l'importazione di virus o il compromettere la sicurezza del sistema. Il sistema contiene informazioni riservate alla nostra attività e/o soggette alla normativa sulla protezione dei dati. Tali informazioni devono essere trattate con estrema cura e in conformità con la nostra Data Protection Policy.

Etichetta e contenuto delle e-mail

  1. La posta elettronica è uno strumento aziendale fondamentale, ma un mezzo di comunicazione informale, e deve essere usata con grande attenzione e disciplina. Dovresti sempre valutare se l'e-mail sia il mezzo appropriato per una determinata comunicazione e la corrispondenza inviata via e-mail dovrebbe essere redatta con la stessa professionalità di una lettera o di un fax. Il nostro disclaimer standard dovrebbe essere sempre incluso. Le copie cartacee di eventuali e-mail contenenti termini o modifiche contrattuali, o corrispondenza relativa a controversie (in entrata o in uscita) dovrebbero essere conservate nel fascicolo appropriato.
  2. La posta elettronica, come qualsiasi altra forma di comunicazione, dovrebbe riflettere in ogni momento i più alti standard professionali. Dovresti mantenere i messaggi brevi e diretti, assicurarti che nel campo oggetto sia inserito un titolo appropriato e che ortografia e grammatica siano accuratamente controllate prima dell'invio. Dovresti inoltre ricontrollare il destinatario prima di premere il pulsante di invio – non solo può essere imbarazzante se un messaggio viene inviato alla persona sbagliata, ma può anche comportare la divulgazione involontaria di informazioni riservate sulla Società.
  3. Dovresti assicurarti di accedere alle tue e-mail almeno una volta ogni giorno lavorativo, rimanere in contatto tramite accesso remoto quando sei in viaggio e utilizzare una risposta di assenza dall'ufficio quando sei fuori ufficio per più di un giorno. Dovresti cercare di rispondere alle e-mail contrassegnate come "high priority" entro un giorno lavorativo.
  4. Non devi inviare e-mail abusive, oscene, discriminatorie, razziste, moleste, denigratorie o diffamatorie. Se ritieni di essere stato molestato o vittima di bullismo, o se sei offeso da materiale ricevuto da un collega via e-mail, devi informare il tuo line Manager o il CFO.
  5. Le e-mail lasciano una traccia recuperabile e dovresti sempre prestare attenzione al contenuto dei messaggi. Devi presumere che i messaggi e-mail possano essere letti da altri e non includere nulla che possa offendere o mettere in imbarazzo qualsiasi lettore, o te stesso, se finisse nel dominio pubblico.
  6. I messaggi e-mail possono essere divulgati in procedimenti legali allo stesso modo dei documenti cartacei. Dichiarazioni inesatte o improprie possono dare luogo a richieste di risarcimento per discriminazione, molestie, diffamazione, violazione della riservatezza o violazione del contratto. La cancellazione dalla casella di posta o dagli archivi di un utente non significa che un'e-mail non possa essere recuperata ai fini della divulgazione e tutti i messaggi e-mail devono essere considerati potenzialmente recuperabili, sia dal server principale sia mediante software specializzato.
  7. In generale, non dovresti:
    • inviare o inoltrare e-mail private sul lavoro che non vorresti fossero lette da una terza parte;
    • inviare o inoltrare catene di Sant'Antonio, posta indesiderata, cartoni animati, barzellette o pettegolezzi;
    • contribuire alla congestione del sistema inviando messaggi banali o copiando o inoltrando e-mail inutilmente a persone che non hanno una reale necessità di riceverle;
    • vendere o fare pubblicità utilizzando i nostri sistemi di comunicazione o diffondere messaggi su oggetti smarriti, sponsorizzazioni o richieste di beneficenza senza l'approvazione del CFO;
    • accettare termini, assumere impegni contrattuali o fare dichiarazioni tramite e-mail a meno che tu non abbia, o abbia ottenuto, la relativa autorizzazione. Un nome digitato alla fine di un'e-mail è una firma, allo stesso modo di un nome scritto alla fine di una lettera;
    • scaricare o inviare via e-mail testi, musica e altri contenuti su Internet soggetti a tutela del copyright, salvo che sia chiaro che il titolare di tali opere lo consenta;
    • inviare messaggi dal computer di un altro dipendente o sotto falso nome o tramite una virtual private network (VPN) a meno che non sia specificamente autorizzato; oppure
    • utilizzare e-mail o Internet o qualsiasi altro mezzo di comunicazione esterna che si sappia non essere sicuro per inviare contenuti altamente riservati, sensibili o personali.

    Non dovresti mai presumere che i messaggi interni o esterni siano necessariamente privati e riservati, anche se contrassegnati come tali. Internet non è un mezzo di comunicazione sicuro e terze parti potrebbero essere in grado di accedere o modificare i messaggi inviati o ricevuti. Quindi non inviare in un'e-mail alcuna informazione che non saresti disposto a vedere resa pubblica. La riservatezza delle comunicazioni interne può essere garantita solo se vengono inviate tramite posta interna o consegnate personalmente a mano oppure incluse in un documento online protetto da password.

  8. Se ricevi un'e-mail consegnata per errore, dovresti restituirla al mittente alla prima opportunità e non conservarla, copiarla o divulgarla in alcun modo, salvo che, se l'e-mail contiene materiale inappropriato (come descritto sopra), devi segnalarlo al CIO.

Uso di Internet

  1. Quando si visita un sito web, possono essere impiegati dispositivi come cookie, tag o web beacon per consentire al proprietario del sito di identificare e monitorare i visitatori. Se il sito web è del tipo descritto nel paragrafo 10.11.2 seguente, tale contrassegno potrebbe essere fonte di imbarazzo per il visitatore e per noi, soprattutto se dal sito web è stato accesso, scaricato, salvato o inoltrato materiale inappropriato. Tali azioni possono inoltre, in determinate circostanze, costituire un reato penale se, ad esempio, il materiale è di natura pornografica. Ciò è ulteriormente trattato di seguito nella sezione Uso improprio di apparecchiature e sistemi.
  2. Non devi quindi accedere a nessuna pagina web o a file (che siano documenti, immagini o altro) scaricati da Internet che possano, in qualsiasi modo, essere considerati illegali, offensivi, di cattivo gusto o immorali. Sebbene il contenuto possa essere legale nel Regno Unito, potrebbe essere di cattivo gusto a sufficienza da rientrare in questo divieto. In generale, se una persona qualsiasi (che abbia o meno l'intenzione di visualizzare la pagina) potrebbe offendersi per il contenuto di una pagina, o se il fatto che il nostro software abbia effettuato l'accesso alla pagina o al file potrebbe essere fonte di imbarazzo se reso pubblico, allora la sua visualizzazione costituirà una violazione di questa policy.
  3. In nessun caso devi utilizzare i sistemi di ComponentSource per partecipare a chat room su Internet, pubblicare messaggi su bacheche Internet o creare o registrare testi o informazioni su un blog o una wiki, nemmeno nel tuo tempo libero. In via eccezionale, possono essere concessi permessi specifici ai dipendenti interessati per accedere e pubblicare sui social media in relazione e unicamente al fine di promuovere ComponentSource e la sua attività.

Uso personale dei sistemi

  1. Consentiamo l'uso occasionale dei sistemi Internet, e-mail e telefonici subordinatamente a determinate condizioni indicate di seguito. L'uso personale è un privilegio e non un diritto. Non deve essere né abusato né eccessivo e ci riserviamo il diritto di revocare la nostra autorizzazione in qualsiasi momento.
  2. Per poter continuare l'uso personale devono essere soddisfatte le seguenti condizioni:
    1. l'uso deve essere minimo e avvenire sostanzialmente al di fuori del normale orario di lavoro (vale a dire, durante la pausa pranzo, prima delle 9:00 o dopo le 17:30), salvo nei casi di emergenza;
    2. le e-mail personali devono essere contrassegnate con "personal" nell'intestazione dell'oggetto;
    3. l'uso non deve interferire con gli impegni di lavoro o d'ufficio;
    4. l'uso non deve comportare per noi alcun costo marginale; e
    5. l'uso deve essere conforme alle nostre policy, incluse la Equal Opportunities Policy, la Anti-Harassment and Anti-Bullying Policy, la Data Protection Policy e la Procedura disciplinare, l'etichetta e il contenuto delle e-mail (vedi sopra).
  3. Devi essere consapevole che l'uso personale dei nostri sistemi può essere monitorato (vedi sotto) e che, qualora vengano riscontrate violazioni di questa policy, possono essere adottate misure ai sensi della nostra Procedura disciplinare. Ci riserviamo il diritto di limitare o impedire l'accesso a determinati numeri telefonici o siti Internet se riteniamo che l'uso personale sia eccessivo.
  4. Non hai diritto di far recapitare presso ComponentSource alcuna posta personale a tuo nome. Non abbiamo modo di sapere che una determinata posta possa non riguardare l'attività della Società e tutta la posta in arrivo viene aperta di routine. Ciò si applica anche alla posta contrassegnata come ‘personal’ e/o ‘private and confidential’.
  5. Telefoni cellulari: se ti viene fornito un telefono mobile o da auto, esso deve essere utilizzato principalmente solo per chiamate aziendali. Se il telefono viene utilizzato per chiamate private, ci riserviamo il diritto di chiederti il rimborso del costo di tali chiamate. Devi prenderti cura del telefono e assicurarti che sia sempre al sicuro. In caso di furto, devi informare immediatamente il tuo line Manager o il Financial Director. In assenza di entrambi, devi adottare tutte le misure ragionevoli per garantire che il telefono sia disconnesso dal fornitore di servizi. Il telefono cellulare e gli eventuali accessori devono essere restituiti immediatamente se richiesto dal tuo line Manager o alla cessazione del rapporto di lavoro.

Monitoraggio dell'uso dei sistemi

  1. I nostri sistemi ci consentono di monitorare telefono, e-mail, voicemail, internet e altre comunicazioni. Per motivi aziendali, e al fine di adempiere agli obblighi legali nel nostro ruolo di datore di lavoro, l'uso dei nostri sistemi, inclusi i sistemi telefonici e informatici, e qualsiasi loro uso personale, può essere continuamente monitorato. Il monitoraggio viene effettuato solo nella misura consentita o richiesta dalla legge e se necessario e giustificabile per scopi aziendali.
  2. I sistemi CCTV monitorano gli esterni dei nostri edifici 24 ore su 24. Questi dati vengono registrati.
  3. Ci riserviamo il diritto di recuperare il contenuto dei messaggi o di controllare le ricerche effettuate su Internet per le seguenti finalità (elenco non esaustivo):
    • monitorare se l'uso del sistema di posta elettronica o di Internet è legittimo e conforme alle nostre policy;
    • trovare messaggi smarriti o recuperare messaggi persi a causa di un guasto del computer;
    • assistere nell'indagine di atti illeciti, o
    • adempiere a qualsiasi obbligo legale.

Uso improprio di apparecchiature e sistemi

  1. L'accesso a Internet, ai telefoni e ad altri sistemi elettronici è concesso esclusivamente per legittime finalità aziendali. L'uso personale occasionale è consentito a condizione che sia pienamente conforme alle nostre regole, policy e procedure (inclusa questa policy, la Equal Opportunities Policy, la Anti-Harassment and Anti-Bullying Policy, la Data Protection Policy e la Procedura disciplinare).
  2. L'uso improprio o eccessivo o l'abuso del nostro sistema telefonico o di posta elettronica, o l'uso improprio di Internet in violazione di questa policy, saranno trattati ai sensi della nostra Procedura disciplinare. L'uso improprio di Internet può, in determinate circostanze, costituire un reato penale. In particolare, l'uso improprio del sistema di posta elettronica o l'uso improprio di Internet partecipando a scommesse online o catene di Sant'Antonio, oppure creando, visualizzando, accedendo, trasmettendo o scaricando uno qualsiasi dei seguenti materiali, costituirà grave infrazione disciplinare (elenco non esaustivo):
    • materiale pornografico (vale a dire, scritti, immagini, film e videoclip di natura sessualmente esplicita o eccitante);
    • materiale offensivo, osceno o criminale o materiale che possa causare imbarazzo a noi o ai nostri clienti;
    • una dichiarazione falsa e diffamatoria su qualsiasi persona o organizzazione;
    • materiale discriminatorio, offensivo, denigratorio o che possa causare imbarazzo ad altri;
    • informazioni riservate su di noi o su uno qualsiasi dei nostri dipendenti o clienti (a cui non sei autorizzato ad accedere);
    • qualsiasi altra dichiarazione che possa generare qualsiasi responsabilità (penale o civile, sia per te sia per noi); oppure
    • materiale in violazione del copyright.
  3. Qualsiasi azione di questo tipo sarà trattata con estrema serietà ed è probabile che comporti il licenziamento immediato.
  4. Qualora vengano rilevate prove di uso improprio, potremo svolgere un'indagine più dettagliata in conformità con la nostra Procedura disciplinare, che comporterà l'esame e la divulgazione dei registri di monitoraggio alle persone nominate per condurre l'indagine e a eventuali testimoni o Manager coinvolti nella Procedura disciplinare. Se necessario, tali informazioni potranno essere consegnate alla polizia in relazione a un'indagine penale.

Monitoraggio e revisione di questa policy

  1. Il CIO, in collaborazione con il CFO, è responsabile della revisione periodica di questa policy per garantire che soddisfi i requisiti legali e rifletta le best practice.
  2. Il CFO ha la responsabilità di assicurare che qualsiasi persona che possa essere coinvolta nell'amministrazione o nelle indagini svolte ai sensi di questa policy abbia o riceva una formazione e/o istruzione adeguata per consentirle di svolgere tali compiti.
  3. I dipendenti sono invitati a commentare questa policy e a suggerire modi in cui potrebbe essere migliorata, contattando il CIO o il CFO.

Piano di Disaster Recovery

Il CIO è responsabile della creazione, implementazione e manutenzione di un adeguato Disaster Recovery Plan per l'attività della Società, vale a dire la capacità di ripristinare l'accesso e la funzionalità dell'infrastruttura IT della Società dopo un evento disastroso, sia esso naturale o causato da azione umana o errore, per garantire che le funzioni aziendali critiche siano operative il prima possibile dopo il verificarsi di un evento dirompente.

La cybersecurity è un ambito sempre più comune in cui il disaster recovery è fondamentale per la gestione delle minacce.

La manutenzione richiede la corretta replicazione e il backup dei dati e dell'infrastruttura IT in specifici punti di ripristino, al fine di recuperare funzionalità e controllo sui sistemi che diventano infetti, compromessi o inutilizzabili per qualsiasi motivo.

Il CIO esegue periodicamente test di disaster recovery per aiutare a identificare eventuali debolezze o lacune nel Disaster Recovery Plan della Società e per garantire che i processi strategici in atto ripristinino efficacemente i sistemi e i dati critici in caso di incidente, consentendo alla Società di riprendere il controllo dei propri sistemi IT.

CSCSP 10/2025