{"id":57884,"date":"2025-12-18T11:59:51","date_gmt":"2025-12-18T10:59:51","guid":{"rendered":"https:\/\/praxas.com\/politiche-aziendali\/politica-di-sicurezza-delle-informazioni\/"},"modified":"2025-12-18T12:10:23","modified_gmt":"2025-12-18T11:10:23","slug":"politica-di-sicurezza-delle-informazioni","status":"publish","type":"page","link":"https:\/\/praxas.com\/it\/politiche-aziendali\/politica-di-sicurezza-delle-informazioni\/","title":{"rendered":"Politica di sicurezza delle informazioni"},"content":{"rendered":"<p>Ultimo aggiornamento: 18 dicembre 2025<\/p>\n<p><strong>1.INTRODUZIONE<\/strong><\/p>\n<p><strong>Scopo<\/strong><br \/>\nQuesta Politica di Sicurezza delle Informazioni \u00e8 una guida per i dipendenti di Praxas per stabilire le linee guida e le migliori pratiche per la protezione delle informazioni riservate, sensibili o proprietarie da accesso, uso, divulgazione, alterazione o distruzione non autorizzati. Le informazioni sono un bene e devono essere protette in modo adeguato. <\/p>\n<p><strong>Definizione<\/strong><br \/>\nLa sicurezza delle informazioni \u00e8 un processo volto a proteggere i dati riducendo i rischi. Include dati digitali, dati fisici e sicurezza informatica. <\/p>\n<p><strong>Ambito di applicazione<\/strong><br \/>\nQuesta Politica di Sicurezza delle Informazioni si applica a tutti i dipendenti di Praxas, indipendentemente dal contratto di lavoro, dalla posizione o dalla sede. Si applica anche a tutti gli appaltatori e ai fornitori di servizi di terze parti che hanno accesso alle informazioni e ai sistemi informatici della Societ\u00e0. <\/p>\n<p>Praxas si impegna a rispettare tutte le leggi, i regolamenti e gli standard di settore relativi alla sicurezza delle informazioni nei luoghi in cui opera.<\/p>\n<p><strong>2. RESPONSABILIT\u00c0<\/strong><\/p>\n<p>Praxas garantir\u00e0 che tutti i dipendenti siano formati sulle loro responsabilit\u00e0 e sui loro obblighi in materia di sicurezza delle informazioni.<\/p>\n<p>Ai fini di questa politica e di alcune normative regionali, Praxas \u00e8 un Titolare del Trattamento dei Dati (DC) e si assicurer\u00e0 che sia nominato un Responsabile della Protezione dei Dati (DPO), ove applicabile. Questa posizione deve essere dotata di risorse adeguate, deve riferire agli Amministratori e non deve svolgere altre mansioni che possano generare un conflitto di interessi. Il DPO \u00e8 anche il punto di contatto per qualsiasi autorit\u00e0 di regolamentazione regionale e per gli individui i cui dati sono trattati dalla Societ\u00e0.  <\/p>\n<p><strong>Management<\/strong><br \/>\nI direttori, i manager e i supervisori hanno il compito di implementare e supervisionare le politiche e le procedure che riducono il rischio di violazione dei dati e di garantire una pianificazione sufficiente per rispondere agli incidenti. I dipendenti devono ricevere una formazione adeguata, a seconda dei loro ruoli e delle loro mansioni. <\/p>\n<p>I responsabili IT di CIMSense e il personale di supporto IT regionale sono responsabili di mantenere il software e i dispositivi aggiornati con le ultime patch e aggiornamenti di sicurezza, di proteggere le reti da accessi non autorizzati ai sistemi e di supervisionare la formazione IT.<\/p>\n<p><strong>Dipendenti<\/strong><br \/>\nTutti i dipendenti sono tenuti a:<\/p>\n<ul>\n<li>Aderire a tutte le politiche Praxas e a tutte le procedure e linee guida aggiuntive contenute nel manuale per i dipendenti dell&#8217;azienda o in altri materiali aziendali pertinenti, relativi alla gestione dei dati, all&#8217;uso della posta elettronica e di internet, alla gestione dei dispositivi e ai social network.<\/li>\n<li>Proteggi le password e le credenziali di accesso: crea password forti, non condividerle mai, non usare la stessa password per pi\u00f9 account e se accedi alle e-mail e\/o ai documenti aziendali sul tuo dispositivo mobile personale assicurati che questo sia sufficientemente protetto. Come minimo, questo significa assicurarsi che il dispositivo sia protetto da password, pin o ID biometrico. <\/li>\n<li>Segnala gli incidenti di sicurezza: fai attenzione alle attivit\u00e0 sospette (e-mail di phishing, infezioni da malware, accessi sospetti) e segnala immediatamente qualsiasi incidente a un responsabile IT di CIMSense o a un membro del supporto IT regionale. Gli incidenti possono essere segnalati anche via e-mail all&#8217;indirizzo support@cimsense.com. <\/li>\n<li>Proteggere i documenti fisici &#8211; i documenti fisici contenenti informazioni sensibili devono essere adeguatamente protetti e smaltiti in modo sicuro quando non sono pi\u00f9 necessari.<\/li>\n<li>Evita le azioni ad alto rischio: fai attenzione quando accedi a reti WiFi pubbliche e assicurati che il tuo dispositivo sia protetto da un software antivirus aggiornato. Non scaricare software da fonti non attendibili che potrebbero compromettere la sicurezza delle informazioni aziendali. Rifletti attentamente prima di utilizzare supporti rimovibili (ad es. unit\u00e0 USB) e ricordati di rimuoverli dal dispositivo host.  <\/li>\n<\/ul>\n<p><strong>3. CONTROLLO DEGLI ACCESSI<\/strong><\/p>\n<p>Praxas fornir\u00e0 a tutti i dipendenti e agli altri utenti le informazioni di cui hanno bisogno per svolgere le loro responsabilit\u00e0 in modo efficace ed efficiente. L&#8217;accesso alle informazioni e ai sistemi informativi sar\u00e0 concesso secondo i principi del minimo privilegio e della necessit\u00e0 di sapere. <\/p>\n<p>A livello di Gruppo, CIMSense dispone di diversi modi per proteggere le informazioni che possono essere fornite attraverso le sue societ\u00e0, inclusa Praxas. Queste includono, ma non si limitano a, la Politica di Controllo degli Accessi di CIMSense. <\/p>\n<p><strong>Controllo degli accessi fisici<\/strong><br \/>\nI dipendenti di Praxas che per il loro ruolo lavorativo devono accedere a informazioni riservate e sensibili saranno istruiti sulla gestione sicura di tutte le informazioni e sulle procedure che regolano l&#8217;utilizzo, l&#8217;archiviazione, la condivisione e l&#8217;organizzazione dei dati all&#8217;interno della Societ\u00e0.<\/p>\n<p>I dati personali e riservati devono essere conservati in archivi chiusi a chiave quando non vengono utilizzati e le chiavi non devono essere lasciate nella serratura di schedari e porte.<\/p>\n<p><strong>Controllo degli accessi digitali<\/strong><br \/>\nGli account utente devono essere creati con password forti e l&#8217;accesso deve essere revocato al termine del rapporto di lavoro o del contratto.<\/p>\n<p>Gli utenti non devono condividere le proprie credenziali di accesso con altri o permettere ad altri di utilizzare i loro account. In genere non sono ammessi ID generici o di gruppo. <\/p>\n<p>I sistemi informativi devono disporre di meccanismi di autenticazione e autorizzazione per garantire che solo gli utenti autorizzati possano accedere alle informazioni, compresa l&#8217;autenticazione a pi\u00f9 fattori.<br \/>\nGli utenti remoti devono essere autorizzati da un responsabile IT di CIMSense o da un membro del personale di supporto IT regionale. Non \u00e8 consentito l&#8217;accesso esterno non controllato a nessun dispositivo o sistema di rete. <\/p>\n<p><strong>4.PROTEZIONE DEI DATI<\/strong><\/p>\n<p><strong>Tutti i territori<\/strong><br \/>\nPraxas ha un&#8217;Informativa sulla privacy separata che illustra come la Societ\u00e0 rispetta la privacy degli individui e si impegna a proteggere i dati personali.<\/p>\n<p>Le informazioni riservate, sensibili o proprietarie devono essere protette da accesso, uso, divulgazione, alterazione o distruzione non autorizzati. I dati Praxas di solito includono nomi o numeri. Ad esempio, i dati dei dipendenti, i nomi dei prodotti, i prezzi, i costi, i codici fiscali, i marchi di registrazione, i codici e le date.  <\/p>\n<p>Le informazioni devono essere classificate in base alla loro sensibilit\u00e0 e i controlli appropriati devono essere implementati per proteggerle.<\/p>\n<p>La crittografia deve essere utilizzata per proteggere le informazioni sensibili durante la trasmissione e l&#8217;archiviazione.<\/p>\n<p>Le informazioni digitali devono essere regolarmente sottoposte a backup per evitare la perdita di dati in caso di guasti hardware o disastri. Le terze parti che ospitano dati digitali, ad esempio i servizi cloud, dovranno soddisfare requisiti e certificazioni rigorosi.<\/p>\n<p><strong>Unione Europea e Regno Unito<\/strong><br \/>\nIl Regolamento Generale sulla Protezione dei Dati (GDPR) dell&#8217;Unione Europea e il Data Protection Act 2018 del Regno Unito, che implementa il regolamento GDPR, proteggono i dati personali dei cittadini o dei residenti dell&#8217;Unione Europea. Come sopra, l&#8217;Informativa sulla privacy illustra le modalit\u00e0 di gestione e protezione dei dati personali da parte della Societ\u00e0. <\/p>\n<p>In conformit\u00e0 alla normativa GDPR, gli interessati saranno informati di qualsiasi violazione dei dati personali entro 72 ore dall&#8217;incidente.<\/p>\n<p><strong>5. MONITORAGGIO  <\/strong><\/p>\n<p>I sistemi informativi devono essere monitorati per evitare accessi, usi o divulgazioni non autorizzati. I registri saranno regolarmente rivisti e analizzati per individuare e rispondere agli incidenti di sicurezza. <\/p>\n<p>Le valutazioni del rischio di vulnerabilit\u00e0 e i test di penetrazione devono essere eseguiti periodicamente per identificare e ridurre i potenziali rischi per la sicurezza.<\/p>\n<p><strong>6. INCIDENTI DI SICUREZZA<\/strong><\/p>\n<p>Gli incidenti possono avere un impatto enorme su un&#8217;azienda in termini di costi, produttivit\u00e0 e reputazione. Tutti gli incidenti di sicurezza devono essere segnalati immediatamente a un responsabile IT di CIMSense e al personale di supporto IT regionale, in modo che l&#8217;incidente possa essere contenuto e risolto il pi\u00f9 rapidamente possibile. <\/p>\n<p>I piani di risposta agli incidenti devono essere formulati e messi in atto per tutti i tipi di violazione della sicurezza a livello locale e di Gruppo. A livello di Gruppo, CIMSense ha una politica di risposta agli incidenti e un piano di risposta agli incidenti. Tutti i piani devono essere testati periodicamente per garantirne l&#8217;efficacia.  <\/p>\n<p><strong>7. NON CONFORMIT\u00c0 E AZIONI DISCIPLINARI  <\/strong><\/p>\n<p>Le violazioni di questa politica possono comportare gravi conseguenze per CIMSense e Praxas e causare disagio personale agli individui. Qualsiasi violazione sar\u00e0 oggetto di un&#8217;indagine approfondita e potrebbe comportare un&#8217;azione disciplinare nei confronti del trasgressore. <\/p>\n<p><a href=\"https:\/\/praxas.com\/wp-content\/uploads\/Praxas-CIMSENSE-Information-Security-Policy-V1.1.pdf\">Scarica la versione PDF<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Ultimo aggiornamento: 18 dicembre 2025 1.INTRODUZIONE Scopo Questa Politica di Sicurezza delle Informazioni \u00e8 una guida per i dipendenti di Praxas per stabilire le linee guida e le migliori pratiche per la protezione delle informazioni riservate, sensibili o proprietarie da accesso, uso, divulgazione, alterazione o distruzione non autorizzati. Le informazioni sono un bene e devono [&hellip;]<\/p>\n","protected":false},"author":4,"featured_media":0,"parent":35708,"menu_order":0,"comment_status":"closed","ping_status":"closed","template":"template-fullwidth.php","meta":{"_acf_changed":false,"content-type":"","_uag_custom_page_level_css":"","footnotes":""},"class_list":["post-57884","page","type-page","status-publish","hentry"],"acf":[],"spectra_custom_meta":{"hero_image":[""],"_hero_image":["field_64f1a7da7af44"],"_hero_h1":["field_64f19e1edd052"],"_hero_h2":["field_64f19e2ddd053"],"_hero_text":["field_64f19e42dd054"],"_hero_button_text":["field_64f19e4edd055"],"_hero_button_link":["field_64f19e5ddd056"],"_top_nav_excluded":[""],"_cms_nav_minihome":[""],"_wp_page_template":["template-fullwidth.php"],"_last_translation_edit_mode":["translation-editor"],"_wpml_word_count":["1547"],"_uag_page_assets":["a:9:{s:3:\"css\";s:0:\"\";s:2:\"js\";s:0:\"\";s:18:\"current_block_list\";a:0:{}s:8:\"uag_flag\";b:0;s:11:\"uag_version\";s:10:\"1777052440\";s:6:\"gfonts\";a:0:{}s:10:\"gfonts_url\";s:0:\"\";s:12:\"gfonts_files\";a:0:{}s:14:\"uag_faq_layout\";b:0;}"],"rank_math_internal_links_processed":["1"]},"uagb_featured_image_src":{"full":false,"thumbnail":false,"medium":false,"medium_large":false,"large":false,"1536x1536":false,"2048x2048":false,"crunchify-admin-post-featured-image":false,"commercegurus-pdp-large":false,"commercegurus-plp-mobile":false,"cgkit_image_swatch":false,"woocommerce_thumbnail":false,"woocommerce_single":false,"woocommerce_gallery_thumbnail":false},"uagb_author_info":{"display_name":"Beth Foord","author_link":"https:\/\/praxas.com\/it\/author\/beth\/"},"uagb_comment_info":0,"uagb_excerpt":"Ultimo aggiornamento: 18 dicembre 2025 1.INTRODUZIONE Scopo Questa Politica di Sicurezza delle Informazioni \u00e8 una guida per i dipendenti di Praxas per stabilire le linee guida e le migliori pratiche per la protezione delle informazioni riservate, sensibili o proprietarie da accesso, uso, divulgazione, alterazione o distruzione non autorizzati. Le informazioni sono un bene e devono&hellip;","_links":{"self":[{"href":"https:\/\/praxas.com\/it\/wp-json\/wp\/v2\/pages\/57884","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/praxas.com\/it\/wp-json\/wp\/v2\/pages"}],"about":[{"href":"https:\/\/praxas.com\/it\/wp-json\/wp\/v2\/types\/page"}],"author":[{"embeddable":true,"href":"https:\/\/praxas.com\/it\/wp-json\/wp\/v2\/users\/4"}],"replies":[{"embeddable":true,"href":"https:\/\/praxas.com\/it\/wp-json\/wp\/v2\/comments?post=57884"}],"version-history":[{"count":1,"href":"https:\/\/praxas.com\/it\/wp-json\/wp\/v2\/pages\/57884\/revisions"}],"predecessor-version":[{"id":57902,"href":"https:\/\/praxas.com\/it\/wp-json\/wp\/v2\/pages\/57884\/revisions\/57902"}],"up":[{"embeddable":true,"href":"https:\/\/praxas.com\/it\/wp-json\/wp\/v2\/pages\/35708"}],"wp:attachment":[{"href":"https:\/\/praxas.com\/it\/wp-json\/wp\/v2\/media?parent=57884"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}