Informatiebeveiligingsbeleid
Herziening nr. 03, uitgegeven op 26 januari 2025
AAN ALLE WERKNEMERS
MEDEWERKERS
BELANGHEBBENDEN
Targa Telematics S.p.a. is een belangrijke internationale onderneming die actief is op het gebied van toegepaste IT. De activiteiten zijn gericht op de ontwikkeling van oplossingen die verbinding en communicatie met, vanuit en tussen objecten (IoT) mogelijk maken, en op diensten met toegevoegde waarde die tijd, energie en geld besparen.
De informatie die door Targa Telematics wordt verwerkt, vormt de belangrijkste bron voor het leveren van diensten aan haar klanten op basis van cloudplatforms en moet als zodanig adequaat worden beschermd, waarbij een constant evenwicht moet worden gevonden tussen het risiconiveau en de vereiste mate van bescherming, waarbij de noodzaak om de waarde van de informatie te beschermen op de juiste wijze wordt gecombineerd met de noodzaak om de efficiëntie, effectiviteit en continuïteit van de bedrijfsprocessen te waarborgen.
Om dit te bereiken heeft Targa Telematics besloten om het informatiebeveiligingsbeheersysteem te implementeren zoals vereist door de norm UNI CEI ISO/IEC 27001:2017, uitgebreid met de controles voorzien door de richtlijnen UNI CEI EN ISO/IEC 27017:2015 en UNI CEI EN ISO/IEC 27018:2019, teneinde het volgende te garanderen:
- Vertrouwelijkheid – informatie die alleen toegankelijk is voor bevoegde personen en/of processen;
- Integriteit – bescherming van de consistentie van de informatie tegen ongeoorloofde wijzigingen;
- Beschikbaarheid – eenvoudige en gegarandeerde toegang tot de noodzakelijke informatie;
- Privacy – garantie van bescherming en controle van persoonsgegevens.
In overeenstemming met de Europese wetgeving en normen ter waarborging van de rechten van burgers met betrekking tot de verwerking van hun persoonsgegevens, die altijd in de overeenkomsten met klanten en leveranciers worden opgenomen.
Daartoe zijn de volgende richtlijnen met betrekking tot de beveiliging van de gekozen informatie vastgesteld:
- Prioriteit bij het garanderen van alle vier bovenstaande kenmerken (RID en privacy) aan klanten binnen de geleverde producten
- Ervoor zorgen dat alle medewerkers volledig op de hoogte zijn van de beheerde informatie en van de beoordeling van de kritikaliteit ervan en de daaruit voortvloeiende gedragingen die moeten worden aangehouden, aangezien deze als adequaat worden beoordeeld in de risicobeoordeling;
- Ongeoorloofde verwerking van informatie voorkomen;
- Samenwerken met derden die betrokken zijn bij de verwerking van informatie volgens procedures die een adequaat beveiligingsniveau garanderen;
- Anomalieën en incidenten die gevolgen kunnen hebben voor het informatiesysteem en het beveiligingsniveau van het bedrijf snel en correct beheren door middel van efficiënte preventie-, communicatie- en reactiesystemen om de impact op de bedrijfsvoering tot een minimum te beperken;
- Altijd handelen in overeenstemming met de wettelijke vereisten en de naleving van de beveiligingsverplichtingen die zijn vastgelegd in de contracten met derden;
- Zorgen voor bedrijfscontinuïteit en noodherstel door middel van vastgestelde beveiligingsprocedures;
- Klantgegevens op adequate en constante wijze beschermen, als toegevoegde waarde van onze dienstverlening, en klanten geruststellen over het correcte beheer van hun gegevens door Targa Telematics.
Het niet naleven van dit beleid stelt het bedrijf bloot aan ernstige risico’s, zowel voor interne informatie als voor die van klanten en leveranciers, met een hoog risico op economische schade en bedrijfscontinuïteit, evenals indirecte schade zoals reputatieschade. Bovendien verbindt het management zich ertoe:
- De nodige middelen te voorzien voor een doeltreffende bescherming van informatie;
- Dit beleid te implementeren en te ondersteunen, en het bekend te maken aan alle belanghebbenden;
- Doelstellingen op het gebied van informatiebeveiliging te definiëren;
- Anomalieën en incidenten die gevolgen kunnen hebben voor het informatiesysteem en het beveiligingsniveau van het bedrijf, snel en correct te beheren door middel van efficiënte preventie-, communicatie- en reactiesystemen, teneinde de impact op de bedrijfsvoering tot een minimum te beperken;
- De doelstellingen en het informatiebeveiligingsbeleid periodiek te herzien om te waarborgen dat deze geschikt blijven.
De Chief Executive Officer