Politică de securitate informațională
Revizia No. 03, emisă la 26 Ianuarie, 2025
PENTRU TOȚI ANGAJAȚII
COLABORATORII
PARȚI INTERESATE
Targa Telematics S.p.A. este o companie internațională importantă, activă în domeniul informaticii aplicate. Activitatea sa este concentrată pe dezvoltarea de soluții care permit conectarea și comunicarea cu, dinspre și între obiecte (IoT), precum și pe furnizarea de servicii cu valoare adăugată, care economisesc timp, energie și bani.
Resursele informaționale prelucrate de Targa Telematics reprezintă principala resursă utilă pentru furnizarea de servicii dedicate clienților săi, bazate pe platforme cloud și, ca atare, trebuie protejate în mod adecvat, printr-un echilibru constant între nivelul de risc și gradul de protecție necesar, combinând corect necesitatea protejării valorii informației cu nevoia de a asigura eficiența, eficacitatea și continuitatea proceselor de afaceri.
Pentru a realiza acest lucru, Targa Telematics a decis să implementeze un sistem de management al securității informației, conform cerințelor standardului UNI CEI ISO/IEC 27001:2017, extins cu controalele prevăzute în liniile directoare UNI CEI EN ISO/IEC 27017:2015 și UNI CEI EN ISO/IEC 27018:2019, pentru a garanta:
- Confidențialitate – informațiile sunt accesibile doar persoanelor și/sau proceselor autorizate corespunzător;
- Integritate – păstrarea consistenței informațiilor împotriva modificărilor neautorizate;
- Disponibilitate – acces facil și sigur la informațiile necesare;
- Confidențialitatea datelor personale – garantarea protecției și controlului asupra datelor cu caracter personal.
În conformitate cu legislația și standardele europene privind garantarea drepturilor cetățenilor în ceea ce privește prelucrarea datelor lor cu caracter personal, aceste aspecte sunt întotdeauna avute în vedere în acordurile cu clienții și furnizorii.
În acest scop, liniile directoare alese privind securitatea informațiilor sunt următoarele:
- Prioritatea este garantarea, în cadrul produselor livrate către clienți, a tuturor celor patru caracteristici menționate anterior (Confidențialitate, Integritate, Disponibilitate și Protecția datelor personale).
- Pentru a se asigura că toți angajații sunt pe deplin conștienți de informațiile gestionate, de evaluarea criticității acestora și de comportamentele corespunzătoare care trebuie adoptate, întrucât acestea au fost considerate adecvate în urma evaluării riscurilor;
- Prevenirea prelucrării neautorizate a informațiilor;
- Colaborarea cu terțe părți implicate în prelucrarea informațiilor, conform unor proceduri care garantează niveluri adecvate de securitate;
- Gestionarea promptă și corectă a anomaliilor și incidentelor care ar putea avea repercusiuni asupra sistemului informatic și a nivelurilor de securitate ale companiei, prin sisteme eficiente de prevenire, comunicare și reacție, în scopul minimizării impactului asupra activității companiei;
- Acționarea întotdeauna în conformitate cu cerințele legale și cu respectarea angajamentelor de securitate stabilite în contractele cu terțe părți;
- Asigurarea continuității activității și a recuperării în caz de dezastru, prin aplicarea procedurilor de securitate stabilite;
- Protejarea informațiilor clienților într-un mod adecvat și constant, ca element de valoare adăugată al serviciului nostru, oferindu-le totodată siguranța că informațiile lor sunt gestionate corect de către Targa Telematics.
Nerespectarea acestei politici expune compania la riscuri serioase atât pentru informațiile interne, cât și pentru cele ale clienților și furnizorilor, cu riscuri ridicate de prejudicii economice și de continuitate a activității, precum și la daune indirecte, cum ar fi deteriorarea reputației. Mai mult, conducerea se angajează să:
- Asigurarea resurselor necesare pentru protecția eficientă a informațiilor;
- Implementarea și susținerea acestei politici, precum și comunicarea ei către toți factorii interesați;
- Definirea obiectivelor privind securitatea informațiilor;
- Gestionarea promptă și corectă a anomaliilor și incidentelor care ar putea avea repercusiuni asupra sistemului informatic și a nivelurilor de securitate ale companiei, prin sisteme eficiente de prevenire, comunicare și reacție, pentru a minimiza impactul asupra activității companiei;
- Revizuirea periodică a obiectivelor și a Politicii de Securitate a Informațiilor pentru a asigura în continuare adecvarea acestora.
Director Executiv