top of page

Politica per la sicurezza delle informazioni
ISO 27001

MARFI S.r.l ha implementato un Sistema di Gestione per la Sicurezza delle Informazioni (SGSI). Per il suo corretto mantenimento, la Direzione persegue i seguenti impegni e obiettivi: 

 

  1. Attuare, mantenere e migliorare con continuità il proprio SGSI e i processi aziendali; 

  1. Mantenere la conformità a leggi, norme, regolamenti e requisiti vigenti ed applicabili; 

  1. Implementare un intero processo di “risk assesment” per la valutazione e il conseguente trattamento dei rischi per la sicurezza delle informazioni; 

  1. Difendere le tre proprietà fondamentali della sicurezza delle informazioni: 
    a. Integrità: le informazioni sono protette da modifiche o cancellazioni non autorizzate; 
    b. Riservatezza: le informazioni riservate non sono accessibili a soggetti non autorizzati; 
    c. Disponibilità: le informazioni sono accessibili, nei tempi e nei modi previsti, solo ai soggetti autorizzati; 

  1. Mantenere nel tempo un sistema di gestione per la sicurezza delle informazioni efficiente, efficace e facilmente gestibile; 

  1. Garantire il perseguimento degli obiettivi per la sicurezza delle informazioni, formalizzati in piani dedicati; 

  1. Assicurare sempre la massima preparazione e il pieno coinvolgimento del personale nelle attività di competenza; 

  1. Verificare che anche i fornitori, nell’ambito delle proprie competenze, non compromettano la sicurezza del patrimonio informativo di MARFI S.r.l.; 

  1. Garantire l’uso di strumenti e attrezzature tecniche all’avanguardia; 

  1. Mantenere procedure e monitorare il sistema per poter garantire la continuità operativa;  

  1. Mantenere il servizio di assistenza al cliente ininterrotto per non violare mai gli accordi contrattuali; 

  1. Rispettare in modo costante i tempi di consegna concordati, in conformità agli accordi contrattuali. 

  1. Impegnarsi costantemente nella prevenzione degli incidenti relativi alla sicurezza delle informazioni e nella pronta ed efficace risposta agli stessi; 

  1. Predisporre e testare periodicamente adeguati piani di continuità operativa (“Business Continuity Management Plan”) e piani di recupero dati (“Disaster Recovery Plan”); 

  1. Individuare e perseguire nel tempo ulteriori obiettivi, come indicato nel Manuale del SGSI e nei piani di miglioramento; 

  1. Applicare a tutto il sistema una logica di miglioramento continuo, pianificando monitoraggi periodici interni, individuando aspetti su cui intervenire per implementare soluzioni migliorative. 

 

Rev. 03 del 12-06-2026

bottom of page