Politica del sistema di gestione

Nome della società

Vitamined Srl

Data di entrata in vigore

20/07/2026

Storia della versione

Versione

1

Data

16/12/2024

Autore

N/D

Approvato da

N/D

Versione

2

Data

09/07/2025

Autore

Valentina Maria Clara Gualtieri

Approvato da

Natale Ventre

Versione

3

Data

20/07/2026

Autore

Valentina Maria Clara Gualtieri

Approvato da

Natale Ventre

Descrizione della versione

Rispetto alla versione precedente, le principali modifiche sono:

  • Introduzione delle sezioni amministrative Campo di applicazione, Riferimenti normativi, Termini e definizioni, Ruoli e responsabilità e Documenti di riferimento, assenti nella versione precedente;
  • Riformulazione della sezione relativa agli impegni e agli obiettivi del sistema di gestione, ora strutturata in modo da esplicitare il quadro per la definizione degli obiettivi di sicurezza delle informazioni, l’impegno alla conformità normativa e l’impegno al miglioramento continuo del SGSI;
  • Aggiunta della sezione Archiviazione e aggiornamento, che formalizza le modalità di conservazione, riesame periodico e comunicazione della politica al personale e alle parti interessate esterne;
  • Ampliamento dello scopo per evidenziare il legame tra la politica e la direzione strategica dell’organizzazione nel contesto dei servizi digitali e della consulenza in branding e comunicazione.

Scopo

La presente politica esprime la visione e l’impegno del Datore di Lavoro / Top Management di Vitamined Srl verso la protezione delle informazioni, la sicurezza dei dati trattati e la continuità operativa dei servizi erogati. In qualità di documento quadro del Sistema di Gestione della Sicurezza delle Informazioni (SGSI), essa costituisce il riferimento per la definizione degli obiettivi di sicurezza e per l’orientamento strategico di tutte le attività riconducibili alla progettazione, sviluppo, gestione e manutenzione di siti web, piattaforme e-commerce e applicativi digitali, nonché alla consulenza in ambito branding, comunicazione e marketing digitale.

Vitamined Srl riconosce che la tutela del patrimonio informativo — proprio e dei committenti — rappresenta un fattore essenziale per la creazione di valore e per la fiducia della clientela. La politica traduce tale consapevolezza in un impegno formale a soddisfare i requisiti applicabili, a promuovere il miglioramento continuo del SGSI e a diffondere una cultura condivisa della sicurezza delle informazioni tra tutti i collaboratori e le parti interessate.

Campo di applicazione

La presente politica si applica a tutti i processi, gli asset informativi e i sistemi tecnologici di Vitamined Srl, con riferimento alla sede operativa di Via Vincenzo Gioberti 8, Milano, e alle attività svolte in modalità remota dai collaboratori. Coinvolge l’intero personale — soci, collaboratori, consulenti e fornitori — che accede alle informazioni o ai sistemi aziendali, indipendentemente dal luogo o dalla modalità di lavoro. Rientrano nel perimetro i servizi erogati mediante infrastrutture cloud di fornitori qualificati.

Riferimenti normativi

  • ISO/IEC 27001:2022;
  • Regolamento (UE) 2016/679.

Termini e definizioni

  • Sicurezza delle informazioni: preservazione della riservatezza, dell’integrità e della disponibilità delle informazioni;
  • Sistema di gestione della sicurezza delle informazioni (SGSI): parte del sistema di gestione complessivo, basata su un approccio al rischio aziendale, volta a stabilire, attuare, gestire, monitorare, riesaminare, mantenere e migliorare la sicurezza delle informazioni;
  • Politica: intenzioni e orientamento di un’organizzazione espressi formalmente dal top management;
  • Rischio: effetto dell’incertezza sugli obiettivi;
  • Miglioramento continuo: attività ricorrente volta ad accrescere le prestazioni;
  • Parte interessata: persona o organizzazione che può influenzare, essere influenzata o percepirsi come influenzata da una decisione o un’attività;
  • Informazione documentata: informazione che deve essere controllata e mantenuta da un’organizzazione, unitamente al supporto nel quale è contenuta.

Ruoli e responsabilità

  • Datore di Lavoro / Top Management: stabilisce e approva la presente politica, ne assicura la coerenza con gli indirizzi strategici e assegna le risorse necessarie al SGSI;
  • Responsabile del sistema di gestione: coordina il riesame periodico della politica, ne cura la comunicazione interna ed esterna e verifica la corretta diffusione a tutto il personale e alle parti interessate;
  • IT Manager: garantisce che i controlli tecnici di sicurezza implementati sulle infrastrutture e sui servizi digitali siano coerenti con i principi dichiarati nella presente politica.

Impegno e obiettivi del sistema di gestione

Vitamined Srl si impegna a sviluppare e mantenere un Sistema di Gestione della Sicurezza delle Informazioni efficace, coinvolgendo attivamente l’intera struttura organizzativa affinché ciascun collaboratore contribuisca, secondo le proprie responsabilità, al raggiungimento degli obiettivi stabiliti. L’organizzazione promuove in particolare:

  • La sicurezza dei dati e delle informazioni proprie e dei committenti, applicando controlli proporzionati alla sensibilità e al valore degli asset informativi;
  • Il rispetto e la valorizzazione delle persone, favorendo un ambiente di lavoro in cui la consapevolezza della sicurezza è parte integrante delle responsabilità quotidiane;
  • L’innovazione e il cambiamento, integrando i requisiti di sicurezza fin dalla fase di progettazione dei nuovi servizi digitali;
  • La comunicazione trasparente e la partecipazione costruttiva di tutti i collaboratori alla tutela del patrimonio informativo.

Le strategie aziendali si fondano sulla missione e sulla visione di Vitamined Srl e ne guidano le scelte operative: fornire servizi di progettazione, sviluppo e gestione digitale che generino valore per i clienti garantendo al contempo la protezione delle informazioni trattate e la continuità dei servizi erogati.

Per attuare tale impegno, l’organizzazione persegue i seguenti indirizzi:

  • Adottare un approccio strutturato alla gestione del rischio, fondato sull’analisi formale e ricorrente delle minacce e delle vulnerabilità, così da selezionare e prioritizzare controlli adeguati al contesto operativo;
  • Promuovere e diffondere la cultura del miglioramento continuo, orientata alla conformità ai requisiti di sicurezza delle informazioni e alla crescita progressiva delle prestazioni del SGSI;
  • Garantire il rispetto attivo delle normative applicabili — in particolare ISO/IEC 27001:2022 e Regolamento (UE) 2016/679 — nonché degli obblighi contrattuali verso i clienti, rafforzando la fiducia delle parti interessate;
  • Mettere a disposizione risorse umane, tecnologiche e finanziarie adeguate al mantenimento e al miglioramento del sistema, valorizzando le competenze del personale e le infrastrutture cloud su cui l’organizzazione opera.

Il Datore di Lavoro / Top Management definisce annualmente, in sede di Riesame della Direzione, gli obiettivi di miglioramento del SGSI. Ciascun obiettivo è corredato da tempi, risorse, indicatori di monitoraggio e responsabilità, secondo le modalità definite nella PRO Obiettivi e pianificazione per il loro raggiungimento. L’efficacia delle azioni intraprese è valutata periodicamente e gli esiti confluiscono nel riesame successivo, assicurando un ciclo di miglioramento continuo.

La presente politica è comunicata all’interno dell’organizzazione attraverso la condivisione nella cartella dedicata al SGSI su Google Drive e l’affissione nella bacheca presso la sede operativa; è resa disponibile alle parti interessate esterne tramite pubblicazione sul sito web vitamined.it.

Archiviazione e aggiornamento

La presente politica è conservata in formato digitale all’interno della piattaforma documentale del SGSI e condivisa con il personale autorizzato tramite Google Drive. Il Responsabile del sistema di gestione ne cura il riesame con cadenza almeno annuale, oppure a seguito di cambiamenti significativi nel contesto organizzativo, tecnologico o normativo. Ogni revisione è approvata dal Datore di Lavoro / Top Management e la versione superata viene archiviata con indicazione della data di sostituzione, nel rispetto delle modalità definite dalla PRO Procedura di gestione delle informazioni documentate.

Documenti di riferimento

  • POL Politica di sicurezza delle informazioni;
  • PRO Processi direzionali;
  • PRO Obiettivi e pianificazione per il loro raggiungimento;
  • PRO Procedura gestione comunicazione;
  • PRO Procedura di gestione delle informazioni documentate.