1. Introduzione
AMC S.R.L. ("AMC") si impegna a fornire ai propri clienti servizi e prodotti di alta qualità, garantendo al contempo la protezione delle informazioni e la conformità alle normative vigenti. L'adozione di un Sistema di Gestione Integrato sviluppato secondo i requisiti delle norme ISO 9001:2015 (qualità) e ISO/IEC 27001:2022 (sicurezza delle informazioni) risponde alla volontà di strutturare i processi aziendali in modo efficace ed efficiente, promuovendo la crescita dell'organizzazione nel rispetto degli interessi di tutte le parti coinvolte.
2. Scopo
L'obiettivo di questo documento è comunicare in modo chiaro e trasparente le politiche aziendali in materia di qualità e sicurezza delle informazioni a tutte le parti interessate, interne ed esterne (personale, clienti, fornitori, partner, autorità competenti). Le politiche sono disponibili a chiunque ne faccia richiesta.
3. Ambito di applicazione
Il Sistema di Gestione Integrato si applica a tutte le attività svolte da AMC S.R.L. — progettazione, fornitura e gestione di soluzioni software, connettività, reti, sicurezza informatica e assistenza tecnica — dalla progettazione e sviluppo dei servizi, all'erogazione e gestione dei rapporti con i clienti e i fornitori, fino ai processi di supporto.
4. Politica per la Qualità
AMC orienta ogni processo al miglioramento continuo e alla soddisfazione dei clienti, con l'impegno a soddisfare i requisiti applicabili: contrattuali, legali e regolamentari. I principi chiave sono:
- Centralità del cliente: ascoltare, comprendere e soddisfare le esigenze dei clienti, garantendo il rispetto dei requisiti contrattuali e delle normative applicabili.
- Processi efficienti: definire, monitorare e migliorare i processi aziendali per ridurre sprechi, errori e ritardi.
- Competenza e formazione: valorizzare il capitale umano, assicurando la formazione continua e il coinvolgimento di tutto il personale nella realizzazione degli obiettivi di qualità.
- Misurazione delle performance: utilizzare indicatori e obiettivi misurabili — definiti, monitorati e riesaminati dalla Direzione — per valutare l'efficacia del sistema e guidare azioni correttive e preventive.
- Collaborazione con i fornitori: instaurare rapporti di partnership con fornitori e partner strategici, promuovendo standard di qualità condivisi.
Questa politica costituisce il quadro di riferimento per la definizione e il riesame degli obiettivi di qualità.
5. Politica per la Sicurezza delle Informazioni
AMC riconosce che le informazioni (proprie e dei clienti) rappresentano un patrimonio da proteggere. Pertanto si impegna a:
- Riservatezza: salvaguardare le informazioni da accessi non autorizzati, mantenendo un adeguato livello di confidenzialità.
- Integrità: garantire che i dati siano accurati, completi e protetti da modifiche non autorizzate.
- Disponibilità: assicurare che le informazioni e i sistemi siano disponibili agli utenti autorizzati quando necessario, riducendo al minimo i periodi di inattività e garantendo la continuità operativa.
- Gestione dei rischi: identificare e valutare periodicamente i rischi relativi alla sicurezza delle informazioni e implementare misure di mitigazione efficaci.
- Conformità normativa: rispettare le leggi e i regolamenti applicabili, in particolare il Regolamento europeo sulla protezione dei dati personali (GDPR), e i requisiti contrattuali concordati con i clienti.
- Gestione degli incidenti: prevenire, rilevare, gestire e documentare gli incidenti di sicurezza, con comunicazione tempestiva alle parti interessate e alle autorità nei casi previsti dalla normativa.
- Formazione e sensibilizzazione: promuovere la consapevolezza della sicurezza tra i dipendenti e i collaboratori, fornendo formazione adeguata e aggiornata.
- Controlli e monitoraggio: implementare e mantenere controlli tecnici e organizzativi (ad esempio crittografia, backup, gestione delle identità e degli accessi) per prevenire, rilevare e rispondere agli incidenti di sicurezza.
Questa politica costituisce il quadro di riferimento per la definizione e il riesame degli obiettivi di sicurezza delle informazioni.
6. Ruoli e responsabilità
- Direzione: stabilisce gli obiettivi strategici, approva le politiche, fornisce le risorse necessarie e monitora l'efficacia del sistema di gestione.
- Responsabile Qualità e Sicurezza: coordina l'implementazione delle politiche, esegue gli audit interni, gestisce la documentazione e promuove il miglioramento continuo.
- Tutte le funzioni: collaborano attivamente all'applicazione delle politiche, rispettano le procedure e segnalano tempestivamente non conformità o rischi individuati.
- Parti esterne (fornitori, partner): rispettano gli obblighi contrattuali e le norme di sicurezza previste negli accordi con AMC S.R.L.
7. Comunicazione e divulgazione
Le politiche del Sistema di Gestione Integrato sono pubblicate sul sito aziendale e rese disponibili a chiunque ne faccia richiesta. All'interno dell'organizzazione sono comunicate a tutto il personale, che ne prende visione ed è tenuto ad applicarle. AMC si impegna a comunicare tempestivamente alle parti interessate eventuali aggiornamenti o modifiche rilevanti.
8. Riesame e miglioramento continuo
La Direzione riesamina periodicamente — almeno una volta l'anno e in occasione di cambiamenti significativi — le politiche e gli obiettivi, per assicurarne la continua adeguatezza, efficacia e allineamento con il contesto aziendale e con i feedback delle parti interessate. Le azioni di miglioramento derivanti dai riesami e dagli audit vengono pianificate e monitorate per garantire il raggiungimento dei risultati attesi.
9. Richieste e contatti
Per informazioni sulle politiche del Sistema di Gestione o sullo stato del percorso di certificazione: info@amcgroup.it.