Politica di Sicurezza delle Informazioni
Versione 1.0 — 1 agosto 2026
Finalità
La presente Politica di Sicurezza delle Informazioni definisce i principi, gli impegni e gli obiettivi di controllo con cui Futura AI Srl SB protegge il patrimonio informativo, le risorse digitali, la conoscenza organizzativa e la continuità delle proprie attività.
La politica sostiene l'impegno dell'azienda verso fiducia, resilienza, riservatezza, integrità e disponibilità delle informazioni, in relazione al proprio modello di business, alle tecnologie utilizzate e alle aspettative degli stakeholder.
Ambito di applicazione
La presente politica si applica alle informazioni in qualsiasi forma, incluse quelle digitali, fisiche, verbali e documentali, nonché a sistemi, piattaforme, servizi, dispositivi, ambienti cloud e processi organizzativi utilizzati da Futura AI Srl SB o per suo conto.
Si applica ad amministratori, dipendenti, collaboratori, consulenti, fornitori, partner e a qualsiasi terzo che possa accedere alle informazioni aziendali o dei clienti.
Principi di sicurezza
Futura AI Srl SB adotta i seguenti principi di sicurezza delle informazioni:
- protezione di riservatezza, integrità e disponibilità delle informazioni;
- proporzionalità tra rischi, controlli ed esigenze di business;
- security by design in sistemi, processi e scelte operative;
- accesso alle informazioni secondo i principi di need-to-know e minimo privilegio;
- tracciabilità, accountability e gestione controllata delle attività critiche;
- miglioramento continuo delle misure di sicurezza in base all'evoluzione di rischi e tecnologie.
Impegno della Direzione
La Direzione si impegna a promuovere e sostenere un framework di sicurezza delle informazioni adeguato alla natura, alle dimensioni e al profilo di rischio dell'azienda.
In particolare, la Direzione si impegna a:
- assegnare responsabilità per la protezione delle informazioni e le attività legate alla sicurezza;
- mettere a disposizione risorse, strumenti e supporto organizzativo per misure di sicurezza efficaci;
- valutare i rischi e riesaminare periodicamente i controlli;
- promuovere consapevolezza e comportamenti responsabili in tutta l'organizzazione;
- sostenere la gestione degli incidenti, le azioni correttive e il miglioramento continuo;
- allineare le pratiche di sicurezza ai requisiti legali, contrattuali e normativi applicabili.
Approccio basato sul rischio
L'azienda adotta un approccio alla sicurezza delle informazioni basato sul rischio. Le decisioni in materia di sicurezza si fondano sull'identificazione degli asset rilevanti, delle minacce, delle vulnerabilità, dei possibili impatti e delle misure di trattamento adeguate.
Questo approccio consente di stabilire le priorità delle misure di protezione in relazione alla continuità operativa, alla fiducia dei clienti, agli obblighi di protezione dei dati e alla resilienza operativa.
Controllo degli accessi
L'accesso a sistemi, applicazioni, repository e risorse informative deve essere autorizzato, limitato a finalità aziendali legittime e riesaminato periodicamente.
Le credenziali di autenticazione devono essere protette con cura. Account condivisi, privilegi eccessivi e percorsi di accesso non controllati devono essere evitati o rigorosamente governati, quando tecnicamente giustificati.
Classificazione e trattamento delle informazioni
Le informazioni devono essere trattate in base alla loro sensibilità, rilevanza per il business e ai requisiti di riservatezza.
L'azienda promuove regole adeguate per la creazione, conservazione, trasmissione, condivisione, conservazione nel tempo e smaltimento delle informazioni, con particolare attenzione ai dati dei clienti, alla documentazione interna, alle credenziali, agli asset tecnici e alle informazioni aziendali non pubbliche.
Uso sicuro della tecnologia
Le risorse tecnologiche devono essere utilizzate in modo responsabile, sicuro e coerente con le regole aziendali e i doveri professionali.
Questo include la configurazione sicura dei sistemi, una gestione adeguata di aggiornamenti e patch, l'uso controllato di software e servizi cloud, e l'attenzione ai rischi legati a dispositivi portatili, lavoro da remoto e strumenti di terze parti.
Protezione dei dati e privacy
Sicurezza delle informazioni e protezione dei dati personali sono trattate come ambiti strettamente connessi. Futura AI Srl SB si impegna a sostenere un trattamento lecito, sicuro e proporzionato dei dati personali.
Le misure di sicurezza sono adottate tenendo conto delle esigenze di riservatezza, dell'esposizione al rischio, dell'architettura dei sistemi e della tutela dei diritti degli interessati.
Gestione degli incidenti
Eventi di sicurezza, vulnerabilità e incidenti devono essere segnalati tempestivamente attraverso i canali interni previsti, in modo da poter essere valutati, contenuti, analizzati e gestiti.
L'azienda si impegna a garantire che gli incidenti siano gestiti con serietà, tempestività e adeguata documentazione, comprese l'attivazione di azioni correttive e preventive quando necessario.
Continuità operativa e resilienza
L'azienda riconosce l'importanza di mantenere i servizi essenziali e preservare le informazioni critiche in caso di interruzione.
Per questo motivo, Futura AI Srl SB promuove adeguate misure di continuità, backup, ripristino e resilienza, proporzionate alla rilevanza dei servizi erogati e dell'infrastruttura di supporto.
Terze parti
Fornitori, partner e fornitori di servizi esterni che possono incidere sulla sicurezza delle informazioni o dei sistemi sono considerati all'interno del framework di controllo dell'azienda.
La selezione, l'onboarding e la supervisione delle terze parti devono tenere conto di affidabilità, postura di sicurezza, impegni contrattuali e potenziale impatto sulle informazioni aziendali e dei clienti.
Consapevolezza e responsabilità
La sicurezza delle informazioni non dipende solo dai controlli tecnici, ma anche dai comportamenti, dalla cultura e dalla responsabilità individuale.
Tutti i destinatari della presente politica sono tenuti a contribuire alla protezione del patrimonio informativo rispettando le regole aziendali, agendo con diligenza e segnalando rischi o anomalie rilevanti.
Riesame
La presente politica è riesaminata e aggiornata periodicamente in base all'evoluzione dell'organizzazione, delle tecnologie, delle minacce, dei requisiti normativi e del contesto aziendale.
Approvazione
La presente Politica di Sicurezza delle Informazioni è approvata dalla Direzione di Futura AI Srl SB e costituisce un quadro di riferimento generale per la protezione delle informazioni all'interno dell'organizzazione.
