Politica di Posta Elettronica e Servizi Aziendali

1. Scopo

Stabilire che posta elettronica e servizi sono aziendali, amministrati e controllati dalla società, e definire le regole d'uso degli account in un modello senza sede fisica.

2. Ambito

Si applica a tutte le caselle email, agli account dei servizi cloud (Aruba, Hetzner, piattaforme AI, repository, gestionali) e a ogni identità digitale usata per il lavoro da parte di dipendenti e P.IVA esterne.

3. Regole su posta e servizi

4. Gestione del ciclo di vita degli account

5. Privacy e DPO

Il controllo degli account è finalizzato alla sicurezza e alla continuità del servizio, nel rispetto della normativa privacy; il DPO (consulente esterno) è coinvolto per gli aspetti di protezione dei dati personali.

6. Ruoli

Vedi organigramma. Responsabile IT e Sicurezza (Simon Fattori): amministra account, MFA, SSO e revoche. RSGSI (Massimo Tagliavini): vigila sull'applicazione. DPO: presidia la conformità privacy. Direzione (Silvia Garretto): approva la politica.

7. Controlli ISO e riferimenti NIS2

ISO/IEC 27001:2022: A.5.10 (uso accettabile), A.5.14 (trasferimento informazioni), A.5.17 (informazioni di autenticazione), A.8.5 (autenticazione sicura), A.5.23 (sicurezza nei servizi cloud). NIS2 (D.Lgs. 138/2024): art.24 (controllo degli accessi, igiene informatica).

8. Riesame e versionamento

Documento vivo, riesaminato almeno annualmente o a fronte di cambiamenti rilevanti; versione tracciata nella piattaforma SGSI.