Definire l'impostazione del Sistema di Gestione della Sicurezza delle Informazioni (SGSI) di Nuova Agile Technology srl secondo un approccio agile/lean, coerente con un'azienda cloud-native senza sede fisica. Questa Linea Guida orienta tutti gli altri documenti del SGSI.
L'ambito SGSI copre lo sviluppo software (licenze on-premise e SaaS), i dati dei clienti e le credenziali aziendali, trattati su servizi esclusivamente cloud (Aruba in Italia, Hetzner in UE, piattaforme AI). Non esiste un perimetro fisico aziendale: niente server in sede, niente data center proprietario. L'ambito si definisce sui dati, gli account e i dispositivi, non sui luoghi.
Il luogo di lavoro può essere qualsiasi: casa, coworking, viaggio, all'aperto. La sicurezza non dipende dal luogo ma dal modo di lavorare:
La Politica di Lavoro da Remoto e Mobilità (33) regola il comportamento da qualsiasi luogo; la Politica sui Dispositivi (34) regola portatili e smartphone; la Politica di Posta e Servizi (35) regola account ed email; la Procedura Chiavi Cloud (36) regola la custodia delle credenziali. Tutti discendono dai principi qui esposti.
Vedi organigramma SGSI. Direzione/Presidente: Silvia Garretto. RSGSI: Massimo Tagliavini. Responsabile IT e Sicurezza: Simon Fattori. DPO: consulente esterno.
Controlli collegati: A.6.7, A.7.9, A.8.1, A.5.10, A.5.23 (ISO/IEC 27001:2022; 27017/27018). NIS2 (D.Lgs. 138/2024): art.23 (governance), art.24 (misure di gestione del rischio). ISO è buona prassi, non obbligo di legge.
Documento vivo, riesaminato almeno annualmente o a fronte di cambiamenti rilevanti; versione tracciata nella piattaforma SGSI.