Misure di sicurezza tecniche e organizzative
In Corsearch diamo priorità alla riservatezza, all'integrità e alla disponibilità delle nostre risorse informative, riconoscendo l'importanza di mantenere un ambiente digitale sicuro per i nostri clienti. Il nostro impegno per la sicurezza delle informazioni si riflette sia nelle misure tecniche che nelle pratiche organizzative, garantendo la salvaguardia dei dati riservati, compresi quelli personali, e la protezione dalle minacce informatiche esistenti ed emergenti.
Misure tecniche
- Crittografia robusta: Utilizziamo protocolli di crittografia all'avanguardia per garantire la riservatezza di tutte le informazioni confidenziali scambiate tra i nostri clienti, gli utenti e i nostri sistemi.
- Firewall: Implementiamo firewall di rete per monitorare e controllare il traffico in entrata e in uscita, impedendo l'accesso non autorizzato e migliorando la nostra posizione complessiva di cybersecurity.
- Aggiornamenti regolari del software: Monitoriamo e aggiorniamo continuamente le piattaforme Corsearch, il nostro software, i sistemi operativi e il firmware dei nostri laptop e server per individuare eventuali vulnerabilità.
- Single Sign-On e autenticazione a più fattori: Utilizziamo il Single Sign On (SSO), laddove possibile, con il supporto dell'autenticazione a più fattori, per proteggere l'accesso degli utenti ai nostri sistemi e ai nostri dati, consentendo al contempo l'immediata revoca dell'accesso per chi abbandona l'azienda.
- Monitoraggio continuo e risposta agli incidenti: I nostri sistemi sono sottoposti a un monitoraggio continuo, supportato da solide procedure di risposta agli incidenti, per identificare e mitigare rapidamente qualsiasi incidente di sicurezza, compresa una violazione dei dati, riducendo al minimo il potenziale impatto.
Misure organizzative
- Politica di sicurezza delle informazioni: Aderiamo a una politica di sicurezza delle informazioni completa che delinea ruoli, responsabilità e linee guida per i nostri dipendenti, (sub)appaltatori e (sub)elaboratori.
- Formazione e sensibilizzazione dei dipendenti: Tutti i dipendenti ricevono una formazione trimestrale e aggiornamenti regolari sulle migliori pratiche in materia di privacy e sicurezza dei dati e vengono informati sulle minacce più recenti, promuovendo una cultura della sicurezza in tutta l'organizzazione.
- Piano di risposta agli incidenti: In caso di incidente di sicurezza, compresa una violazione dei dati, disponiamo di un piano di risposta agli incidenti ben definito, che garantisce un approccio rapido e coordinato per ridurre al minimo le interruzioni e proteggere le nostre risorse.
- Valutazione della sicurezza dei fornitori: Valutiamo e monitoriamo le pratiche di privacy e sicurezza dei nostri fornitori terzi per garantire che siano in linea con i nostri rigorosi standard di privacy e sicurezza dei dati, salvaguardando l'integrità della nostra catena di fornitura.
- Conformità e obblighi legali: Ci impegniamo a rispettare i requisiti legali e normativi applicabili in materia di protezione dei dati e sicurezza delle informazioni, fornendo trasparenza e garanzia.






.png)

