REVISIONE: 20/03/2026
IT.GATE considera la sicurezza delle informazioni un fattore irrinunciabile per l’erogazione di servizi di qualità elevata verso i clienti ed un fattore di valenza strategica per l’azienda.
L’informazione è ritenuta un asset essenziale e come tale deve essere protetto. IT.GATE ha in essere un "Sistema di Gestione per la sicurezza delle informazioni", che garantisce un adeguato livello di sicurezza dei dati e delle informazioni nell’ambito della progettazione, dello sviluppo e della erogazione dei servizi aziendali.
Il sistema di gestione per la sicurezza delle Informazioni di IT.GATE definisce un insieme di misure organizzative, tecniche e procedurali a garanzia del soddisfacimento dei requisiti fondamentali di riservatezza, integrità e disponibilità delle informazioni.
I requisiti di sicurezza sono costantemente sottoposti ad una valutazione sistematica dei rischi, i cui risultati contribuiscono a determinare le azioni e i controlli definiti all’interno del sistema di gestione.
In accordo con le indicazioni dello standard ISO/IEC 27001:2022 e delle linee guida ISO/IEC 27017 e ISO/IEC 27018, IT.GATE ha individuato i seguenti obiettivi di sicurezza:
- conformità alle normative vigenti;
- salvaguardia dell’immagine aziendale;
- protezione del business;
- rispetto degli accordi contrattuali;
- applicazione delle linee guida ISO 27017 e ISO 27018 per i servizi Cloud
Il sistema di gestione per la sicurezza delle Informazioni di IT.GATE è in grado di:
- garantire la riservatezza, l’integrità e la disponibilità delle informazioni;
- valutare i livelli di rischio;
- monitorare i livelli di sicurezza;
- formalizzare i requisiti di sicurezza in conformità alla normativa cogente e alle “best practices” del settore;
- garantire un adeguato livello di competenza del personale, per mezzo di attività di formazione e addestramento e trasmissione della consapevolezza;
- garantire la continuità del business.
Stati di emergenza
In relazione agli accadimenti esogeni degli ultimi anni, che hanno indotto l’ecosistema socioeconomico ad affrontare stati di emergenza, caratterizzati da indici di prevedibilità molto bassi, IT.GATE S.p.A. ha deciso di aumentare l’attenzione per garantire la sicurezza in linea con gli obiettivi del proprio SGSI e garantire la resilienza rispetto alle conseguenze degli stati di emergenza.
Si è stabilito di affrontare gli stati di emergenza attraverso le metodologie e gli strumenti di seguito elencati:
- Incremento delle attività del Team di Gestione Crisi;
- Incremento della frequenza di revisione dell’analisi dei rischi;
- Incremento dell’osservatorio sulla cybersecurity;
- Incremento delle attività di istruzione e sensibilizzazione del personale;
- Incremento nelle attività di monitoraggio e valutazione dei fornitori, sia in termini di affidabilità, sia di tempistiche della supply chain;
- Incremento dell’attenzione riservata agli aspetti sanitari;
- Valutazione ed adozione di processi e strumenti per la sostenibilità ambientale;
- Valutazione dei rischi legati al cambiamento climatico.
Erogazione dei servizi Cloud
IT.GATE S.p.A. è particolarmente sensibile alle problematiche legate alla sicurezza delle informazioni che caratterizzano le modalità tecniche ed operative con cui vengono offerti i propri servizi cloud ed è allineata con le linee guida ISO 27018 relativamente ai seguenti aspetti:
- Suddivisione e condivisione delle responsabilità
- Restituzione e cancellazione delle informazioni del cliente
- Obblighi di segregazione
- Hardening delle virtual machine
- Monitoraggio del servizio
- Uniformità nella gestione della sicurezza per le reti virtuali e fisiche
Protezione dei dati personali nel cloud computing
Tra i suoi obiettivi primari IT.GATE S.p.A. ha quello di applicare una modalità strutturata, basata sul principio di privacy by design e by default, per far fronte alle principali questioni giuridiche, sia di natura legale che contrattuale, legate alla gestione dei dati personali in infrastrutture informatiche distribuite seguendo il modello del cloud pubblico.
In particolare, gli aspetti sui quali IT.GATE S.p.A. ha focalizzato la sua attenzione sono i seguenti, in conformità con le linee guida ISO 27017:
- Il rispetto di tutti gli obblighi di propria competenza, trattando dati personali in qualità di responsabile del trattamento,
- la possibilità di operare in modo trasparente, in modo che i titolari del trattamento siano certi di aver scelto un fornitore che garantisce adeguate garanzie,
- l’elaborazione di accordi contrattuali con i titolari del trattamento,
- la garanzia per i titolari del trattamento della presenza di un meccanismo che permetta di esercitare il diritto di audit e di verifica di conformità.
Sicurezza delle Reti e dei Sistemi Informativi (NIS)
IT.Gate S.p.A. adotta misure tecniche e organizzative per garantire la sicurezza, la continuità e l’affidabilità dei servizi digitali essenziali che eroga. Opera in conformità ai principi della Direttiva NIS2 e alle normative nazionali di recepimento (D.lgs. 138/2024).
Impegno per la sicurezza
IT.Gate S.p.A. protegge reti, sistemi e informazioni assicurando riservatezza, integrità, disponibilità e autenticità dei dati trattati. Monitora costantemente le infrastrutture critiche per prevenire e ridurre i rischi derivanti da minacce informatiche.
Gestione del rischio
IT.Gate S.p.A. applica un processo strutturato di valutazione e gestione del rischio, aggiornato periodicamente e ogni volta che intervengono cambiamenti tecnologici o organizzativi rilevanti. Le misure di sicurezza sono proporzionate al livello di rischio identificato.
Continuità operativa
IT.Gate S.p.A. garantisce la continuità dei servizi attraverso piani di backup, disaster recovery e procedure di risposta agli incidenti, così da assicurare un rapido ripristino delle attività in caso di interruzioni o eventi critici.
Gestione degli incidenti
IT.Gate S.p.A. ha definito un processo interno per la rilevazione, analisi e gestione degli incidenti di sicurezza. Gli eventi con impatto significativo vengono notificati alle autorità competenti nei tempi previsti dalla normativa.
Ruoli e responsabilità
La Direzione di IT.Gate S.p.A. supervisiona l’attuazione della sua Politica per la cybersecurity e assegna le risorse necessarie. Il Responsabile della Sicurezza coordina le attività operative, mentre tutto il personale è tenuto a rispettare le procedure e a segnalare tempestivamente eventuali anomalie.
Fornitori e partner
IT.Gate S.p.A. collabora con fornitori e partner che garantiscono standard di sicurezza adeguati e conformi ai requisiti NIS, integrando specifiche clausole contrattuali e verifiche periodiche.
