Progetti e Soluzioni considera la sicurezza delle informazioni e la protezione dei dati personali, anche in cloud, un fattore irrinunciabile per la protezione del proprio patrimonio informativo e un fattore di valenza strategica facilmente trasformabile in vantaggio competitivo nell’ambito dell’erogazione dei servizi offerti. Ritiene inoltre fondamentale mantenere la capacità di continuare ad esercitare il proprio business a fronte del verificarsi di eventi di gravità tale da compromettere la normale operatività dei propri processi critici, con l’obiettivo di garantire un livello di servizio minimo predefinito.
La Direzione di Progetti e Soluzioni ha quindi deciso di adottare un Sistema di Governo per la Sicurezza delle Informazioni e Continuità Operativa definito secondo regole e criteri previsti dalle “best practice” e dagli standard internazionali di riferimento: ISO/IEC 27001 mediante l’applicazione delle Linee guida ISO/IEC 27017 e ISO/IEC 27018 e ISO 22301. Tale Sistema si fonda sui principi dell’approccio al rischio e dell’integrazione con gli altri sistemi e modelli normativi adottati dall’organizzazione.
L’obiettivo strategico è di garantire un adeguato livello di sicurezza delle informazioni, di protezione dei dati personali e di continuità dei processi nell’ambito di Progettazione, sviluppo, assistenza tecnica, erogazione di servizi tramite piattaforme cloud e applicazioni SaaS per prenotazioni, registrazioni, transazioni economiche, in ambito pubblico e privato, con particolare riferimento al gateway di pagamento, alla ristorazione collettiva, ai servizi a domanda individuale, ai servizi sociali, ai servizi alla persona e ai tributi attraverso l’identificazione, la valutazione ed il trattamento dei rischi ai quali la progettazione stessa è soggetta.
A fronte dei rischi individuati e valutati, Progetti e Soluzioni definisce un insieme di misure organizzative, tecniche e procedurali a garanzia del mantenimento della continuità e del soddisfacimento dei sottoelencati requisiti di sicurezza di base:
Progetti e Soluzioni verificherà periodicamente l’efficacia e l’efficienza del Sistema, garantendo l’adeguato supporto per l’adozione delle necessarie migliorie al fine di consentire di:
Le linee guida, le procedure e le istruzioni operative di sicurezza e continuità sono dettagliate in uno specifico impianto documentale, e rese disponibili al personale Progetti e Soluzioni in funzione degli incarichi ricoperti.
A prescindere dal ruolo ricoperto, è compito di tutto il personale di Progetti e Soluzioni:
Progetti e Soluzioni consente la comunicazione e la diffusione delle informazioni verso l’esterno solo per il corretto svolgimento delle attività aziendali che devono avvenire nel rispetto delle regole e delle norme cogenti.
La politica ha l’approvazione e l’impegno della Direzione e la sua attuazione è responsabilità di tutto il personale i cui sforzi saranno coordinati dal Responsabile per la Sicurezza delle Informazioni e il Responsabile per la Continuità Operativa come rappresentanti di continuità per l’azienda.
La presente politica è comunicata alle parti interessate in un’ottica di trasparenza e collaborazione ed è disponibile al pubblico e a chiunque ne faccia richiesta.
Questa politica è oggetto di revisione annuale e in occasione di cambiamenti rilevanti.
Omnibus offre accessi a norma e sicuri tramite SPiD e CIE ed è predisposto alla connessione all’app IO; nativamente Cloud, consente accessi contemporanei multipli e connesso alla piattaforma dei pagamenti pagoPA tramite le soluzioni proprietary come EasyBridge, Pagaonline PA e ProntoPago POS, rendendo più semplice e veloce qualunque processo di pagamento.
L’architettura di Omnibus è aperta e basata sui microservizi, offre infatti compatibilità con altri servizi comunali ed è nativamente collegato a pagoPA, SPID e CIE ed erogato in modalità SaaS sul marketplace Cloud della PA; grazie alla scelta del Framework Scrum Agile è stato sperimentato presso diversi comuni, in modo di tarare con attenzione le necessità degli Enti ed efficacemente customizzare Omnibus a misura di queste esigenze. L’architettura di Omnibus è aperta ed è organizzata in microservizi, compatibile e interfacciabile con gli altri servizi comunali e con gli applicativi di Progetti e Soluzioni ed è erogato in modalità SaaS* sul marketplace Cloud della PA. Grazie al fatto di essere stato pensato per essere nativamente Cloud, con infrastruttura in AWS per garantire scalabilità e Business Continuity, Omnibus gestisce qualunque momento di picco del servizio con tranquillità.
Sedi oggetto delle certificazioni: Sede legale di Bari e Direzione di Cernusco s/N