Vai al contenuto

PO01 - Sistema Integrato-Rev 0.0

Politica del Sistema Integrato

Revisioni

Rev. Data Descrizione Redatto Approvato
0.0 24/04/2026 Prima emissione CDA CDA
0.1 09/07/2026 Revisione assistita da IA: chiarita la corrispondenza tra CDA e Amministratore Unico coerentemente con la forma societaria; arricchita la descrizione aziendale (Sez. 3) RSGI Amministratore Unico

1 Introduzione

1.1 Scopo

La presente Politica è utilizzata come strumento per sensibilizzare l’intera organizzazione (soci, dipendenti e collaboratori esterni) sui principi di Qualità, Sicurezza delle Informazioni aziendali e Protezione dei Dati personali e viene applicata in tutti gli ambiti specificati nel perimetro di certificazione nonché a tutto il personale di Vectorlab, inclusi i collaboratori costanti con Partita IVA, ai clienti e ai fornitori coinvolti nel trattamento di informazioni e dati personali.

1.2 Campo di applicazione

La presente politica si applica a tutti gli ambiti aziendali, a tutto il personale (sia dipendente che in regime di collaborazione professionale esterna) coinvolto nel campo di applicazione del Sistema di Gestione Integrato e a tutti gli stakeholder identificati nel contesto. Tale documento è pertanto rivolto ai seguenti destinatari:

  • dipendenti

  • clienti

  • fornitori

  • partner commerciali.

1.3 Riferimenti e Allegati

ALPO01.A – Organigramma

ALPO02.A – Contesto e Processi

ALPO02.B – Analisi Stakeholder

PO02 – Gestione del Contesto

DIG - PR35.1 – Digital

BD - PR36.1 – Business Development

INN - PR34.1 – Innovation & Research Projects

ISO 9001:2015 – Sistemi di Gestione per la Qualità – Requisiti

ISO/IEC 27001:2022 – Sistemi di gestione per la sicurezza delle informazioni, cybersecurity e protezione della privacy – Requisiti

RDGP (GDPR) – Regolamento Generale sulla Protezione dei Dati

1.4 Definizioni, Acronimi, Abbreviazioni

CDA – Organo di Amministrazione. Coerentemente con la forma societaria di Vectorlab (società a socio unico e amministratore unico), le funzioni e le responsabilità attribuite in questo Sistema di Gestione al CDA sono esercitate dall'Amministratore Unico, quale organo di governo e di approvazione del Sistema di Gestione Integrato.

RSGI – Responsabile del Sistema di Gestione Integrato

SGI – Sistema di Gestione Integrato

SGQ – Sistema di Gestione per la Qualità

SGSI – Sistema di Gestione per la Sicurezza delle Informazioni.

1.5 Responsabilità

In Vectorlab, data la nostra struttura snella, le responsabilità non sono compartimenti stagni ma flussi integrati. L'unico socio, Andrea Ruzzenenti, partecipa attivamente ai processi tecnici e decisionali. La responsabilità è diffusa tra tutti i membri del team, inclusi l'area amministrativa, i dipendenti e i collaboratori in P.IVA costante, il cui coinvolgimento è parte integrante della gestione operativa.

Ogni componente dell'Organizzazione, indipendentemente dal contratto di lavoro, è custode del Sistema Integrato. La gestione snella garantisce che il miglioramento continuo sia una pratica collettiva, dove la verifica della qualità e della sicurezza avviene peer-to-peer durante lo sviluppo quotidiano tra socio fondatore, dipendenti e collaboratori.

1.6 Violazione della Politica

Qualsiasi azione non conforme alla politica aziendale di Vectorlab sarà considerata una violazione della sicurezza e come tale potrà tradursi nella sospensione dell'accesso alle aree e alle risorse informatiche, rete e documenti. L'uso improprio degli strumenti aziendali costituisce una grave violazione del dovere di correttezza e può comportare l'adozione di provvedimenti disciplinari in conformità alla normativa vigente.

I casi gravi saranno segnalati all'autorità competente e potranno essere oggetto di provvedimenti disciplinari o legali.

1.7 Riesame

La revisione di tale politica è effettuata dalla Direzione almeno una volta all'anno e prima del Riesame della direzione, e in risposta a cambiamenti significativi dell'ambiente organizzativo, del business, di riferimenti normativi o dell’ambiente tecnologico aziendale. Il riesame è condotto per valutare l'efficienza e l'efficacia del sistema e per assicurare che siano implementate le azioni necessarie per consentire il miglioramento continuo secondo i requisiti definiti dai sistemi di gestione e in tutte le situazioni per le quali è richiesta una modifica dell'attività aziendale che possa anche avere impatto sulla qualità, sulla sicurezza delle informazioni o sull'operatività.

2 Impostazione della Politica

Vectorlab percepisce come necessità di crescita aziendale la sempre maggiore diffusione della cultura della soddisfazione del cliente, del dipendente e della sicurezza al suo interno, e pertanto ha assunto un ruolo attivo e operativo nelle attività di impostazione e di implementazione di un Sistema di Gestione per la Qualità (SGQ), di un Sistema di Gestione per la Sicurezza delle Informazioni (SGSI) anche a supporto della protezione dei dati personali secondo il Regolamento europeo GDPR, attuando un modello di governance dell’organizzazione volto a definire gli adeguati presidi organizzativi.

La Direzione promuove attivamente il Risk-Based Thinking in ogni attività aziendale. Vectorlab adotta un approccio basato sul rischio che spazia dalla gestione dei singoli progetti allo sviluppo software, trasformando ogni potenziale minaccia in un'opportunità concreta di miglioramento continuo e innovazione sicura.

3 Vectorlab

Vectorlab è una software house B2B, a socio unico e amministratore unico, specializzata nello sviluppo di software custom ad alto contenuto tecnologico. L’azienda realizza applicazioni web, desktop, mobile ed embedded, sistemi 3D e di computer graphics, simulatori, applicazioni di realtà virtuale e aumentata, videogiochi, piattaforme cloud e soluzioni basate su Intelligenza Artificiale.

L’attività comprende analisi dei requisiti, progettazione architetturale, sviluppo software, integrazione con sistemi e dispositivi di terze parti, manutenzione evolutiva, consulenza tecnica e ricerca e sviluppo. I progetti vengono realizzati sia come commesse complete sia attraverso consulenza specialistica all’interno dei team del cliente.

Vectorlab opera in diversi settori, tra cui healthcare, difesa, robotica, industria, formazione, gaming, entertainment, lusso e ricerca, sviluppando soluzioni su misura in funzione delle esigenze specifiche di ciascun cliente.

L’azienda adotta un approccio tecnologicamente indipendente: linguaggi, framework, motori grafici, servizi cloud e modelli di Intelligenza Artificiale vengono selezionati esclusivamente in base ai requisiti tecnici e funzionali del progetto, senza dipendere da specifici vendor.

Oltre alle attività conto terzi, Vectorlab investe nello sviluppo di tecnologie e prodotti proprietari, con particolare attenzione ai sistemi basati su Intelligenza Artificiale, Large Language Models, computer graphics e applicazioni realtime. L’azienda dedica inoltre parte delle proprie risorse ad attività di ricerca e sviluppo, alla sperimentazione di nuove tecnologie e alla realizzazione di componenti software riutilizzabili.

Il processo di sviluppo è iterativo e collaborativo e prevede il coinvolgimento continuo del cliente durante tutte le fasi del progetto, dalla definizione dei requisiti fino al rilascio e alla manutenzione del software.

Vectorlab mantiene una struttura organizzativa volutamente snella e orizzontale, in cui le competenze tecniche e gestionali sono distribuite su un team compatto e multidisciplinare. Questo modello favorisce rapidità decisionale, comunicazione diretta tra tutte le funzioni aziendali e un forte allineamento tra strategia, sviluppo e delivery, con responsabilità distribuite e verificate tramite strumenti digitali di controllo e tracciabilità (versionamento del codice, sistemi di project tracking, revisione tra pari).

3.1 Area Digital

L’area Digital è dedicata alla progettazione, sviluppo e integrazione di soluzioni software, applicazioni digitali, sistemi interattivi e tecnologie innovative.

L’area opera nell’ambito dello sviluppo software custom, delle tecnologie immersive, della computer grafica 3D, dell’automazione dei processi e delle soluzioni basate su tecnologie emergenti.

Le attività e i servizi erogati da questa area di business sono dettagliatamente descritti nella procedura “PR 35.1 – Digital”.

3.2 Area Business Development

L’Area Business Development è responsabile dello sviluppo commerciale, della gestione delle relazioni con clienti e partner e dell’individuazione di nuove opportunità di mercato.

L’area supporta l’Organizzazione nella definizione delle offerte commerciali, nella gestione delle commesse e nel coordinamento delle attività orientate alla crescita e al consolidamento del business.

Le attività e i servizi erogati da questa area di business sono dettagliatamente descritti nella procedura “PR36.1 – Business Development”.

3.3 Area Innovation & Research Projects

Internamente all’area Ricerca e Sviluppo, l’area Innovation & Research Projects è dedicata alle attività di ricerca, sperimentazione e sviluppo di soluzioni innovative ad alto contenuto tecnologico.

L’area si occupa dell’analisi di nuove tecnologie, dello sviluppo di prototipi e della realizzazione di progetti innovativi nell’ambito software, automazione, intelligenza artificiale e tecnologie immersive.

Le attività e i servizi erogati da questa area di business sono dettagliatamente descritti nella procedura “PR34.1 – Innovation & Research Projects”.

4 Contesto

L’Organizzazione ha identificato il contesto in termini di siti fisici, ambienti cloud, stakeholder afferenti al sistema di gestione e ha mappato i processi aziendali sia di core business che di supporto in documento “PO02 – Gestione del Contesto”.

L’analisi degli Stakeholder interni ed esterni di Vectorlab è illustrata in dettaglio nell’Allegato “ALPO02.B.1 – Analisi Stakeholder”.

L'organigramma è definito in "ALPO01.A.1 – Organigramma" e riflette la struttura dei processi definiti nel contesto.

5 Politica per la Qualità, la Sicurezza delle informazioni e la Protezione dei dati personali

Vectorlab si impegna a proteggere da minacce, interne o esterne, intenzionali o accidentali, le persone, il patrimonio informativo aziendale e a svolgere attività di business nel pieno rispetto della Sicurezza delle Informazioni.

Vectorlab si impegna ad attuare, implementare, gestire, monitorare, revisionare, mantenere e migliorare il sistema di gestione per la Sicurezza delle Informazioni, Qualità e Protezione dei dati personali in conformità alla norma ISO/IEC 27001:2022, alla norma ISO 9001:2015 e Regolamento UE 2016/679.

Con l’attuazione della presente politica, Vectorlab garantisce ai propri dipendenti e Clienti prodotti sicuri nel rispetto della qualità e della sicurezza delle informazioni.

Vectorlab riconosce nel capitale umano il proprio asset fondamentale. Ci impegniamo a valorizzare le competenze specifiche del team attraverso la formazione continua e la condivisione sistematica della conoscenza, garantendo che l'eccellenza tecnica del nostro team sia costantemente allineata agli standard di sicurezza e qualità.

Pilastri Strategici di Vectorlab

  • Approccio Tecnologicamente Indipendente: selezioniamo le > tecnologie e i tool esclusivamente in base ai requisiti tecnici e > agli obiettivi del progetto, mantenendo la totale indipendenza dai > singoli vendor.

  • Sviluppo Iterativo e Collaborativo: consideriamo il > coinvolgimento costante del cliente non solo come un feedback, ma > come il principale metodo di validazione della qualità del > prodotto in ogni fase del ciclo di vita.

  • Cultura della Sicurezza Proattiva: adottiamo il principio > della "security by design"; la valutazione e la mitigazione del > rischio iniziano nella fase di architettura e progettazione, non > solo al momento del rilascio.

Vectorlab si impegna ad adempiere agli obblighi di adeguamento al Regolamento Generale sulla Protezione dei Dati (GDPR/RDGP) direttamente applicabile a partire da 25 Maggio 2018, attraverso:

  • l’elaborazione del registro delle attività di trattamento (sia > come Titolare del Trattamento che Responsabile esterno);

  • la valutazione d'impatto sulla protezione dei dati, laddove > applicabile;

  • l’applicazione di misure tecniche ed organizzative adeguate intese > a garantire la sicurezza dei dati e derivanti da un processo di > analisi del rischio;

  • designazione di un Responsabile della Protezione dei Dati (Data > Protection Officer)

  • definizione all'interno (e se necessario all’esterno) dell’azienda > di ruoli e responsabilità relativi al trattamento dei dati.

Vectorlab si impegna ad attenersi ai principi di protezione dei dati contenuti nel GDPR per garantire che tutti i dati siano:

  • trattati dimostrando l’accountability, nel rispetto dei principi > di privacy by design e by default;

  • trattati in modo lecito, corretto e trasparente;

  • raccolti per finalità determinate, esplicite e legittime, e > successivamente trattati in modo che siano compatibili con tali > finalità;

  • adeguati, pertinenti e non sovrabbondanti;

  • accurati e mantenuti aggiornati;

  • conservati per il tempo necessario;

  • trattati in conformità dei diritti dell'interessato;

  • sicuri;

  • non trasferiti all'estero senza adeguata protezione.

Sono state stabilite le responsabilità generali del Titolare del trattamento nella figura del Legale Rappresentante (Amministratore Unico) per qualsiasi trattamento di dati personali che effettui direttamente o che altri effettuino per suo conto. In particolare, Vectorlab mette in atto misure adeguate ed efficaci, così da essere in grado di dimostrare la conformità delle attività di trattamento con il GDPR, compresa l’efficacia delle misure, che tengono conto della natura, dell’ambito di applicazione, del contesto e delle finalità del trattamento, nonché del rischio per i diritti e le libertà delle persone fisiche.

È scopo di Vectorlab assicurare che:

  • le informazioni siano protette da accessi non autorizzati e non > vengano divulgate a persone non autorizzate;

  • vengano definiti programmi formativi di dettaglio sulla Qualità, > sulla Sicurezza delle Informazioni e sulla Protezione dei Dati > personali per tutti i dipendenti interni e per tutto il personale > esterno che opera per prolungati periodi all’interno > dell’organizzazione qualora si verificasse quest’ultima > eventualità.

  • l’integrità delle informazioni sia protetta e salvaguardata da > modifiche non autorizzate;

  • venga definita, documentata e riesaminata periodicamente una > procedura per il controllo degli accessi alle informazioni basata > sui requisiti per l’accesso relativi alla sicurezza e all’attività > dell’Azienda, dettagliando in base a accessi fisici e accessi > logici;

  • venga definita e documentata la procedura per la comunicazione > tempestiva e per la gestione degli incidenti in caso di minaccia > alla sicurezza dell’informazione in particolar modo quando questi > coinvolgano dati personali (Data Breach);

  • le informazioni siano a disposizione degli utenti autorizzati > quando ne hanno bisogno;

  • vengano redatti piani per la continuità dell’attività aziendale, e > che tali piani siano il più possibile tenuti aggiornati e > controllati;

  • quando è concesso l’accesso alle informazioni o agli asset > dell’Organizzazione da parte di terzi vengano attuati controlli > appropriati prima di concedere l’accesso;

  • sia sempre messa al centro delle attività per la realizzazione di > prodotti/servizi la soddisfazione del cliente.

6 Ambito di Applicazione

L’obiettivo di Vectorlab è quello di certificare l’azienda in materia di qualità e sicurezza delle informazioni, in quanto ritiene che questo possa essere di supporto al business e quindi al raggiungimento degli obiettivi strategici. La Direzione ha definito il seguente ambito di certificazione:

Sistema di gestione della Sicurezza delle Informazioni e Qualità

“Progettazione ed sviluppo software e consulenza in particolare in ambito deep tech”.

“Design and development of software applications and consultancy primarily in Deep Tech”.