Vai al contenuto

ALPO02.B- Analisi Stakeholder

Analisi Stakeholder

Revisioni

Rev. Data Descrizione Redatto Approvato
0.0 24/04/2026 Prima emissione Direzione Direzione

1 Analisi Stakeholder

Vectorlab si confronta e dialoga con una serie di stakeholder, interni ed esterni all’Organizzazione, e sistematicamente aggiornati.

Il modello utilizzato consente la classificazione degli stakeholder in quattro “fasce”: essenziali, interessanti, deboli e non rilevanti:

  • Stakeholder essenziali: coloro che è necessario coinvolgere > perché hanno alta influenza rispetto alle performance di Vectorlab > e ne sono a loro volta altamente influenzati;

  • Stakeholder interessanti: coloro che è opportuno coinvolgere, > poiché avrebbero un alto potere di influenza sulle performance di > Vectorlab, ma ne sono scarsamente influenzati;

  • Stakeholder deboli: coloro sui quali le attività di Vectorlab > hanno un impatto significativo ma che hanno scarsa capacità di > influenzarne le performance;

  • Stakeholder non rilevanti: coloro che non impattano > significativamente sulle performance di Vectorlab e che a loro > volta non ne risultano influenzati.

L’analisi delle terze parti e loro aspettative viene rivista annualmente durante il Riesame della Direzione.

Attualmente sono state individuate le seguenti categorie di stakeholder, e per ognuna l’azienda ha ipotizzato dei cosiddetti “temi rilevanti” sui quali avviare o rinforzare percorsi di dialogo e coinvolgimento, con particolare riferimento ai requisiti di tali stakeholder che risultano significativi per il Sistema di Gestione.

Le aspettative sulla Sicurezza delle Informazioni sono anche espresse in termini di Riservatezza (R), Integrità (I) e Disponibilità (D).

1.1 Tabella delle Aspettative

CATEGORIA STAKEHOLDER → Classificazione NORMA ASPETTATIVE
Clienti Azienda
Clienti Clienti attuali (privati, pubbliche amministrazioni) → ESSENZIALE

Clienti potenziali (università) → DEBOLE
ISO 9001 Trasparenza dell'offerta, qualità e affidabilità dei prodotti software e dei servizi, evoluzione e innovazione delle soluzioni.
Funzionalità utili agli obiettivi di business.
Trasparenza ed efficacia nella comunicazione, mantenimento rapporto con il cliente.
Trasparenza ed efficacia nella comunicazione, consolidamento del rapporto fiduciario con il cliente e aumento della sua soddisfazione.
ISO/IEC 27001 Adozione di, e conformità a, best practices e standard di settore. Implementazione di requisiti di sicurezza nei prodotti e nei servizi erogati.
R → su clausole contrattuali e know-how
I → relativamente alle loro informazioni
D → informazioni e continuità dei prodotti e servizi erogati
R → su clausole contrattuali e know-how
I →
relativamente alle loro informazioni
Dipendenti Azienda
Dipendenti Personale dipendente e collaboratori continuativi → ESSENZIALE ISO 9001 Chiarezza degli obiettivi, delle strategie e delle responsabilità organizzative.
Sistematicità e adeguatezza delle iniziative di formazione e consapevolezza su obblighi legislativi e contrattuali e su metodi e strumenti per il miglioramento delle performance lavorative.
Rispetto delle politiche e normative aziendali, comunicazione efficace, proattività e lavoro di squadra, fidelizzazione della risorsa, focalizzazione sul cliente.
Espressione efficace del commitment della Direzione.
ISO/IEC 27001 Comunicazione efficace. Rispetto dei diritti in termini di trattamento dei dati personali.
R → informazioni personali e contrattuali
I → informazioni a loro trasferite per lo svolgimento dei compiti
D → informazioni a loro trasferite per lo svolgimento dei compiti
Rispetto delle politiche, delle normative e procedure aziendali. Comunicazione efficace, proattività e lavoro di squadra. Partecipazione attiva al sistema di gestione.
Contributo attivo alla definizione della Knowledge base al fine di gestire efficacemente problematiche relative alla sicurezza delle informazioni.
Espressione efficace del commitment del Management.
R → informazioni e strategie aziendali
I → informazioni afferenti ai processi affidati a ciascuna risorsa
D → informazioni afferenti ai processi affidati a ciascuna risorsa
Fornitori Azienda
Fornitori Fornitori strategici → ESSENZIALE

Banche → INTERESSANTE

Enti certificatori → INTERESSANTE

Collaboratori esterni → INTERESSANTE
ISO 9001 Rispetto degli accordi contrattuali, corretto ed efficace sistema di qualificazione e valutazione della prestazione, comunicazione efficace, chiarezza dei requisiti per la fornitura. Rispetto degli accordi contrattuali, qualità servizio e comunicazione efficace. Mantenimento delle necessarie qualifiche afferenti al sistema di valutazione e scelta del fornitore.
ISO/IEC 27001 Rispetto degli accordi contrattuali, continuità dell’attività economica.
R → clausole contrattuali, know how e informazioni personali
I → informazioni fornite per l’erogazione del servizio/prodotto
D → informazioni fornite per l’erogazione del servizio/prodotto
Rispetto delle politiche e requisiti di sicurezza (ivi compresi eventuali SLA).
R → clausole contrattuali, know how e informazioni aziendali a loro trasferite
I → informazioni condivise
D → servizio/prodotto erogato
Direzione Azienda
Direzione Direzione/Proprietà → ESSENZIALE ISO 9001 Rispetto vision, mission, identità e politiche del sistema integrato, struttura organizzativa e responsabilità delle risorse.
Ottimizzazione della marginalità delle commesse e quindi sostenibilità dell’organizzazione.
Diffusione della cultura in termini di qualità, sicurezza delle informazioni e protezione dei dati personali, continuità operativa, resilienza, rispetto e tutela dell’ambiente, gestione efficace del servizio e anticorruzione.
Approccio risk based, identificazione e gestione dei rischi e opportunità identificate.
Erogazione ottimale di servizi che siano conformi ai requisiti di business e dei clienti.
Mantenimento certificazioni del sistema di gestione integrato.
Adempimento ai requisiti legislativi applicabili.
ISO/IEC 27001
Pubbliche Autorità Azienda
Pubbliche Autorità Pubbliche Autorità → ESSENZIALE

Enti locali, Enti Nazionali → INTERESSANTE

INAIL, INPS, Agenzia delle Entrate → NON RILEVANTE
ISO 9001 Rispetto delle normative, collaborazione e supporto al miglioramento continuo. Interazioni efficaci, buona funzionalità e operatività snella.
Comunicazioni e informazioni di supporto per la corretta applicazione della compliance.
ISO/IEC 27001 Rispetto dei requisiti legislativi e regolamentari (Privacy, protezione della Proprietà Intellettuale, gestione Servizi Cloud).
R → informazioni condivise
I → informazioni condivise
D → informazioni condivise ed eventuali servizi erogati
Comunità Azienda
Comunità Associazioni di categoria, reti di imprese, scuole e università, mondo del no profit, media, sindacati, cittadini → INTERESSANTE ISO 9001 Rispetto delle normative, collaborazione e supporto al miglioramento continuo. Sostegno a iniziative per lo sviluppo economico.
Apprezzamento e riconoscimento reputazionale.
ISO/IEC 27001 Rispetto dei requisiti legislativi e regolamentari (Privacy, protezione della Proprietà Intellettuale, gestione Servizi Cloud).
R → informazioni condivise
I → informazioni condivise
D → informazioni condivise ed eventuali servizi erogati
Partners Azienda
Partners Partners e stakeholder di progetti (commerciali e tecnologici) in cui l’azienda è coinvolta, finanziatori esterni → ESSENZIALE ISO 9001 Mutuo sostegno per lo sviluppo di innovazioni tecnologiche e reciproci interessi commerciali.
Comunicazione efficace, proattività e lavoro di squadra. Condivisione degli obiettivi e prassi comuni.
Chiarezza della documentazione condivisa.
Tempestività del supporto tecnico.
Facilità di installazione e messa in opera dei prodotti.
Affidabilità delle soluzioni.
ISO/IEC 27001 Chiarezza di regole e responsabilità per la condivisione di informazioni da proteggere. Sicurezza infrastrutturale, affidabilità tecnologica e protezione dei dati condivisi.
R → sui programmi futuri
I → informazioni condivise
D → risorse condivise
Competitors Azienda
Competitors Aziende che erogano gli stessi servizi erogati dall'azienda, con riferimento all’ambito di certificazione → INTERESSANTE ISO 9001 Evoluzione continua e dinamica con creazione di nuove opportunità di business. Prodotti allo stato dell’arte, tecnologicamente innovativi a prezzi competitivi.
ISO/IEC 27001 Evoluzione delle offerte.
RID → programmi efficienti
Analisi gestione RID per offerte maggiormente "protettive" dei dati.