ALPO02.B- Analisi Stakeholder
Analisi Stakeholder
Revisioni
| Rev. | Data | Descrizione | Redatto | Approvato |
|---|---|---|---|---|
| 0.0 | 24/04/2026 | Prima emissione | Direzione | Direzione |
1 Analisi Stakeholder
Vectorlab si confronta e dialoga con una serie di stakeholder, interni ed esterni all’Organizzazione, e sistematicamente aggiornati.
Il modello utilizzato consente la classificazione degli stakeholder in quattro “fasce”: essenziali, interessanti, deboli e non rilevanti:
-
Stakeholder essenziali: coloro che è necessario coinvolgere > perché hanno alta influenza rispetto alle performance di Vectorlab > e ne sono a loro volta altamente influenzati;
-
Stakeholder interessanti: coloro che è opportuno coinvolgere, > poiché avrebbero un alto potere di influenza sulle performance di > Vectorlab, ma ne sono scarsamente influenzati;
-
Stakeholder deboli: coloro sui quali le attività di Vectorlab > hanno un impatto significativo ma che hanno scarsa capacità di > influenzarne le performance;
-
Stakeholder non rilevanti: coloro che non impattano > significativamente sulle performance di Vectorlab e che a loro > volta non ne risultano influenzati.
L’analisi delle terze parti e loro aspettative viene rivista annualmente durante il Riesame della Direzione.
Attualmente sono state individuate le seguenti categorie di stakeholder, e per ognuna l’azienda ha ipotizzato dei cosiddetti “temi rilevanti” sui quali avviare o rinforzare percorsi di dialogo e coinvolgimento, con particolare riferimento ai requisiti di tali stakeholder che risultano significativi per il Sistema di Gestione.
Le aspettative sulla Sicurezza delle Informazioni sono anche espresse in termini di Riservatezza (R), Integrità (I) e Disponibilità (D).
1.1 Tabella delle Aspettative
| CATEGORIA | STAKEHOLDER → Classificazione | NORMA | ASPETTATIVE | |
|---|---|---|---|---|
| Clienti | Azienda | |||
| Clienti | Clienti attuali (privati, pubbliche amministrazioni) → ESSENZIALE Clienti potenziali (università) → DEBOLE |
ISO 9001 | Trasparenza dell'offerta, qualità e affidabilità dei prodotti software e dei servizi, evoluzione e innovazione delle soluzioni. Funzionalità utili agli obiettivi di business. Trasparenza ed efficacia nella comunicazione, mantenimento rapporto con il cliente. |
Trasparenza ed efficacia nella comunicazione, consolidamento del rapporto fiduciario con il cliente e aumento della sua soddisfazione. |
| ISO/IEC 27001 | Adozione di, e conformità a, best practices e standard di settore. Implementazione di requisiti di sicurezza nei prodotti e nei servizi erogati. R → su clausole contrattuali e know-how I → relativamente alle loro informazioni D → informazioni e continuità dei prodotti e servizi erogati |
R → su clausole contrattuali e know-how I → relativamente alle loro informazioni |
||
| Dipendenti | Azienda | |||
| Dipendenti | Personale dipendente e collaboratori continuativi → ESSENZIALE | ISO 9001 | Chiarezza degli obiettivi, delle strategie e delle responsabilità organizzative. Sistematicità e adeguatezza delle iniziative di formazione e consapevolezza su obblighi legislativi e contrattuali e su metodi e strumenti per il miglioramento delle performance lavorative. |
Rispetto delle politiche e normative aziendali, comunicazione efficace, proattività e lavoro di squadra, fidelizzazione della risorsa, focalizzazione sul cliente. Espressione efficace del commitment della Direzione. |
| ISO/IEC 27001 | Comunicazione efficace. Rispetto dei diritti in termini di trattamento dei dati personali. R → informazioni personali e contrattuali I → informazioni a loro trasferite per lo svolgimento dei compiti D → informazioni a loro trasferite per lo svolgimento dei compiti |
Rispetto delle politiche, delle normative e procedure aziendali. Comunicazione efficace, proattività e lavoro di squadra. Partecipazione attiva al sistema di gestione. Contributo attivo alla definizione della Knowledge base al fine di gestire efficacemente problematiche relative alla sicurezza delle informazioni. Espressione efficace del commitment del Management. R → informazioni e strategie aziendali I → informazioni afferenti ai processi affidati a ciascuna risorsa D → informazioni afferenti ai processi affidati a ciascuna risorsa |
||
| Fornitori | Azienda | |||
| Fornitori | Fornitori strategici → ESSENZIALE Banche → INTERESSANTE Enti certificatori → INTERESSANTE Collaboratori esterni → INTERESSANTE |
ISO 9001 | Rispetto degli accordi contrattuali, corretto ed efficace sistema di qualificazione e valutazione della prestazione, comunicazione efficace, chiarezza dei requisiti per la fornitura. | Rispetto degli accordi contrattuali, qualità servizio e comunicazione efficace. Mantenimento delle necessarie qualifiche afferenti al sistema di valutazione e scelta del fornitore. |
| ISO/IEC 27001 | Rispetto degli accordi contrattuali, continuità dell’attività economica. R → clausole contrattuali, know how e informazioni personali I → informazioni fornite per l’erogazione del servizio/prodotto D → informazioni fornite per l’erogazione del servizio/prodotto |
Rispetto delle politiche e requisiti di sicurezza (ivi compresi eventuali SLA). R → clausole contrattuali, know how e informazioni aziendali a loro trasferite I → informazioni condivise D → servizio/prodotto erogato |
||
| Direzione | Azienda | |||
| Direzione | Direzione/Proprietà → ESSENZIALE | ISO 9001 | Rispetto vision, mission, identità e politiche del sistema integrato, struttura organizzativa e responsabilità delle risorse. Ottimizzazione della marginalità delle commesse e quindi sostenibilità dell’organizzazione. Diffusione della cultura in termini di qualità, sicurezza delle informazioni e protezione dei dati personali, continuità operativa, resilienza, rispetto e tutela dell’ambiente, gestione efficace del servizio e anticorruzione. Approccio risk based, identificazione e gestione dei rischi e opportunità identificate. Erogazione ottimale di servizi che siano conformi ai requisiti di business e dei clienti. Mantenimento certificazioni del sistema di gestione integrato. Adempimento ai requisiti legislativi applicabili. |
|
| ISO/IEC 27001 | ||||
| Pubbliche Autorità | Azienda | |||
| Pubbliche Autorità | Pubbliche Autorità → ESSENZIALE Enti locali, Enti Nazionali → INTERESSANTE INAIL, INPS, Agenzia delle Entrate → NON RILEVANTE |
ISO 9001 | Rispetto delle normative, collaborazione e supporto al miglioramento continuo. | Interazioni efficaci, buona funzionalità e operatività snella. Comunicazioni e informazioni di supporto per la corretta applicazione della compliance. |
| ISO/IEC 27001 | Rispetto dei requisiti legislativi e regolamentari (Privacy, protezione della Proprietà Intellettuale, gestione Servizi Cloud). R → informazioni condivise I → informazioni condivise D → informazioni condivise ed eventuali servizi erogati |
|||
| Comunità | Azienda | |||
| Comunità | Associazioni di categoria, reti di imprese, scuole e università, mondo del no profit, media, sindacati, cittadini → INTERESSANTE | ISO 9001 | Rispetto delle normative, collaborazione e supporto al miglioramento continuo. | Sostegno a iniziative per lo sviluppo economico. Apprezzamento e riconoscimento reputazionale. |
| ISO/IEC 27001 | Rispetto dei requisiti legislativi e regolamentari (Privacy, protezione della Proprietà Intellettuale, gestione Servizi Cloud). R → informazioni condivise I → informazioni condivise D → informazioni condivise ed eventuali servizi erogati |
|||
| Partners | Azienda | |||
| Partners | Partners e stakeholder di progetti (commerciali e tecnologici) in cui l’azienda è coinvolta, finanziatori esterni → ESSENZIALE | ISO 9001 | Mutuo sostegno per lo sviluppo di innovazioni tecnologiche e reciproci interessi commerciali. Comunicazione efficace, proattività e lavoro di squadra. Condivisione degli obiettivi e prassi comuni. Chiarezza della documentazione condivisa. Tempestività del supporto tecnico. Facilità di installazione e messa in opera dei prodotti. Affidabilità delle soluzioni. |
|
| ISO/IEC 27001 | Chiarezza di regole e responsabilità per la condivisione di informazioni da proteggere. Sicurezza infrastrutturale, affidabilità tecnologica e protezione dei dati condivisi. R → sui programmi futuri I → informazioni condivise D → risorse condivise |
|||
| Competitors | Azienda | |||
| Competitors | Aziende che erogano gli stessi servizi erogati dall'azienda, con riferimento all’ambito di certificazione → INTERESSANTE | ISO 9001 | Evoluzione continua e dinamica con creazione di nuove opportunità di business. | Prodotti allo stato dell’arte, tecnologicamente innovativi a prezzi competitivi. |
| ISO/IEC 27001 | Evoluzione delle offerte. RID → programmi efficienti |
Analisi gestione RID per offerte maggiormente "protettive" dei dati. |