Vai al contenuto

PO03 - Gestione Obiettivi

Politica

Gestione Obiettivi

Revisioni

Rev. Data Descrizione Redatto Approvato
0.0 24/04/2026 Prima emissione RSGI Amministratore Unico

1 Introduzione

1.1 Scopo

Il presente documento descrive come vengono gestisci e tenuti sotto controlli tutti gli obiettivi del sistema di gestione integrato in Vectorlab.

1.2 Campo di applicazione

La presente politica si applica a tutta l’Organizzazione.

1.3 Riferimenti e Allegati

MDPO03.A.1 – Lista Obiettivi”.

PR10.1 – Gestione del Monitoraggio, misurazione, analisi e valutazione

1.4 Definizioni, Acronimi, Abbreviazioni

Obiettivo – Risultato da raggiungere

SGI – Sistema di Gestione Integrato

1.5 Responsabilità

Data la dimensione snella dell'Organizzazione, i ruoli di RSGI, CISO e Owner di processo sono funzioni che possono essere ricoperte dalle medesime figure apicali o operative. La responsabilità è assegnata per competenza e operatività, garantendo il controllo attraverso l'integrazione nei flussi di lavoro quotidiani (es. ticketing system) piuttosto che tramite segregazione gerarchica.

RSGI ha la responsabilità di redigere, mantenere aggiornata e comunicare la presente politica.

Tutto il personale, data la natura collaborativa e piatta dell'Organizzazione, è direttamente coinvolto nell'applicazione della presente politica.

I responsabili dell’attuazione della presente politica sono:

  • RSGI, che ha il compito di tenere aggiornato l’andamento degli > obiettivi;

  • gli owner a cui ciascun obiettivo è assegnato, che devono farsi > carico di conseguirlo;

  • tutte le risorse che contribuiscono al raggiungimento > dell’obiettivo.

1.6 Violazione della Politica

Qualsiasi azione non conforme alla politica aziendale di Vectorlab sarà considerata una violazione della sicurezza e come tale potrà tradursi nella sospensione dell'accesso alle aree e alle risorse informatiche, rete e documenti. L'uso improprio degli strumenti aziendali costituisce una grave violazione del dovere di correttezza e può comportare l'adozione di provvedimenti disciplinari in conformità alla normativa vigente.

I casi gravi saranno segnalati all'autorità competente e potranno essere oggetto di provvedimenti disciplinari o legali.

1.7 Riesame

La revisione di tale politica è effettuata da RSGI almeno una volta all'anno e prima del Riesame della Direzione, e in risposta a cambiamenti significativi dell'ambiente organizzativo, del business, di riferimenti normativi o dell’ambiente tecnologico aziendale. Il riesame è condotto per valutare l'efficienza e l'efficacia del sistema e per assicurare che siano implementate le azioni necessarie per consentire il miglioramento continuo secondo i requisiti definiti dai sistemi di gestione, basati su principi di inclusione e rispetto delle diversità, e in tutte le situazioni per le quali è richiesta una modifica dell'attività aziendale che possa anche avere impatto sulla qualità, sulla parità di genere ed inclusione, sulla sicurezza delle informazioni o sull'operatività.

2 Gestione degli obiettivi

Vectorlab gestisce e controlla gli obiettivi del SGI attraverso la definizione di categorie di obiettivi che hanno differenti origini: politica del sistema integrato, azioni relative al piano di trattamento, definizione dei KPI, valutazione degli incidenti, NC e sanzioni presenti sul sistema di ticketing aziendale.

Per ciascun obiettivo viene definito:

  • cosa fare;

  • le risorse necessarie;

  • le persone responsabili del raggiungimento dell'obiettivo;

  • quando sarà valutato il raggiungimento dell'obiettivo;

  • le modalità con cui i risultati saranno valutati.

2.1 Classificazione degli obiettivi

Gli obiettivi del SGI possono essere:

  • obiettivi strategici -> definiti nella politica del sistema > integrato “PO01 - Sistema Integrato”

  • obiettivi di azione -> definiti nel file “MDPO03.A.1 – Lista > Obiettivi”

  • obiettivi di rischio -> derivanti dal piano di trattamento dei > rischi “MDPR33.1.B - Piano di Trattamento dei Rischi”

  • obiettivi di prestazione -> definiti nei KPI “MDPR10.1.A - > Indicatori”.

2.1.2 Obiettivi di azione

Gli obiettivi di azione, tra i quali rientrano gli obiettivi specifici per la parità di genere, riguardano azioni e progetti; il risultato da raggiungere è il loro completamento secondo quanto pianificato in termini di tempi, costi e requisiti.

Il raggiungimento di questi obiettivi si misura in:

  • azione completata secondo quanto pianificato

  • azione completata ma non secondo quanto pianificato

  • azione non completata secondo quanto pianificato.

2.1.3 Obiettivi di rischio

Gli obiettivi di rischio sono quelli collegati ai livelli di rischio e afferenti al processo di analisi del rischio e piano di trattamento.

Le azioni di trattamento del rischio sono collegate agli obiettivi di azione.

Il raggiungimento di questi obiettivi si misura in:

  • azione completata secondo quanto pianificato

  • azione completata ma non secondo quanto pianificato

  • azione non completata secondo quanto pianificato;

2.1.5 Obiettivi di prestazione

Gli obiettivi di prestazione sono quelli correlati alle misurazioni descritte nella “SGI - PR10.1 – Gestione del Monitoraggio, misurazione, analisi e valutazione”.

Tutti gli obiettivi sono degli obiettivi di prestazione, in quanto relativi a misurazioni (per variabili o per attributi).

Il raggiungimento di questi obiettivi si misura in:

  • valori percentuali di raggiungimento

  • valori assoluti di soglia.