Vai al contenuto

ALPR26.1.A - Comunicazione SGSI per fornitori

Oggetto: comunicazione riguardante il Sistema di Gestione per la Sicurezza delle Informazioni (SGSI)

Spettabile Fornitore,

con la presente desideriamo comunicarvi che Vectorlab (detta anche “Società”) ha adottato un Sistema di Gestione per la Sicurezza delle Informazioni (SGSI) certificato ai sensi della Norma ISO/IEC 27001 nell’ambito “Progettazione ed sviluppo software e consulenza in particolare in ambito deep tech”

Il perimetro della Certificazione si estende a tutte le aree interne alla Società e a tutte le terze parti (tra le quali la vostra società) che trattano in qualunque forma le informazioni e i dati della Società.

Alla vostra società, pertanto, richiediamo il pieno rispetto delle clausole contrattuali e delle politiche che potranno essere allegate al contratto/ordine stabilite da Vectorlab, nell’ottica di proteggere la sicurezza delle informazioni nel rispetto della normativa adottata.

Obiettivo primario del SGSI è quello di preservare la riservatezza, l’integrità e la disponibilità delle informazioni di Vectorlab e dei suoi Clienti. Ai fini della riservatezza, vi ricordiamo che i dati non devono essere diffusi e deve essere consentito l’accesso agli stessi, per il tempo strettamente necessario, esclusivamente alle persone da voi autorizzate per esigenze di lavoro, così come definite nel contratto che regola i rapporti tra le nostre società.

Ulteriore obiettivo del SGSI è la conformità alla normativa Privacy (Regolamento UE 2016/679 e D.Lgs. 196/2003 e successive modifiche ed integrazioni nonché i Provvedimenti del Garante per la Protezione dei Dati Personali Italiano ove applicabili e dell’European Data Protection Board – EDPB ed altre norme applicabili). Vi chiediamo pertanto di rispettare tale normativa e tutte le procedure definite da Vectorlab in materia di privacy, in particolare, ma non solo, qualora abbiate il ruolo di Responsabile del trattamento e in relazione alla Nomina da voi sottoscritta.

Nell’ambito del rapporto in essere tra le nostre società, Vi segnaliamo che potranno essere definiti opportuni accordi in merito alla verifica (audit) del rispetto dei requisiti di cui sopra o alla richiesta di eventuali evidenze che dovessero rendersi necessarie in ottica di garantire la corretta applicazione del SGSI di Vectorlab. Tali accordi verranno in tutti i casi concordati e normati mediante opportune clausole sui contratti di servizio siglati da entrambe le parti.

Vi comunichiamo infine che nell’ambito del SGSI Vectorlab ha assegnato al proprio interno precise responsabilità. In particolare, ha individuato un Responsabile dei Servizi IT e un Responsabile dei Sistemi di Gestione (RSGI) che hanno il compito di curare lo sviluppo, l’implementazione e il mantenimento delle misure di sicurezza e dei relativi controlli in tutte le aree aziendali. Vi chiediamo pertanto di rivolgervi direttamente a loro per qualsiasi aspetto, incidente o potenziale incidente e spunti di miglioramento riguardanti la sicurezza dei dati dei Clienti di Vectorlab.

Con l’occasione Vi porgiamo i nostri più cordiali saluti.

Genova, li gg.mm.aaa

Il CEO di Vectorlab SRL