Politica di Sicurezza

Politica di Sicurezza delle Informazioni

In OCIRIA la sicurezza non è un optional: è il nucleo di ciò che facciamo. Come azienda di cybersicurezza, applichiamo ai nostri stessi sistemi il medesimo rigore che offriamo ai nostri clienti.

Il nostro impegno

Proteggiamo la riservatezza, l'integrità e la disponibilità delle informazioni che trattiamo, seguendo buone pratiche allineate con lo Schema Nazionale di Sicurezza spagnolo, la norma ISO/IEC 27001 e la direttiva NIS2.

Misure tecniche e organizzative

Gestione degli incidenti

Disponiamo di una procedura di risposta agli incidenti che dà priorità al contenimento, alla notifica alle persone interessate e alle autorità competenti ove necessario, e all'analisi successiva. Quando la normativa lo richiede (GDPR, NIS2), notifichiamo entro i termini legali stabiliti.

Divulgazione responsabile delle vulnerabilità

Se hai rilevato una possibile vulnerabilità nei nostri sistemi, ti chiediamo di segnalarcela in modo responsabile scrivendo a [email protected]. Ci impegniamo a esaminarla, a tenerti informato sul suo stato e a non intraprendere azioni legali contro le ricerche sulla sicurezza condotte in buona fede.

Miglioramento continuo

Rivediamo e aggiorniamo periodicamente questa politica e le nostre misure di sicurezza per adattarci alle nuove minacce e ai requisiti normativi.


Ultimo aggiornamento: 26 giugno 2026.