Politica di Sicurezza
Politica di Sicurezza delle Informazioni
In OCIRIA la sicurezza non è un optional: è il nucleo di ciò che facciamo. Come azienda di cybersicurezza, applichiamo ai nostri stessi sistemi il medesimo rigore che offriamo ai nostri clienti.
Il nostro impegno
Proteggiamo la riservatezza, l'integrità e la disponibilità delle informazioni che trattiamo, seguendo buone pratiche allineate con lo Schema Nazionale di Sicurezza spagnolo, la norma ISO/IEC 27001 e la direttiva NIS2.
Misure tecniche e organizzative
- Crittografia delle comunicazioni (TLS) e dei dati sensibili a riposo.
- Controllo degli accessi secondo il principio del minimo privilegio, con autenticazione rafforzata (MFA) per gli accessi amministrativi.
- Monitoraggio continuo e registrazione degli eventi di sicurezza, con rilevamento e blocco automatico delle minacce.
- Gestione delle vulnerabilità: analisi periodiche e applicazione di patch prioritizzata per livello di rischio.
- Backup cifrati e verificati, con un piano di ripristino testato.
- Sicurezza dei fornitori: valutiamo i terzi che hanno accesso a dati o sistemi.
- Supervisione umana dei processi assistiti da intelligenza artificiale.
Gestione degli incidenti
Disponiamo di una procedura di risposta agli incidenti che dà priorità al contenimento, alla notifica alle persone interessate e alle autorità competenti ove necessario, e all'analisi successiva. Quando la normativa lo richiede (GDPR, NIS2), notifichiamo entro i termini legali stabiliti.
Divulgazione responsabile delle vulnerabilità
Se hai rilevato una possibile vulnerabilità nei nostri sistemi, ti chiediamo di segnalarcela in modo responsabile scrivendo a [email protected]. Ci impegniamo a esaminarla, a tenerti informato sul suo stato e a non intraprendere azioni legali contro le ricerche sulla sicurezza condotte in buona fede.
Miglioramento continuo
Rivediamo e aggiorniamo periodicamente questa politica e le nostre misure di sicurezza per adattarci alle nuove minacce e ai requisiti normativi.
Ultimo aggiornamento: 26 giugno 2026.