Bizneo logo
Clienti Prezzi Blog Richiedi una demo

Privacy e legale

  • Avviso legale
  • Informativa sulla privacy
  • Politica di sicurezza
  • Sicurezza Certificata
  • Informativa sui cookie
  • Politica qualità
  • Politica AI

Missione e obiettivi strategici dell'organizzazione

Bizneo è un'azienda specializzata nello sviluppo e nella fornitura di soluzioni software tecnologiche per la gestione delle risorse umane (HR Tech), la cui missione è facilitare alle organizzazioni la digitalizzazione e l'ottimizzazione dei propri processi di gestione delle persone, migliorando l'efficienza operativa e l'esperienza dei collaboratori attraverso piattaforme SaaS sicure, scalabili e orientate alla conformità normativa. Gli obiettivi strategici di Bizneo in materia di sicurezza delle informazioni sono garantire la disponibilità, l'integrità, la riservatezza, l'autenticità e la tracciabilità delle informazioni gestite per conto dei propri clienti, assicurare la continuità dei servizi forniti e mantenere la fiducia dei propri clienti e delle parti interessate.

Bizneo dipende dai sistemi informativi. Questi sistemi sono amministrati con diligenza, adottando le misure appropriate per proteggerli da danni accidentali o deliberati che potrebbero compromettere la disponibilità, l'integrità, la riservatezza, l'autenticità o la tracciabilità delle informazioni trattate e dei servizi forniti.

Consapevoli dell'importanza della sicurezza delle informazioni, e in linea con il percorso tracciato dalla nostra stessa identità, Bizneo ha promosso l'istituzione di un sistema di gestione della sicurezza delle informazioni (di seguito, SGSI) secondo il framework ISO 27001 e in conformità ai requisiti del Decreto Reale 311/2022, del 3 maggio, che disciplina lo Schema Nazionale di Sicurezza nell'ambito dell'Amministrazione Elettronica (di seguito, ENS), al fine di identificare, valutare e minimizzare i rischi a cui sono esposte le proprie informazioni e quelle dei propri clienti, nonché garantire il rispetto degli obiettivi stabiliti.

L'obiettivo della presente Politica di Sicurezza è garantire la qualità delle informazioni e la fornitura continuata dei servizi, agendo in modo preventivo e supervisionando l'attività quotidiana, nonché fornire un quadro di riferimento per la definizione degli obiettivi di sicurezza che consentano a Bizneo di sviluppare una cultura aziendale, un modo di lavorare e di prendere decisioni, allineato alla sicurezza delle informazioni e in cui il rispetto dei dati personali sia una costante.

I sistemi informativi sono protetti da minacce in rapida evoluzione, il cui potenziale danno incide sulla riservatezza, l'integrità, la disponibilità, l'uso previsto (tracciabilità) e il valore delle informazioni (autenticità) dei servizi. Per difendersi da queste minacce, è stata definita una strategia che si adatta ai cambiamenti delle condizioni ambientali per garantire la fornitura continua dei nostri servizi.

I diversi dipartimenti di Bizneo assicurano che la sicurezza sia parte integrante di ogni fase del ciclo di vita del sistema, dalla concezione alla dismissione, passando per le decisioni di sviluppo o acquisizione e le attività operative.

Bizneo è preparata a prevenire, rilevare, reagire e riprendersi dagli incidenti, in conformità all'Articolo 12 dell'ENS, e ha pertanto adottato misure per potenziare diversi aspetti della sicurezza delle informazioni:

Quadro Giuridico e Normativo

Bizneo svolgerà le proprie attività in conformità al quadro giuridico e normativo vigente. Si impegna a rispettare tutte le leggi e i regolamenti pertinenti relativi alla sicurezza delle informazioni, inclusi, ma non limitati a, quelli indicati nel documento «Legislazione Applicabile SGSI».

Bizneo integra l'ENS e la norma ISO 27001 nella politica di sicurezza dell'organizzazione al fine di fornire una struttura più completa e solida per affrontare gli aspetti specifici della sicurezza delle informazioni, sia a livello nazionale che internazionale. Inoltre, l'adozione di questi standard migliora la credibilità dell'azienda, dimostrando il suo impegno verso le migliori pratiche di sicurezza.

Quadro Organizzativo della Sicurezza

La presente politica di sicurezza è stata definita in conformità ai principi fondamentali enunciati nel capitolo II del Decreto Reale 311/2022 ed è stata sviluppata applicando i seguenti requisiti minimi:

Organizzazione in materia di sicurezza

In conformità allo Schema Nazionale di Sicurezza (ENS), la nostra organizzazione adotta i seguenti principi fondamentali per garantire la sicurezza delle informazioni:

  1. Sicurezza Integrale
  2. Gestione dei Rischi
  3. Prevenzione, Rilevamento e Risposta
  4. Linee di Difesa
  5. Rivalutazione Continua
  6. Ruoli e Responsabilità
  7. Sicurezza Proporzionale
  8. Documentazione e Registrazione

Bizneo ha identificato e definito i ruoli e le funzioni di sicurezza necessari per garantire la protezione delle informazioni. Ogni ruolo ha responsabilità chiaramente definite (Responsabilità, Autorità e Competenza ENS).

Bizneo ha nominato un Comitato di Sicurezza che supervisionerà il monitoraggio e la conformità del SGSI. Il Comitato di Sicurezza è composto da figure dirigenziali e di responsabilità all'interno dell'organizzazione. L'elenco dei membri costitutivi del Comitato di Sicurezza è definito nella procedura creata a tal fine (PS00 - Manuale del SGSI). Detto Comitato di Sicurezza avrà le seguenti funzioni e responsabilità:

  • Coordinare tutte le attività legate alla sicurezza delle TIC.
  • È responsabile della redazione della Politica di Sicurezza.
  • È responsabile della creazione e approvazione delle norme che regolano l'uso dei servizi TIC.
  • Approverà le procedure operative relative all'uso dei servizi TIC.
  • Approverà i requisiti di formazione e qualificazione di amministratori, operatori e utenti dal punto di vista della sicurezza delle TIC.

Sono state altresì definite le funzioni e responsabilità del Responsabile della Sicurezza, del Responsabile delle Informazioni, del Responsabile dei Servizi, del Responsabile dell'Intelligenza Artificiale e del Responsabile del Sistema, nonché la loro relazione con il Comitato di Sicurezza.

Al fine di descrivere il processo e la gerarchia per risolvere i conflitti di autorità che possono verificarsi durante la gestione dell'ENS tra i profili critici con responsabilità in materia di sicurezza, Bizneo ha definito le funzioni per la risoluzione dei conflitti tra responsabili, applicabili a tutti i profili specifici di gestione dell'ENS (vedere Responsabilità, Autorità e Competenza ENS).

Il Responsabile della Sicurezza delle Informazioni, il Responsabile del Servizio, il Responsabile delle Informazioni, il Responsabile dell'Intelligenza Artificiale e il Responsabile del Sistema saranno nominati dalla Direzione su proposta del Comitato di Sicurezza. Tali nomine saranno riviste ogni 2 anni o quando un posto diventa vacante.

Le posizioni con funzioni o responsabilità legate alla sicurezza delle informazioni, nonché la struttura di escalation in assenza di uno di questi responsabili, sono definite nell'organigramma della sicurezza e nella matrice dei ruoli, responsabilità, autorità e competenza del SGSI, documenti interni di natura riservata. L'escalation viene effettuata seguendo le linee gerarchiche stabilite in tali documenti.

Analisi e gestione dei rischi

Tutti i sistemi soggetti a questa Politica sono stati valutati mediante un'analisi dei rischi, valutando le minacce e i rischi a cui sono esposti. Tale analisi sarà ripetuta:

  • regolarmente, almeno una volta all'anno
  • quando cambiano le informazioni trattate
  • quando cambiano i servizi forniti
  • quando si verifica un grave incidente di sicurezza
  • quando vengono segnalate gravi vulnerabilità

Categorizzazione dei sistemi

Bizneo, attraverso la redazione della procedura corrispondente (PS00 - Manuale del SGSI), ha definito i criteri per determinare il livello di sicurezza richiesto in ciascuna dimensione. A tal fine vengono analizzati gli elementi essenziali — informazioni e servizi — attorno ai quali gravitano i criteri che il responsabile di ciascun tipo di informazione e di ciascun servizio potrà utilizzare, considerando che la facoltà di determinare la categoria del sistema spetta al responsabile dello stesso.

Lo Schema Nazionale di Sicurezza stabilisce nel suo Allegato II misure di sicurezza condizionate alla valutazione del livello di sicurezza in ciascuna dimensione e alla categoria di sicurezza (articolo 40) del rispettivo sistema informativo. A sua volta, la categoria di sicurezza del sistema viene calcolata in base al livello di sicurezza più elevato delle dimensioni valutate.

Gestione del personale e professionalità

Tutti i membri di Bizneo hanno l'obbligo di conoscere e rispettare questa Politica di Sicurezza delle Informazioni e la Normativa di Sicurezza, essendo responsabilità del Comitato di Sicurezza applicare le misure necessarie affinché le informazioni raggiungano i destinatari interessati.

Tutti i dipendenti riceveranno una sessione di sensibilizzazione in materia di sicurezza almeno una volta all'anno. Verrà inoltre istituito un programma di sensibilizzazione continua per informare tutti i membri di Bizneo, in particolare i nuovi assunti, il quale è allineato con gli altri standard implementati.

Il personale dedicato alle attività di sicurezza è adeguatamente qualificato, data la sensibilità e la complessità di alcune di queste attività. Ciò si applica a tutte le fasi del ciclo di vita del processo di sicurezza (installazione, manutenzione, gestione degli incidenti e dismissione). A tal fine, il personale riceve la formazione specifica necessaria per garantire la sicurezza delle tecnologie dell'informazione applicabili ai sistemi e ai servizi soggetti all'ENS.

Logicamente, gli stessi requisiti richiesti internamente devono essere imposti a qualsiasi fornitore che presti servizi legati alla sicurezza. A tal fine, Bizneo ha promosso una procedura per la valutazione dei fornitori al fine di garantire un livello di sicurezza simile a quello richiesto dall'organizzazione.

Autorizzazione e controllo degli accessi

Il primo passo per garantire che le informazioni e i sistemi siano protetti è limitare l'accesso agli stessi. Pertanto, è stato definito chi, e in quale misura, avrà accesso alle risorse, in modo che ciascuno disponga dell'accesso necessario per svolgere le proprie attività, ma non ad apparecchiature o dati che non devono essere alla sua portata.

Allo stesso modo, i sistemi informativi di Bizneo dispongono di meccanismi di autorizzazione per consentire l'accesso e negarlo e revocarlo quando necessario.

Protezione delle installazioni

Le installazioni sono protette da danni che potrebbero compromettere i sistemi che ospitano e da accessi da parte di persone non autorizzate. L'accesso alle nostre installazioni è protetto e regolamentato dalla procedura istituita a tal fine.

Acquisizione di prodotti di sicurezza e affidamento di servizi di sicurezza

Bizneo definisce i requisiti aziendali e di sicurezza delle informazioni per i propri sistemi informativi, siano essi nuovi o esistenti e in fase di ampliamento o miglioramento.

Pertanto, qualsiasi nuova acquisizione di prodotti e servizi di sicurezza che possa incidere sul SGSI dovrà essere valutata preventivamente, dal punto di vista funzionale e dei requisiti di sicurezza necessari. Dopo la validazione, si procederà al test formale del prodotto indicando se soddisfa i requisiti.

Qualsiasi servizio contrattualizzato dovrà essere valutato prima della messa in produzione al fine di garantire che soddisfi i requisiti minimi di sicurezza definiti nella presente Politica di Sicurezza delle Informazioni e nella Normativa di Sicurezza vigente.

Privilegio minimo

Il Sistema di Sicurezza delle Informazioni implementato in Bizneo segue il Principio del Privilegio Minimo, secondo il quale agli utenti del sistema vengono concessi i livelli di accesso (o permessi) minimi necessari per svolgere le proprie funzioni, con l'obiettivo di limitare l'accesso alle informazioni e alle risorse esclusivamente a ciò che è strettamente necessario per portare a termine un compito specifico.

Questo principio del privilegio minimo garantisce che ciascuna parte (che si tratti di un processo, di un utente o di un programma) possa accedere solo a ciò che è essenziale per il suo scopo legittimo, senza concedere privilegi non necessari. Tuttavia, questo principio non si limita al solo accesso degli utenti umani: si applica anche ad applicazioni, sistemi o dispositivi connessi che richiedono privilegi per svolgere le attività necessarie.

Limitando i privilegi si riduce l'esposizione agli attacchi informatici e si evita l'«accumulo di privilegi».

Integrità e aggiornamento del sistema

Per garantire in ogni momento l'integrità dei sistemi informativi, qualsiasi modifica fisica o logica viene effettuata solo previa approvazione formale e mediante una procedura formale.

A tal fine, i sistemi vengono aggiornati in modo controllato e in base allo stato di sicurezza richiesto in ogni momento. Le modifiche alle specifiche dei produttori, la comparsa di nuove vulnerabilità, l'emissione di aggiornamenti e patch che interessano i sistemi vengono analizzati per adottare le misure necessarie affinché i sistemi e il loro livello di sicurezza non si degradino, gestendo altresì i rischi introdotti dalle modifiche che verranno apportate.

Protezione delle informazioni archiviate e in transito

Una parte significativa del ciclo di vita delle informazioni corrisponde alla loro archiviazione e al loro trasporto. Le informazioni devono essere protette in ogni momento. A tal fine sono state sviluppate procedure appropriate, che coprono sia le informazioni su supporto elettronico che su supporto cartaceo, nonché una politica per la gestione e il trattamento delle informazioni.

Prevenzione nei confronti di altri sistemi informativi interconnessi

La prevenzione nei confronti di altri sistemi informativi interconnessi è un aspetto cruciale per Bizneo. A tal fine sono state stabilite misure per garantire la sicurezza quando i sistemi informativi si connettono tra loro, tenendo conto di aspetti quali la protezione del perimetro, il controllo degli accessi o la dovuta registrazione dell'attività con cui rilevare possibili anomalie o comportamenti insoliti nell'interconnessione.

Qualsiasi connessione verso o da servizi interconnessi sarà effettuata seguendo le direttive definite nelle guide CCN-STIC pubblicate a tal fine.

Registrazione dell'attività e rilevamento di codice dannoso

L'azienda effettua la supervisione dei propri sistemi informativi e di elaborazione registrandoli come incidenti di sicurezza, esaminando il registro operativo e i guasti dei propri sistemi per identificare il problema. Così, le attività di supervisione dell'uso dei sistemi di Bizneo rispettano i requisiti legali sulla privacy e vengono utilizzate per verificare l'efficacia dei controlli di sicurezza implementati e la conformità con la politica di controllo degli accessi.

Allo stesso modo, le apparecchiature aziendali, mediante l'utilizzo di antivirus di ultima generazione con gestione centralizzata, dispongono di strumenti per la protezione, il rilevamento, il ripristino e l'eliminazione di codice dannoso.

Incidenti di sicurezza

La direzione di Bizneo ha stabilito una procedura di notifica formale in base alla quale tutto il personale deve segnalare gli incidenti legati alla sicurezza tramite il canale stabilito, immediatamente e senza ritardi. Ciò consente di garantire una risposta rapida ed efficace agli incidenti e alle vulnerabilità di sicurezza.

Continuità operativa

L'azienda ha stabilito una procedura per far fronte alle interruzioni dell'attività aziendale e proteggere i processi critici dagli effetti di gravi guasti ai sistemi informativi e garantirne il ripristino immediato. A tal fine è stato implementato un piano di continuità operativa (vedere PROSI-11 Piano di Continuità Operativa) per ridurre l'impatto sull'infrastruttura di Bizneo, e di conseguenza sull'azienda, e il ripristino degli asset informativi (che si tratti di incidenti, guasti alle apparecchiature, atti deliberati, ecc.) in modo tale che i processi del dipartimento raggiungano un livello accettabile di continuità mediante misure di ripristino correttive e preventive.

Miglioramento continuo del processo di sicurezza

La Direzione valorizza particolarmente e stabilisce come criterio principale per la stima dei propri rischi la valutazione della riservatezza, dell'integrità e della disponibilità delle informazioni critiche dell'azienda e dei suoi clienti, nonché la garanzia della loro tracciabilità e autenticità.

Si impegna pertanto a sviluppare, implementare, mantenere e migliorare continuamente la presente Politica di Sicurezza e il proprio Sistema di Gestione con l'obiettivo del miglioramento continuo nel modo in cui vengono forniti i servizi e trattate le informazioni.

Dati di carattere personale

Bizneo tratta dati di carattere personale. A tal riguardo, e in conformità alla normativa vigente in materia di protezione dei dati, tenendo conto dello stato dell'arte, dei costi di attuazione, della natura, dell'ambito, del contesto e delle finalità del trattamento, nonché dei rischi di probabilità e gravità variabili per i diritti e le libertà delle persone fisiche, Bizneo ha adottato misure tecniche e organizzative appropriate per garantire un livello di sicurezza adeguato al rischio, che includa ove applicabile, tra l'altro:

  • la pseudonimizzazione e la cifratura dei dati personali;
  • la capacità di garantire la riservatezza, l'integrità, la disponibilità e la resilienza permanenti dei sistemi e dei servizi di trattamento;
  • la capacità di ripristinare la disponibilità e l'accesso ai dati personali in modo tempestivo in caso di incidente fisico o tecnico;
  • un processo di verifica, valutazione e revisione periodica dell'efficacia delle misure tecniche e organizzative per garantire la sicurezza del trattamento.

Strutturazione della documentazione di sicurezza

La documentazione di sicurezza del sistema seguirà le linee guida stabilite da Bizneo. Verranno implementate misure per strutturare, gestire e controllare l'accesso alla documentazione di sicurezza, garantendone l'integrità e la riservatezza. L'accesso sarà limitato al personale autorizzato e verrà effettuato in conformità alle politiche di accesso definite. Verranno assegnate le autorizzazioni necessarie alle persone che possono avere accesso a tale documentazione. La documentazione sarà suddivisa in cartelle e la struttura interna delle cartelle seguirà, ove ritenuto opportuno per facilitarne la classificazione, le sezioni delle rispettive norme e regolamenti.

La documentazione generata per il Sistema di Gestione della Sicurezza delle Informazioni di Bizneo seguirà la struttura di identificazione definita nel Manuale creato a tal fine (PS00 - Manuale del SGSI).

Documentazione e Comunicazione

La presente Politica di Sicurezza delle Informazioni sarà disponibile come informazione documentata e sarà comunicata all'interno dell'organizzazione. Verrà inoltre condivisa con le parti interessate rilevanti, quali autorità, operatori e utenti del trasporto pubblico, ove appropriato.

Revisione e Aggiornamento

La presente politica sarà rivista annualmente o prima in caso di cambiamenti significativi nell'ambiente operativo o tecnologico di Bizneo. L'alta direzione si impegna a mantenere questa politica allineata con gli obiettivi aziendali e i requisiti applicabili in materia di sicurezza delle informazioni.

La presente Politica di Sicurezza delle Informazioni sarà sempre allineata con le politiche generali dell'azienda e con quelle che fungono da quadro per altri sistemi di gestione interni, come le politiche sulla qualità.

A Madrid, il 26 giugno 2026

Santiago Salas

CEO Bizneo HR

Bizneo HR Logo

Software per le Risorse Umane + raccomandato

  • Download on the App Store
  • Download on the Google Play
    • Informazione

      • Blog
      • Programma partner
      • Newsletter
    • Contatto

      Linkedin icon LinkedinYoutube icon YoutubeInstagram icon Instagram
    •  Come iniziare

      • Scrivici qui
      • Preferisci chiamarci?

      • Software per le Risorce Umane Italia +39 010 685 1506 Software per le Risorce Umane Spagna +34 910 19 48 00 Software per le Risorce Umane Francia +33 7 45 89 74 69 Software per le Risorce Umane Portogallo +351 923 249 994 Software per le Risorce Umane Argentina +54 11 5276-2586 Software per le Risorce Umane Brasile +55 (11) 5116-0082 Software per le Risorce Umane Colombia +57 601 7702927 Software per le Risorce Umane Messico +52 55 9990 4552

    • Download on the App Store
    • Download on the Google Play
    • Privacy & Legali Mappa del sito
    • © 2026 Bizneo HR Software
    Iso