Sicurezza dei dati e delle informazioni

Il valore della sicurezza

La sicurezza, nel nostro settore industriale, è un fattore imprescindibile: ogni giorno migliaia di documenti sono oggetto di processi gestionali complessi come l'archiviazione sostitutiva, la gestione documentale online e la fatturazione elettronica.

I documenti fiscali e commerciali sono contenitori di informazioni di centinaia di imprese italiane, i nostri clienti.

Archiva è oggi orgogliosa di annunciare a tutti loro il raggiungimento di un ulteriore traguardo in questa direzione: l'implementazione del principale standard internazionale in materia di sistemi di gestione di sicurezza delle informazioni ed il conseguimento della certificazione secondo la norma UNI CEI ISO/IEC 27001:2600.

Uno sguardo allo standard

Questa norma di sicurezza è stata elaborata sotto la competenza dell’ente federato all’UNI, l'UNINFO - Tecnologie Informatiche e loro applicazioni, e del CEI - il Comitato Elettrotecnico Italiano. Si tratta di una disciplina estremamente "severa", che:

  1. specifica i requisiti per impostare, mettere in opera, utilizzare, monitorare, rivedere, manutenere e migliorare un sistema documentato all'interno di un contesto di rischi legati alle attivitá centrali dell'organizzazione.
  2. stabilisce dettagliatamente i requisiti dei controlli di sicurezza personalizzati in base alle necessità di una singola organizzazione o di una sua parte.
  3. garantisce la selezione di controlli di sicurezza, che devono essere adeguati e proporzionati.

Questo standard mira a garantire la disponibilità, l'integrità e la riservatezza dei documenti, anche nel caso dell'avveramento di eventi disastrosi, per cui è necessario garantire l'esibibilità dei documenti e la continuità delle attività documentali e amministrative (cd. disaster recovery). I principi di disponibilità, integrità e riservatezza delle informazioni assumono, come è noto, una rilevanza fondamentale per documenti aventi valore fiscale.

Oltre 100 controlli

133, per essere esatti, è il numero complessivo dei controlli cui ogni processo di Archiva ed E-Mission viene sottoposto. La fase di controllo si articola ulteriormente in diversi sistemi di monitoraggio, in processi di audit e di riesame. La severità di questa norma, "volontaria" in quanto nessuna azienda è obbligata a conseguire questa certificazione, è tale da superare, per taluni aspetti, anche il livello di protezione stabilito dal D.Lgs.81/2008, il decreto che regolamenta la sicurezza sui luoghi di lavoro.

Lo standard UNI non solleva l'impresa dal rispetto delle norma di legge, ma la vincola a rispettare dei parametri di sicurezza più elevati.

Una scelta importante, che Archiva ha compiuto per garantire a tutti i propri clienti lo stardard di sicurezza attualmente più elevato nelle tecnologie dell'informazione.

Una prospettiva di miglioramento costante per tutte le imprese italiane che hanno creduto nel nostro lavoro.