Il riconoscimento per l’Atp Sassari.
Atp Spa raggiunge un nuovo traguardo sul fronte della sicurezza e della gestione aziendale. L’azienda ha ottenuto la certificazione Iso/Iec 27001, lo standard internazionale che disciplina i sistemi di gestione della sicurezza delle informazioni. Si tratta della quarta certificazione Iso conseguita dall’Azienda, dopo quelle già ottenute nei settori della qualità, dell’ambiente e della salute e sicurezza sul lavoro. Il riconoscimento arriva al termine di un percorso scelto volontariamente da Atp. Le certificazioni Iso, infatti, non sono obbligatorie: è l’azienda a decidere di adeguare la propria organizzazione ai requisiti stabiliti dagli standard internazionali e di sottoporsi alle verifiche di un organismo di certificazione.
Un processo che non si conclude con il rilascio dell’attestazione.
Il mantenimento della certificazione richiede infatti continuità nell’applicazione delle procedure, nei controlli e nei sistemi di monitoraggio, oltre a verifiche periodiche per accertare il rispetto degli standard. La Iso/Iec 27001 interessa in particolare la sicurezza delle informazioni e riguarda un ambito molto più ampio della sola difesa dagli attacchi informatici. Nel sistema rientrano tutte le informazioni e le risorse necessarie al funzionamento dell’organizzazione: dai dati e documenti alle credenziali di accesso, dagli archivi ai sistemi e agli applicativi utilizzati quotidianamente.
L’obiettivo è impedire che informazioni riservate possano finire nelle mani di soggetti non autorizzati, che dati importanti vengano persi o alterati in modo improprio e che sistemi o informazioni indispensabili risultino indisponibili proprio nel momento in cui sono necessari. Per una realtà come Atp, un problema legato alla sicurezza informatica può infatti avere conseguenze che vanno oltre la semplice perdita o sottrazione di dati. Un incidente potrebbe incidere anche sulla continuità o sulla velocità di attività essenziali per la collettività. La certificazione interviene proprio su questi aspetti. Il percorso previsto dalla Iso/Iec 27001 porta l’azienda a individuare le informazioni e i sistemi da proteggere, analizzare le possibili vulnerabilità e stabilire misure, responsabilità e procedure utili a ridurre i rischi.
Un vero e proprio metodo di gestione della sicurezza.
Tra gli aspetti interessati ci sono la gestione degli accessi alle informazioni, i controlli e gli strumenti di monitoraggio, le modalità di intervento in caso di incidente e l’organizzazione necessaria per garantire la continuità delle attività o il loro ripristino in tempi adeguati. Non si tratta, dunque, della certificazione di un singolo software o di uno specifico sistema informatico. Al centro c’è un vero e proprio metodo di gestione della sicurezza che coinvolge l’intera organizzazione. Atp ha scelto di sottoporre volontariamente il proprio sistema alle verifiche previste da uno standard internazionale, assumendo anche l’impegno a mantenerlo e a migliorarlo nel tempo.
La nuova certificazione arriva inoltre dopo un’altra importante conferma ottenuta dall’Azienda nell’aprile scorso. Atp ha infatti superato la ricertificazione triennale relativa alle norme Iso per qualità, ambiente e salute e sicurezza sul lavoro senza alcuna non conformità. L’audit aveva analizzato in maniera approfondita il sistema di gestione aziendale, confermandone la solidità. Tra gli elementi individuati come punti di forza erano emersi la sicurezza dei lavoratori, la qualità e l’efficienza della flotta, la pianificazione e la progettazione del servizio, il monitoraggio e la manutenzione dei mezzi, oltre all’impiego di strumenti digitali per la tracciabilità delle anomalie e la gestione degli interventi.




