EUREKA FERTILITY, azienda dedicata al marketing online e alle soluzioni tecniche nel settore della riproduzione assistita, ha deciso di implementare un Sistema di Gestione della Sicurezza delle Informazioni basato sulla norma ISO 27001 con l'obiettivo di preservare la riservatezza, l'integrità e la disponibilità delle informazioni e di proteggerle da un ampio gruppo di minacce. Questo Sistema di Gestione ha lo scopo di garantire la continuità delle linee di business, ridurre al minimo i danni, massimizzare il ritorno sugli investimenti e le opportunità commerciali, e il miglioramento continuo.
La Direzione di EUREKA FERTILITY è consapevole che l'informazione è un asset di grande valore per l'Organizzazione e richiede pertanto un'adeguata protezione.
La Direzione di EUREKA FERTILITY stabilisce i seguenti elementi come obiettivi di base, punto di partenza e supporto degli obiettivi e dei principi della sicurezza delle informazioni:
- La protezione dei dati personali e della privacy delle persone
- La salvaguardia dei registri dell'organizzazione
- La protezione dei diritti di proprietà intellettuale
- La documentazione della politica di sicurezza delle informazioni
- L'assegnazione delle responsabilità di sicurezza
- La formazione e l'addestramento per la sicurezza delle informazioni
- La registrazione degli incidenti di sicurezza
- La gestione della continuità operativa
- La gestione dei cambiamenti che potrebbero verificarsi all'interno di EUREKA FERTILITY in materia di sicurezza
La Direzione di EUREKA FERTILITY, attraverso lo sviluppo e l'implementazione del presente Sistema di Gestione della Sicurezza delle Informazioni, assume i seguenti impegni:
- Sviluppare prodotti e servizi conformi ai requisiti legislativi, identificando a tal fine la legislazione applicabile alle linee di business sviluppate dall'organizzazione e incluse nel campo di applicazione del Sistema di Gestione della Sicurezza delle Informazioni.
- Stabilire e soddisfare i requisiti contrattuali con le parti interessate.
- Definire i requisiti di formazione in materia di sicurezza e fornire la formazione necessaria in tale ambito alle parti interessate attraverso la definizione di piani formativi.
- Prevenire e rilevare virus e altri software dannosi, attraverso lo sviluppo di politiche specifiche e la stipula di accordi contrattuali con organizzazioni specializzate.
- Gestire la continuità aziendale, sviluppando piani di continuità conformi a metodologie di prestigio internazionale.
- Stabilire le conseguenze delle violazioni della politica di sicurezza, che saranno riportate nei contratti firmati con le parti interessate, i fornitori e i subappaltatori.
- Agire in ogni momento nel rispetto della più rigorosa etica professionale.
Questa Politica fornisce il quadro di riferimento per il miglioramento continuo del Sistema di Gestione della Sicurezza delle Informazioni e per stabilire e riesaminare gli obiettivi del Sistema di Gestione della Sicurezza delle Informazioni. Essa viene comunicata a tutta l'Organizzazione attraverso il gestore documentale installato nell'azienda e la sua pubblicazione in bacheche informative, venendo riesaminata annualmente per verificarne l'adeguatezza e straordinariamente quando si verificano situazioni speciali e/o cambiamenti sostanziali nel Sistema di Gestione della Sicurezza delle Informazioni, ed è a disposizione del pubblico in generale.
Ambito di applicazione
I requisiti sui quali si baserà la conformità alla norma ISO/IEC 27001 per la Gestione della sicurezza delle Informazioni sono applicabili a tutti i nostri servizi di marketing online per la riproduzione e consulenza assistita per le cliniche, secondo il documento della Dichiarazione di applicabilità in vigore.
Comprendendo che EUREKA FERTILITY non è un'entità isolata, ma che consideriamo il suo ambiente, assimilando e comprendendo il contesto in cui operiamo, le sue parti interessate sia interne che esterne, così come i risultati della valutazione dei suoi rischi, i suoi requisiti di servizio, legislativi o normativi così come qualsiasi altro, ha tra i suoi propositi quello di soddisfare tutte le loro aspettative, fornendo servizi allineati alla sicurezza delle informazioni.
Valencia, 22 gennaio 2026