Politica integrata
Qualità, sicurezza delle informazioni e protezione dei dati: ISO 9001, ISO/IEC 27001, 27017 e 27018.
Scarica il PDF (Rev. 0 del 03.03.2026)
La presente Politica Integrata definisce gli impegni e gli obiettivi di Dieffetech S.r.l. (di seguito denominata in breve DIEFFETECH), che opera nel settore dei servizi della consulenza e formazione tecnologica, in conformità ai requisiti delle norme UNI EN ISO 9001:2015, ISO/IEC 27001:2022, ISO/IEC 27002:2022, ISO/IEC 27017:2015 e ISO/IEC ISO 27018:2019.
La nostra mission
Ci occupiamo di fornire servizi legati all’attività di progettazione e sviluppo di soluzioni digitali innovative, servizi CLOUD, orientate alla qualità, alla soddisfazione del cliente e alla sicurezza delle informazioni. In particolare, l’azienda opera nello sviluppo di soluzioni di intelligenza artificiale, software basato su tecnologie open source o prodotti commerciali, sviluppo di applicazioni mobile orientate alla migliore esperienza utente, portali intranet integrati con diversi sistemi aziendali e sistemi di controllo accessi e gestione eventi. Inoltre, Dieffetech offre servizi di formazione in ambito digitale. Attraverso l’adozione di metodologie di sviluppo efficienti, tecnologie affidabili e un costante aggiornamento delle competenze, Dieffetech persegue il miglioramento continuo dei propri processi e servizi, garantendo soluzioni tecnologiche efficaci, sicure e in linea con le esigenze dei clienti e delle parti interessate. La nostra mission è quella di fornire un servizio completo, modellato sulle specifiche esigenze e risorse del cliente, al fine di garantirne con continuità il soddisfacimento; offriamo servizi di consulenza, fino alla realizzazione di sistemi chiavi in mano. DIEFFETECH è così in grado di rispondere a tutte le esigenze del Controllo di Processo, attraverso ai suoi settori operativi:
- Consulting & Service (inclusi i servizi Cloud – Saas)
- Progettazione e sviluppo di soluzioni dedicate
- Collaudo e supporto tecnico
- Formazione in ambito digitale
La nostra vision
DIEFFETECH è un’azienda moderna, affidabile, efficiente, che non smette mai di migliorarsi e crescere, per guardare al futuro con sempre rinnovate competenze e molta determinazione. La visione di Dieffetech è affermarsi come partner tecnologico di riferimento per imprese e organizzazioni che intendono innovare e migliorare i propri processi attraverso soluzioni digitali avanzate. L’azienda mira a contribuire alla trasformazione digitale dei propri clienti sviluppando software, applicazioni web e mobile, servizi in CLOUD, soluzioni di intelligenza artificiale e piattaforme integrate caratterizzate da elevati standard di qualità, sicurezza e affidabilità. Attraverso l’innovazione continua, lo sviluppo delle competenze e l’adozione delle migliori tecnologie disponibili, Dieffetech intende creare valore duraturo per clienti, collaboratori e stakeholder, promuovendo al contempo una crescita sostenibile e orientata al miglioramento continuo dei propri processi e servizi. Inoltre, la nostra vision comprende la promozione della cultura dell’innovazione verso un futuro più sostenibile, supportando i clienti grazie al nostro modello di organizzazione agile e flessibile in un mercato in continua evoluzione. I nostri valori sono:
- responsabilità: impegnati per il bene dell’azienda insieme;
- coerenza: concentrati nel fare ciò che diciamo;
- integrità: orgogliosi di essere un gruppo di persone corrette e leali;
- trasparenza: sinceri e chiari verso tutti gli interlocutori;
- miglioramento continuo: per perseguire l'eccellenza nell'innovazione tecnologica.
In un contesto sociale e operativo sempre più dinamico e, grazie soprattutto al repentino sviluppo delle tecnologie applicative, la Direzione di Dieffetech è costantemente impegnata nel perseguimento di obiettivi
orientati alla soddisfazione del cliente, e, parallelamente, di quelli relativi alla struttura e ai processi interni, valorizzando la conoscenza delle dinamiche aziendali, il monitoraggio di opportuni parametri e la razionalizzazione dei processi e dei flussi di informazioni come elementi cardine di una gestione razionale, finalizzata al continuo miglioramento delle prestazioni aziendali. Per l’erogazione dei servizi, Dieffetech si avvale di risorse umane qualificate e competenti; tali risorse sono costantemente aggiornate e formate nelle diverse aree di competenza e, in modo trasversale, sugli aspetti relativi alla salute e sicurezza, alla protezione dell’ambiente, alle tematiche connesse al cambiamento climatico e a tutti gli ambiti legati alla gestione sicura delle informazioni. Dieffetech ha istituito e applica il proprio Sistema di Gestione Integrato (SGI) e si impegna a migliorarne costantemente l’efficacia. Con la presente Politica Integrata ha definito le linee strategiche del sistema di gestione, in conformità ai requisiti delle norme internazionali UNI EN ISO 9001:2015, ISO/IEC 27001:2022, ISO/IEC 27002:2022, ISO/IEC 27017:2015 e ISO/IEC ISO 27018:2019.
Politica per la qualità
La filosofia di Dieffetech è guardare orgogliosamente al passato e migliorare ogni giorno la capacità di confermarsi partner affidabile del Cliente nella gestione delle mutevoli esigenze organizzative. Per questo è necessario migliorarsi continuamente in professionalità, efficacia ed efficienza, misurandosi e confrontandosi costantemente con obiettivi chiari e tangibili. L’applicazione del SGI relativamente ai requisiti della norma UNI EN ISO 9001:2015 ha come obiettivo quello di ottenere:
- Pianificazione scrupolosa e controllo puntuale delle attività aziendali direttamente incidenti sul rispetto dei requisiti cogenti e dei requisiti qualitativi dei servizi commissionati e definiti dal Cliente;
- Relativamente alle nuove tipologie di prodotti / servizi richiesti dal Cliente, accettazione dei soli contratti per i quali possa essere assicurato il completo rispetto dei requisiti qualitativi, delle norme e dei regolamenti vigenti, in funzione del “Know-how“ e delle risorse aziendali;
- Ricerca, valutazione ed attenta sorveglianza dei Fornitori di prodotti e servizi ritenuti critici per la qualità di quanto erogato, impostando con tali Fornitori un rapporto di reciproca collaborazione e fiducia, per consentire un miglioramento continuo dell’Azienda stessa e dei suoi Fornitori;
- Costante attenzione alle esigenze dei Clienti ed alla loro soddisfazione, affinché, attraverso la gestione dei dati provenienti da tali rilevazioni, sia possibile perseguire un costante miglioramento dei servizi offerti;
- Portare l’Azienda a livelli d’eccellenza dei propri prodotti / servizi tali da poter essere apprezzata da un sempre maggiore numero di Clienti, nonché essere continuamente certificata e registrata dagli appositi Organismi accreditati, e in modo da ottenere un soddisfacente risultato economico.
- Valorizzazione delle risorse umane ad ogni livello, al fine di stimolare una sempre maggiore motivazione e coinvolgimento del personale nel miglioramento continuo dei propri processi e prodotti / servizi e dell’efficienza complessiva, prevenendo così le non conformità.
- Promuovere la cultura del miglioramento continuo in ogni processo aziendale.
- Garantire la sicurezza, la riservatezza e l’integrità dei dati trattati.
Tutte le attività condotte da Dieffetech sono svolte nel rispetto dei contenuti della presente politica in modo da non comportare rischi per la qualità aziendale e dei propri prodotti e servizi. Dieffetech si impegna ad operare nel rispetto dei propri obblighi di conformità in materia di qualità ma anche a ricercare un miglioramento continuo delle proprie prestazioni ed a tutelare i propri dipendenti e terzi per essa operanti, i clienti, le popolazioni e l’ambiente circostante interessate dall’erogazione dei propri servizi. La Direzione di Dieffetech definisce e riesamina, in occasione delle riunioni periodiche di Riesame del SGI, Obiettivi specifici coerenti con la visione strategica qui espressa, traguardi misurabili e programmi operativi per il perseguimento della presente Politica, nonché di destinazione delle risorse:
- Migliorare il livello di soddisfazione del cliente (es. tramite indagini di feedback);
- Ridurre il numero di non conformità e reclami;
- Aumentare l’efficienza dei processi interni e ridurre i tempi di risposta;
- Incrementare la formazione e lo sviluppo delle competenze del personale;
- Rafforzare le misure di sicurezza informatica e la conformità alle normative vigenti.
Politica per la sicurezza delle informazioni, cybersecurity e protezione della Privacy
Considerando, come previsto dalle norme ISO/IEC 27001:2022, ISO/IEC 27002:2022, ISO/IEC 27017:2015 e ISO/IEC ISO 27018:2019:
- la "Sicurezza delle informazioni" come la protezione delle informazioni da una vasta gamma di minacce per garantire la continuità del business, minimizzare i rischi e massimizzare il ritorno sugli investimenti e le opportunità di business;
- i tre principali pilastri su cui si fonda: Riservatezza, Integrità e Disponibilità; la presente Politica definisce l'impegno di Dieffetech nella protezione delle informazioni aziendali, garantendo la riservatezza, l'integrità e la disponibilità delle stesse, in conformità con gli standard ISO/IEC 27001:2022, ISO/IEC 27002:2022, ISO/IEC 27017:2015 e ISO/IEC ISO 27018:2019.
Dieffetech si impegna ad applicare la Politica per la sicurezza delle informazioni a tutte le informazioni trattate, inclusi documenti cartacei, dati elettronici, sistemi informatici, reti e strutture fisiche. L’azienda assicura che la politica e gli obiettivi per la sicurezza delle informazioni sono stabiliti compatibilmente con i propri indirizzi strategici. Per supportare questo impegno, Dieffetech ha deciso di adottare un sistema di gestione per la sicurezza delle informazioni e con la presente Politica dichiara la propria adesione:
- ai requisiti delle norme ISO/IEC 27001:2022, ISO/IEC 27002:2022, ISO/IEC 27017:2015 e ISO/IEC ISO 27018:2019;
- a tutte le leggi applicabili per la sicurezza delle informazioni e per la protezione dei dati personali.
Dieffetech ha implementato un sistema di gestione per la sicurezza delle informazioni la cui applicazione soddisfi i requisiti delle norme ISO/IEC 27001:2022, ISO/IEC 27002:2022, ISO/IEC 27017:2015 e ISO/IEC ISO 27018:2019, con costante impegno per il miglioramento continuo. Con questa finalità, la Direzione ha stabilito una Politica per la sicurezza delle informazioni appropriata alla propria visione e strategia, che costituisce:
- il quadro di riferimento per fissare gli obiettivi per la sicurezza delle informazioni;
- l’impegno a soddisfare i requisiti normativi e attinenti alla sicurezza delle informazioni;
- l’impegno al miglioramento continuo del sistema di gestione per la sicurezza delle informazioni; e rappresenta in concreto l’impegno a garantire la sicurezza delle informazioni, degli strumenti fisici, logici e organizzativi atti al trattamento delle informazioni.
Con la presente Politica Dieffetech si impegna affinché:
- l’organizzazione abbia piena conoscenza delle informazioni gestite e valuti di volta in volta la loro criticità, al fine di agevolare l’implementazione di adeguati livelli di protezione;
- l’accesso alle informazioni avvenga in modo sicuro e adatto a prevenire i trattamenti non autorizzati o effettuati senza i privilegi necessari;
- il personale sia addestrato sulla sicurezza, informato sull’obbligatorietà delle politiche aziendali in merito e sensibilizzato sulle conseguenze derivanti dalla violazione delle politiche aziendali;
- l’organizzazione e le terze parti collaborino al trattamento delle informazioni adottando procedure volte al rispetto di adeguati livelli di sicurezza, e siano adeguatamente formate avendo piena consapevolezza delle problematiche relative alla sicurezza;
- l’accesso alla sede ed ai singoli locali aziendali sia effettuato esclusivamente da personale autorizzato, a garanzia della sicurezza delle aree e degli asset presenti;
- le anomalie e gli incidenti aventi ripercussioni sul sistema informativo, sui servizi e sui livelli di sicurezza aziendale siano tempestivamente riconosciuti e correttamente gestiti attraverso efficienti sistemi di prevenzione, comunicazione e reazione al fine di minimizzare l’impatto sul business;
- la rilevazione di eventi anomali, incidenti e vulnerabilità dei sistemi informativi siano gestiti al fine di rispettare la sicurezza e la disponibilità dei servizi e delle informazioni;
- sia garantita la continuità operativa attraverso interventi mirati, sia organizzativi che tecnologici, e tali interventi siano definiti, costantemente aggiornati e periodicamente verificati;
- sia assicurata la conformità ai requisiti normativi e sia prestata particolare attenzione al rispetto degli impegni di sicurezza stabiliti nei contratti con le terze parti;
- i trattamenti dei dati personali, sia nei casi in cui la società operi in qualità di Titolare che nei casi in cui operi per conto terzi in qualità di Responsabile, avvengano nel rispetto del Regolamento UE 2016/679 (GDPR) in materia di protezione dei dati personali.
Dieffetech si impegna infine a:
- adottare un sistema per la gestione sicura delle informazioni conforme ai requisiti delle norme ISO/IEC 27001:2022, ISO/IEC 27002:2022, ISO/IEC 27017:2015 e ISO/IEC ISO 27018:2019;
- mantenere costantemente monitorato il grado di conformità del sistema alle norme e leggi vigenti, nonché agli obblighi contrattuali pertinenti l’ambito di applicazione del sistema di gestione della sicurezza delle informazioni;
- garantire mezzi e risorse idonee al suo mantenimento e miglioramento continuo, in particolare per quanto attiene la mitigazione/riduzione dei livelli di rischio sulla sicurezza delle informazioni e l’adozione di misure idonee a prevenire situazioni anomale o di emergenza;
- rendere consapevoli tutte le persone dell’organizzazione degli obblighi e delle responsabilità di ciascuno nella gestione della sicurezza delle informazioni e delle conseguenze in caso di eventi, accidentali o intenzionali, relativi all'utilizzazione non autorizzata, modifica o distruzione di informazioni critiche.
La presente Politica Integrata è stabilita dalla Direzione che si impegna a mantenerla e riesaminarla, garantendo che sia sempre appropriata alle finalità del Sistema di Gestione Integrato e che fornisca il quadro per stabilire e raggiungere gli obiettivi previsti dalle norme di riferimento, al fine di assicurare il continuo miglioramento e la coerenza con le linee strategiche dell’organizzazione. La Politica Integrata è condivisa con i dipendenti e gli stakeholder, attraverso canali di comunicazione dedicati e tramite la sua pubblicazione sul sito internet aziendale.
La Direzione – Dieffetech S.r.l.

