Un traguardo che consolida la crescita: Gimasi SA certificata ISO 27001

Un traguardo che consolida la crescita: Gimasi SA certificata ISO/IEC 27001:2022

Innovazione, competenza e affidabilità sono tre parole che descrivono bene Gimasi SA, azienda svizzera con sede in Ticino attiva nel campo dell’Internet of Things (IoT) e delle tecnologie embedded.

Da oltre un decennio Gimasi progetta e realizza soluzioni elettroniche e sistemi connessi per clienti europei, accompagnandoli dallo sviluppo del prototipo fino all’industrializzazione del prodotto finale.

In un settore dove la tecnologia evolve rapidamente, Gimasi si è sempre distinta per l’approccio concreto, l’attenzione alla qualità e la capacità di costruire relazioni di fiducia con i propri partner.

Oggi, con il raggiungimento della certificazione ISO/IEC 27001:2022, l’azienda compie un passo ulteriore nel suo percorso di consolidamento, integrando la sicurezza delle informazioni come parte integrante della propria struttura organizzativa e strategica.


Intervista con Filippo, Project Manager di Gimasi SA

Filippo, Project Manager di Gimasi SA

Filippo, Project Manager di Gimasi SA

Filippo, partiamo da te. Di cosa ti occupi in Gimasi SA?

“Sono Project Manager e mi occupo della gestione e del coordinamento dei progetti interni, in particolare di quelli legati alla conformità normativa. Seguo anche le attività di certificazione e standardizzazione, che per noi rappresentano un punto di forza e di credibilità sul mercato.”

Cosa vi ha spinto a intraprendere il percorso verso la ISO/IEC 27001?

“La decisione è nata dalla nostra continua espansione e dalle richieste di conformità da parte dei clienti europei. Per un’azienda che sviluppa soluzioni IoT e gestisce dati sensibili, la sicurezza è un prerequisito fondamentale. La ISO 27001 ci consente di dimostrare in modo concreto il nostro impegno nella protezione delle informazioni e di rafforzare la fiducia del mercato nei nostri confronti.”

Come avete affrontato il percorso di adeguamento?

“Abbiamo scelto un approccio graduale e ben strutturato. È stato fondamentale poter contare sul supporto esterno di Cerxa: senza la loro consulenza — e in particolare senza il contributo di Francesco — non saremmo riusciti a costruire un sistema così solido in tempi brevi. È stato un vero lavoro di squadra, con un dialogo costante tra la parte tecnica e quella organizzativa.”

Quali cambiamenti avete percepito all’interno dell’azienda dopo questo percorso?

“La consapevolezza è cresciuta in modo evidente. Oggi ogni funzione aziendale presta più attenzione alla protezione delle informazioni e alle procedure di sicurezza. È diventato un modo di lavorare, non un insieme di regole da seguire. Questo è forse il risultato più importante.”

Dal tuo punto di vista, cosa rappresenta oggi la sicurezza delle informazioni per un’azienda come Gimasi?

“Non è solo una necessità tecnica. È un pilastro strategico. In un settore come il nostro, dove innovazione e affidabilità devono convivere, la sicurezza garantisce continuità, fiducia e reputazione. Senza di essa, non ci sarebbe crescita sostenibile.”

A livello personale, cosa hai tratto da questa esperienza?

“Molto. Lavorare al fianco di Cerxa mi ha permesso di approfondire le mie competenze nel campo della sicurezza e della compliance. È un percorso che mi sta facendo crescere professionalmente, ma anche come mentalità. Si impara a vedere l’organizzazione in modo più ampio e strutturato.”

Quali sono i prossimi obiettivi di Gimasi per mantenere e far evolvere il sistema?

“Puntiamo a mantenere il sistema vivo e aggiornato, consolidando quanto costruito. Vogliamo continuare a diffondere la cultura della sicurezza all’interno del team e prepararci per nuove certificazioni, sempre con l’idea di migliorare e non solo di conformarci.”

E infine, che consiglio daresti ad altre aziende che stanno pensando di intraprendere lo stesso percorso?

“Di affidarsi a un partner serio e preparato, e di lavorare con costanza. La certificazione non è un traguardo formale, ma un modo per crescere in modo ordinato e consapevole.”


Un ringraziamento a Gimasi SA per la fiducia e per la collaborazione.
Cerxa è orgogliosa di aver accompagnato l’azienda in questo percorso verso la sicurezza e la crescita sostenibile.

Brochure 2025: Tutti i nostri servizi in un solo colpo d’occhio

Con la nuova brochure, Cerxa Sagl presenta in modo chiaro e strutturato le proprie aree di competenza: consulenza sulla protezione dei dati, supporto nell’implementazione di sistemi di gestione, audit e formazione, supporto alla compliance normativa e accompagnamento strategico per aziende ed enti pubblici.

Abbiamo raccolto in un unico strumento le soluzioni che quotidianamente offriamo ai nostri clienti, con l’obiettivo di semplificare la consultazione dei nostri servizi disponibili, chiarire l’approccio metodologico che ci contraddistiNgue e fornire un punto di riferimento aggiornato.

Corso di formazione per la protezione dei dati personali Legge cantonale sulla protezione dei dati personali (LPDP)

Il 1° settembre 2023 è entrata in vigore la nuova Legge Federale sulla Protezione dei Dati (LPD). Pochi giorni dopo, tramite la Circolare SEL n.9/2023, il Dipartimento delle Istituzioni della Repubblica e Cantone Ticino fa sapere che, per i comuni e i Consorzi di Comuni e inoltre per i loro mandatari, è rilevante la revisione totale della Legge cantonale sulla protezione dei dati (LPDP). La circolare specifica anche che il 17 maggio 2023, il Consiglio di Stato ha licenziato il messaggio relativo alla revisione totale della LPDP Cantonale e che lo stesso è attualmente pendente presso il Gran Consiglio. Abbiamo dunque pensato ad un corso di formazione riservato a chi opera nelle istituzioni e aziende pubbliche, per prepararsi in modo responsabile all’imminente nuova revisione dell’apposita Legge cantonale sulla protezione dei dati (LPDP). Il corso esaminerà i nuovi obblighi e quelli ancora in vigore, offrendo conoscenze sulle buone pratiche di protezione dei dati e sulla gestione del rischio e degli incidenti.  

Cerxa torna nel programma formativo di Course con un aggiornamento sulla LPD

A distanza di qualche mese dall’entrata in vigore della nuova revisione della Legge Federale sulla Protezione dei Dati (LPD), la gestione aziendale dei dati e, della privacy in generale, non ha terminato la sua ragione di essere, bensì ha rivelato quali sono le basi da impostare per un percorso che, complice l’avanzamento a ritmo spedito dell’Era tecnologica e della digitalizzazione nei processi, è solo all’inizio.  Il nostro osservatorio ci racconta uno scenario che si divide tra aziende che hanno già provveduto a far entrare tra i loro processi e nelle loro prassi quelli relativi alla protezione dei dati e chi, invece, non è ancora consapevole di come poter garantire l’adempimento delle richieste della nuova normativa. Grazie alla partecipazione di Cerxa, il corso LPD offre ai partecipanti che rappresentano le aziende un’opportunità per dimostrarsi responsabili alla nuova legge e ai suoi requisiti nell’ambito della formazione del personale e di avere una chiara prospettiva circa lo stato di compliance all’interno della propria organizzazione.

CORSO AUDITOR ISO/IEC 27001:2022

 

Questo sito utilizza cookie, anche di terze parti, per migliorare la tua esperienza di navigazione e compiere analisi statistica del sito.

Cliccando su approvo acconsenti all'uso di cookies altrimenti abbandona la pagina. View more
Accept