La struttura di governance di Mimecast garantisce un rigoroso controllo e una chiara responsabilità in materia di ESG attraverso un quadro unified guidato dal nostro Consiglio di Amministrazione, dal Team esecutivo e dal Consiglio ESG. Presieduto dal General Counsel/Chief Legal Officer e composto da membri provenienti dalle funzioni competenti, il Consiglio ESG guida la strategia ESG, esamina le politiche e riferisce in merito ai progressi compiuti al Consiglio di Amministrazione.
La gestione dei rischi è integrata in tutte le aree aziendali e comprende:
- Rischi strategici: problematiche rilevanti che incidono sugli obiettivi in materia di profitti, risorse umane e ambiente
- Rischi operativi: gestiti all’interno di ciascuna funzione e segnalati ai livelli superiori qualora possano incidere in modo significativo sull’azienda
- Rischi legati alla sostenibilità: compresi i rischi climatici e ESG, identificati tramite valutazioni di materialità e integrati nella gestione dei rischi aziendali
- Supervisione specialistica: team dedicati della sicurezza informatica garantiscono che la governance sia parte integrante del processo decisionale quotidiano e delle operazioni
- Gestione dei rischi legati alle parti terze: valutazione completa dei rischi e analisi approfondita dei nostri partner terzi strategici, che abbraccia molteplici aspetti, tra cui le considerazioni relative alla sostenibilità ambientale.
Tale struttura consente a Mimecast di gestire in modo proattivo i rischi, rispettare gli standard etici e adempiere ai propri impegni in materia di ESG.
Governance dell'intelligenza artificiale e uso responsabile
Mimecast ha ottenuto la certificazione ISO 42001 per il sistema di gestione dell’intelligenza artificiale, a dimostrazione del proprio impegno a favore di un’innovazione responsabile, di un monitoraggio costante e dell’allineamento alle migliori pratiche del settore.
Il quadro di riferimento per la governance dell’intelligenza artificiale di Mimecast garantisce che l’intelligenza artificiale venga sviluppata e utilizzata in modo etico, sicuro e in linea con gli standard globali emergenti. La supervisione è affidata al Consiglio per la governance dell’IA, che elabora e garantisce l’applicazione delle politiche in materia di trasparenza, etica e sicurezza in tutte le applicazioni di intelligenza artificiale.
Tra le attività principali figurano:
- Gestione dei rischi: valutazioni periodiche dell’impatto e dei rischi legati all’intelligenza artificiale, che coprano gli aspetti etici, operativi, relativi alla protezione dei dati e alla conformità normativa.
- Pratiche responsabili in materia di IA: le linee guida per un utilizzo etico e responsabile dell’IA sono accessibili a tutti i dipendenti e illustrano le migliori pratiche, oltre a fornire indicazioni per mitigare rischi quali quelli relativi all’integrità dei dati e alla privacy.
- Due diligence in materia di IA: La due diligence specifica per l’IA è integrata nel processo di inserimento dei fornitori, garantendo che i partner esterni rispettino gli standard etici e di conformità di Mimecast.
- Formazione, sensibilizzazione e cultura: formazione sull’intelligenza artificiale a livello aziendale volta a sviluppare competenza in materia e a garantire che i dipendenti comprendano le pratiche responsabili in materia di intelligenza artificiale e sappiano come attuarle nei propri ruoli.
- Miglioramento continuo: monitorare, valutare e aggiornare le pratiche di governance dell’IA per rimanere in linea con le migliori pratiche e le normative in continua evoluzione.
- Questa struttura consente a Mimecast di innovare in modo sicuro ed etico, garantendo al contempo fiducia, trasparenza e conformità in tutte le attività basate sull’intelligenza artificiale.
Certificazione e quadri di riferimento in materia di governance
Mimecast vanta numerose certificazioni a testimonianza dell’eccellenza in materia di governance e sicurezza: tra le nostre certificazioni figurano: ISO/IEC 27001:2022 (Sicurezza delle informazioni), ISO/IEC 27701: 2019 (protezione dei dati personali), ISO 22301:2019 (continuità operativa), Cyber Essentials e Cyber Essentials Plus. Disponiamo inoltre delle certificazioni SOC 2 Tipo 2, HIPAA, TISAX e HITECH.
Ci stiamo preparando per ottenere nuove certificazioni: ISO 30071-1 (accessibilità), C5 e CMMC.
Le nostre politiche e i nostri programmi di formazione garantiscono una condotta etica, la trasparenza e il rispetto delle norme in tutti i settori dell’azienda.
Per ulteriore documentazione di natura legale e relativa alla governance, comprese le nostre dichiarazioni in materia di condotta aziendale, etica, schiavitù moderna e altro ancora, La invitiamo a visitare il sito https://www.mimecast.com/legal/.
Per saperne di più sulle nostre iniziative in materia di governance, scarichi il nostro Rapporto ESG 2025.