IL RISPETTO DEI REQUISITI! RELATIVI AI RECORD E FIRME ELETTRONICHE!

Dimensione: px
Iniziare la visualizzazioe della pagina:

Download "IL RISPETTO DEI REQUISITI! RELATIVI AI RECORD E FIRME ELETTRONICHE!"

Transcript

1 !!! CFR21 PART 11! IL RISPETTO DEI REQUISITI! RELATIVI AI RECORD E FIRME ELETTRONICHE! APPLICATO AI SISTEMI! DI MONITORAGGIO IN CONTINUO Gianni Andreucci

2 Origini CFR21 PART 11 Nel marzo del 1997 l FDA ha emesso in versione finale la regolamentazione CFR 21 Part 11 nella quale si prevedevano i criteri per l'accettazione di documenti elettronici, di firme elettroniche, come equivalenti ai documenti cartacei, scritti a mano, nonché firme eseguite manualmente su documenti. Queste norme sono state emesse al fine di consentire il più ampio uso possibile della tecnologia elettronica largamente diffusa tra i produttori industriali di farmaci. La Part 11 definisce i requisiti affinché Record Elettronici, Firme Elettroniche, firme manuali effettuate su record elettronici siano considerati degni di fiducia, sicuri e legalmente equivalenti a registrazioni e firme su carta.

3 Origini EU GMP A partire dal 1992 parallelamente all uscita del CFR 21 Part 11 la comunità europea ha emanato diverse versioni della sua regolamentazione fino ad arrivare all ultima revisione del giugno 2011 riassunta all interno del documento: EudraLex The Rules Governing Medicinal Products in the European Union Volume 4 Good Manufacturing Practice Medicinal Products for Human and Veterinary Use : Computerised Systems Quando un sistema computerizzato sostituisce un operazione manuale questo non deve generare diminuzioni nella qualità del prodotto, nel controllo del processo o nell assicurazione della qualità. n ci devono essere aumenti nel rischio generale del processo

4 Definizioni Electronic Record Qualsiasi documento in formato digitale che è mantenuto e distribuito tramite un sistema computerizzato, possa essere una qualsiasi combinazione di testi, grafica, audio, o altre informazioni rappresentate in forma digitale. Electronic Signature E la compilazione attraverso un sistema informatico di qualsiasi simbolo o serie di simboli utilizzati da un individuo perché siano formalmente e legalmente equivalenti alla propria firma manoscritta. Closed System Un ambiente in cui l accesso al sistema è sotto controllo da parte del responsabile del contenuto dei record elettronici presenti nel sistema quindi non accessibile a tutti Open System Un ambiente in cui l accesso al sistema non è controllato da parte del responsabile del contenuto dei record elettronici presenti nel sistema. (Argomento non trattato)

5 Definizioni Audit Trail Una registrazione cronologica delle attività svolte sul sistema, sufficiente a permettere la ricostruzione, delle attività che hanno condotto al record finale. Risk Assessment E una metodologia volta alla determinazione del rischio associato a determinati pericoli o sorgenti di rischio. Essa può e deve essere utilizzata durante lo sviluppo di sistemi di monitoraggio computerizzati. Sistema Computerizzato L insieme di attrezzature Hardware moduli Software, Firmware, che svolgono delle funzionalità, connesse tra loro attraverso sistemi di rete e controllati da persone mediante procedure regolamentate.

6 CFR21 Part 11! Vs! EU GMP Le due normative trattano le stesse tematiche Il CFR 21 è focalizzato principalmente sulle metodologie per l uso delle firme elettroniche e mantenimento di record elettronici. Nell il punto di partenza di qualsiasi attività è il Risk Assessment che deve essere applicato in ogni fase del progetto e ciclo di vita del sistema. Nell si trova esplicitamente il concetto di sistema computerizzato come un insieme di componenti HW e SW che svolge una certa attività.

7 CFR21 Part 11! Vs! EU GMP Nell si parla di qualifica dell infrastruttura IT all interno della quale risiedono i sistemi GMP Nell si parla di valutazione periodica o riconvalida che consideri anche gli avvenimenti che si sono verificati durante l operatività (deviazioni, Incidenti, problematiche)

8 ! Suddivisione dei requisiti Subpart B - Electronic Records Requisiti per il controllo dei sistemi Chiusi - Controls for closed systems Requisiti per il controllo dei sistemi Aperti - Controls for Open Systems Questa parte non sarà oggetto di alcun approfondimento Evidenza della Firma Elettronica Signature manifestation Subpart C - Electronic Signatures Requisiti Generali - General requirements Firma Ettronica Componenti e Controllo - Electronic signature components and controls Controlli per identificazione Codici e Password - Controls for identification codes/ passwords Collegamento Firma Elettronica /Record - Signature/record linking

9 Subpart B - Electronic Record! Requisiti per il controllo dei sistemi chiusi! (.) I sistemi chiusi che contengono record elettronici devono essere convalidati ed in particolare deve essere verificata la loro capacità di riconoscere alterazioni effettuate ai record. I record devono essere archiviati e protetti da alterazioni come da guasti al sistema insieme al software che ne consenta un agevole reperimento e consultazione

10 Requisiti per il controllo dei sistemi chiusi! (.) Rif. CFR21 Part 11 Rif. EU GMP Si (a): Systems must be validated (tested to verify they operate as designed) 4-Validation E necessario che i sistemi siano convalidati per assicurare accuratezza, affidabilità, funzionamento conforme ai requisiti I sistema di qualifica AM si compone dei seguenti documenti di controllo: ü - QP Quality Plan ü - FS Functional Specification ü - Schema a Blocchi Sistema ü - Schema Pneumatico Sistema ü - Schema interconnessioni Sistema ü - HDS Hardware Design Specification ü - SDS Software Design Specification ü - FAT Factory Acceptance ü - SAT Site Acceptance Test ü - IQ Installation Qualification ü - OQ Operational Qualification (b): Records must be available for inspection in both electronic and human readable form 8.1-Printouts Le informazioni devono essere complete, disponibili per le ispezioni e generati in forma umanamente comprensibile in forma cartacea o elettronica Sistema MyView ha la possibilità di visualizzare/ stampare i record elettronici secondo i seguenti metodi: ü Stampa tabelle dati contenenti indicazioni chiare e precise quali Data Ora Valore della variabile ü Stampa dei tracciati grafici (Trend) completi ü Stampa dell elenco storico degli allarmi generati dal sistema ü Stampa dell Audit Trail contenente tutte le operazioni di modifica effettaute dagli utilizzatori

11 Requisiti per il controllo dei sistemi chiusi! (.) Rif. CFR21 Part 11 Rif. EU GMP Si (c): Records must be protected for retrieval during the required retention period 17-Archiving, 12-Security 7-Data Storage Protezione dei record elettronici per permettere un recupero degli stessi durante l intero periodo di conservazione ove sia previsto dalle GxP I record possono essere conservati in diversi formati purchè sia preservato il contenuto informativo originale. Sistema MyView ha la possibilità di conservare e proteggere i record elettronici secondo i seguenti metodi: ü Utilizzo di sistemi di criptaura propriretaria in grado di impedire la modifica o alterazione del contenuto dei record ü Controllo degli accessi al file system ove questi dati vengono archiviati ü - Procedure di backup dei dati (d): System access is limited to authorized individuals 7.1- secured and accessible 10- Change and Configuration Management 12.1-Security, physical/logical Il sistema deve limitare l accesso al solo personale autorizzato Sistema MyView ha la possibilità di gestire il controllo degli accessi attraverso i seguenti metodi: ü Integrazione totale con le Policy di dominio all interno del quale il sistema si trova ü Utilizzo dell infrastruttura del sistema operativo per la creazione, condivisione e gestione degli utenti del sistema.

12 Requisiti per il controllo dei sistemi chiusi! (.) Rif. CFR21 Part 11 Rif. EU GMP Si (e): Operator entries and actions that create, modify, or delete electronic records must be tracked in a secure, computergenerated audit trail 7.1- secured and accessible 9-Audit Trails 10-Change and Configuration Management data management/ operators entries 14(c)-Electronic Signature Le modifiche o cancellazioni effettuate su record elettronici devono essere registrate in automatico e sicurezza dal sistema attraverso un meccanismo di Audit Trail. Le informazioni devono contenere: Data Ora della modifica Personale che ha effettuato la modifica Dato precedente e successivo alla modifica Il dato deve essere conservato per tutto il periodo di tempo di validità del record che si è modificato Sistema MyView ha la possibilità di gestire il meccanismo di Audit Trail nelle seguenti modalità: Il sistema è configurato per intervenire e tracciare tutti gli eventi di modifica, nello specifico è in grado di registrare ad esempio tutte le modifiche applicate a: ü Impostazione Set di Allarme impostati sulle variabili ü Inclusioni/Esclusioni di sensori particellari e dispositivi in generale collegati al sistema ü Login/Logout degli operatori registrati all interno del sistema ü Attivazione di procedure di backup manuali ü Attivazione di ricette e operazioni pianificate (f): System checks will enforce sequencing of steps or events Verifica delle operazioni da parte del sistema in modo da garantire la corretta sequenza delle azioni e degli eventi Sistema MyView ha la possibilità di gestire il controllo delle operazioni : ü Il sistema è sempre basato su un architettura SCADA-PLC attraverso la quale OVE NECESSARIO sono implementate EVENTUALI logiche e sequenze concordate in fase di progetto e verificate in fase di convalida. ü Il sistema è basato su script di verifica e convalida dei dati inseriti dall utilizzatore e impedisce l inserimento o l attivazione di procedure in mancanza di dati o delle condizioni necessarie. Ad Es. nel caso di in cui venga controllata la partenza della pompa da vuoto particellare il sistema controlla che almeno un sensore sia attivo.

13 Requisiti per il controllo dei sistemi chiusi! (.) Rif. CFR21 Part 11 Rif. EU GMP Si (g): Authority checks will be used to ensure system use or electronic signatures only by authorized individuals 7.1- secured and accessible 12.1-Security, physical/logical Il sistema deve verificare che le operazioni effettuate mediante firma elettronica siano eseguite da personale autorizzato a tale operazione. Sistema MyView controlla e gestisce i privilegi e i profili degli utilizzatori con le seguenti modalità: ü Il sistema gestisce la creazione di utenti e di gruppi di utenti ai quali è possibile abbinare le funzionalità messe a disposizione del sistema. ü Gli amministratori possono così decidere chi o che gruppo di utenti e autorizzato a compiere una determinata operazione (h): Device checks will determine validity of inputs or operational instructions 4.8-Validation Il sistema dovrebbe essere in grado di eseguire un controllo durante l inserimento dei dati attraverso terminali per garantire che l'origine e il formato dei dati sia valido. In un sistema informatico regolamentato non possono essere inseriti dati senza che il proprietario ne conosca le origini (i) states that procedures and controls for closed systems must include confirmation that persons who develop, maintain, or use electronic record or signature systems have the education, training, and experience to perform their assigned tasks. 2-Personnel Le procedure ed i controlli per i sistemi chiusi devono includere la conferma che le persone coinvolte nello sviluppo, mantenimento e nell uso dei record e firme elettroniche abbiano le necessarie competenze la formazione e l esperienza per svolgere i propri compiti Nel processo di controllo del sistema concorrono sia il committente attraverso SOP dedicate che il fornitore. AM Instruments implementa sessioni di training e aggiornamento per i propri sviluppatori presso le società che forniscono i tools per lo sviluppo dei sistemi. gestisce la documentazione di training degli sviluppatori coinvolti

14 Requisiti per il controllo dei sistemi chiusi! (.) Rif. CFR21 Part 11 Rif. EU GMP Si (j): Written policies that hold individuals accountable for actions initiated by their electronic signatures non formalmente coperto. Potrebbe rientrare in ogni caso nel 2-Personnel Procedure scritte devono definire le responsabilità degli utenti abilitati ad utilizzare le funzionalità di firma elettronica e che affermano chiaramente che la firma elettronica è la stessa firma autografa di una persona, che tutte le responsabilità che si applicano alle firme manoscritte si applicano anche alle firme elettroniche. Ciò dovrebbe includere tutte le conseguenze o deterrenti per impedirne un uso improprio o l'abuso. Questo requisito ha lo scopo di garantire l attendibilità del record elettronico firmato. Procedure e SOP a carico del committente (k): Controls over system documentation including access to and changes therein 9-Audit Trails 4.2- change control and deviations 10-Change and Configuration Management 11- Periodic evaluation Deve essere predisposto un adeguato controllo della documentazione di sistema che assicuri: Una adeguata gestione e manutenzione del sistema stesso. Un mantenimento e registrazione della corretta cronologia nell emissione e modifica della documentazione Nel processo di controllo della documentazione del sistema concorrono sia il committente attraverso SOP dedicate che il fornitore. AM Instruments gestisce la documentazione di sistema secondo una procedura di Change Control. Tutta la documentazione di sistema emessa è soggetta a numero di revisione, storia delle revisioni, motivo della revisione, impatto delle modifiche sul sistema.

15 Signature Manifestation! (a) Rif. CFR21 Part 11 Rif. EU GMP Si (11.50) Signature Manifestations requires that electronic records that are electronically signed must display in clear text the printed name of the signer, and the date and time when the electronic signature was executed. This section also requires that electronic records clearly indicate the meaning (such as review, approval, responsibility, and authorship) associated with their attendant signatures. 14-Electronic Signature I record elettronici firmati devono contenere nella firma un riferimento alle seguenti informazioni: 1.Il nome in chiaro e per esteso di chi ha firmato 2.La data e l ora di applicazione della firma 3.Il significato della firma (verifica, approvazione, presa visione ecc) Sistema MyView ha la possibilità di visualizzare/ stampare all interno dei report le informazioni richieste dal requisito. ü Tali funzionalità si ottengono utilizzando il nome dell utente collegato, la data/ora del sistema e le funzionalità del sistema di gestione utenti di dominio per l acquisizione del full name. ü Il significato della firma nella maggior parte delle condizioni si riferisce alla generazione del report.

16 Signature Record Linking! (11.70) Rif. CFR21 Part 11 Rif. EU GMP Si Signature Record Linking states that electronic signatures and handwritten signatures executed to electronic records must be verifiably bound to their respective records to ensure that signatures could not be excised, copied, or otherwise transferred to falsify another electronic record. 14(b)-Electronic Signature Il collegamento tra la firma ed il rispettivo record elettronico deve essere univoco e non trasferibile ad un altro record. n deve essere possibile alterare o copiare questo collegamento per falsificare un record. Si deve garantire che ciò non sia possibile con strumenti comuni a disposizione degli operatori o di che avrebbe interessa ad effettuare modifiche Nel Sistema MyView il collegamento tra la firma elettronica e l utente che la utilizza è strettamente legato all accesso al sistema. Questo legame si ottiene attraverso metodi e routine integrate nel codice del sistema stesso pertanto non intercettabile da parte di terzi. In caso di generazione di reportistica in formato non modificabile PDF non vi è la possibilità interna al sistema di trasferire una firma da un record ad un altro.

17 Subpart C - Electronic Signatures! Requisiti Generali! (.) La firma elettronica deve essere unica ed assegnata ad un individuo di cui è stata accertata l identità. Anche se disabilitata non potrà più essere riutilizzata o riassegnata ad altri. Chi intende avvalersi della firma elettronica nel suo processo produttivo deve notificarlo al FDA

18 Electronic Signatures - Requisiti Generali! (.) Rif. CFR21 Part 11 Rif. EU GMP Si (a): Electronic signatures must be unique to an individual formalmente non coperto ma riconducibile alla qualifica delle infrastrutture IT La firma elettronica deve essere unica ed assegnata ad un individuo. Possono essere utilizzati UserID e password comuni a più utenti solamente per motivi di consultazione. Nel Sistema MyView il collegamento tra la firma elettronica e l utente che la utilizza è gestito direttamente dal sistema operativo. n vi è la possibilità di avere piu combinazioni in cui il nome utente (User ID) e password coincidono (b): Organizations must verify an individual s identity before the individual can use electronic signatures formalmente non coperto ma riconducibile alla qualifica delle infrastrutture IT La firma elettronica deve essere assegnata ad un individuo di cui sia accertata l identità Il requisito si ottiene attraverso l implementazione di SOP e procedure che controllino l identità del personale ed è di competenza dell utilizzatore (c): Persons using electronic signatures must certify to the FDA their electronic signatures are intended to be the legal equivalent of their handwritten signature 14(a) same as handwritten Le persone e organizzazioni che intendono utilizzare la firma elettronica devono notificare al FDA e certificare che le firme utilizzate sono legali ed equivalenti alle firme manoscritte. Il requisito si ottiene attraverso l implementazione di SOP e procedure di notifica verso gli enti regolatori.

19 Electronic Signatures! Components and Controls! (.) Rif. CFR21 Part 11 Rif. EU GMP Si (a): nbiometric signatures (1): Use at least two different identification components (e.g. user ID and password) 12.1-Security, physical/logical Per i sistemi di controllo NON Biometrici: Utilizzare almeno due differenti parti per l identificazione come ad esempio UserID e Password Nel Sistema MyView l identificazione degli utenti si ottiene mediante inserimento di UserID e Password ( ) (i): Multiple signatures applied by an individual in a continuous session require all electronic signature components for the first signature and only one component for subsequent signatures Firme multiple applicate ad una sessione di lavoro continua possono richiedere entrambi gli elementi UserID e Password alla prima richiesta e solamente un elemento (Password) alle richieste successive. Nel Sistema MyView l identificazione degli utenti si ottiene all inizio della sessione e successivamente viene mantenuta la UserID. In taluni casi viene forzata la richiesta di inserimento di entrambe le parti. ( ) (ii): Multiple signatures applied by an individual but not in a continuous session require all Firme multiple applicate ad una sessione di lavoro NON continua devono richiedere entrambi gli elementi UserID e Password. Nel Sistema MyView l identificazione degli utenti viene richiesta ad ogni cambio di sessione successiva ad un timeout e Logout ( )

20 Electronic Signatures! Components and Controls! (.) Rif. CFR21 Part 11 Rif. EU GMP Si (2): Must be used only by their genuine users (3): User administration must be designed to require collaboration of two or more individuals to use another user s electronic signature La firma deve essere usata solo da proprietario effettivo e amministrata in modo che il tentativo di utilizzo della stessa da parte di terzi richieda la collaborazione di due o più persone Nello specifico il committente deve implementare procedure SOP che agiscano da deterrente e scoraggino la trasmissione e condivisione di UserID e Password tra gli utenti. L amministrazione delle password è principalmente delegata all amministratore del sistema o dominio in collaborazione con l utente (b): Biometric signatures must be designed so they can only be performed by their genuine owner 12.1-Security, physical/logical Una firma elettronica Biometrica deve essere realizzata in modo da assicurare di poter essere utilizzata solo dal proprietario Al momento nel sistema AM non viene fatto uso di firme biometriche.

21 Electronic Signatures! Controls for Identification Codes/Passwords (.)! I sistemi che utilizzano una combinazione di codici per l identificazione e firma elettronica come User ID e Password devono assicurare l integrità di questi dati attraverso una serie di metodi e controlli

22 Electronic Signatures! Controls for Identification Codes/Passwords (.) Rif. CFR21 Part 11 Rif. EU GMP Si (a) states that controls for identification codes/ passwords must include maintaining the uniqueness of each issuance of identification code and password 12.1-Security, physical/logical La combinazione tra User ID e Password devono essere unici. n potendo controllare l unicità delle Password lo UserID deve essere Unico Sistema MyView ha la possibilità di gestire il controllo degli utenti attraverso i seguenti metodi: ü Integrazione totale con le Policy di dominio all interno del quale il sistema si trova per la creazione, condivisione e gestione degli utenti del sistema. ü Attivazione utilizzo e personalizzazione delle regole di complessità all interno della gestione utenti del sistema operativo (b) states that controls for identification codes/ passwords must ensure that code/ password issuances are periodically checked, recalled, or revised. 11. Periodic Evaluation 12.3-Security- record events Le password devono essere periodicamente controllate forzandone la scadenza Sistema MyView ha la possibilità di gestire il controllo degli utenti attraverso i seguenti metodi: ü Integrazione totale con le Policy di dominio all interno del quale il sistema si trova per la creazione, condivisione e gestione degli utenti del sistema da cui è possibile impostare la scadenza.

23 Electronic Signatures! Controls for Identification Codes/Passwords (.) Rif. CFR21 Part 11 Rif. EU GMP Si (c) states that controls for identification codes/ passwords must include the following of loss management procedures to electronically deauthorize lost tokens, cards, etc., and to issue temporary or permanent replacements using suitable, rigorous controls for substitutes Security, record events n appena si sospetta o accerta la perdita o compromissione dei dispositivi di riconoscimento quali carte badge devono essere implementate delle procedure di disabilitazione delle password o sistemi che supportano ID non più affidabili Sistema MyView ha la possibilità di gestire il controllo degli utenti attraverso i seguenti metodi: ü Integrazione totale con le Policy di dominio all interno del quale il sistema si trova per la creazione, condivisione e gestione degli utenti del sistema. ü Nello specifico il committente deve implementare procedure SOP

24 Electronic Signatures! Controls for Identification Codes/Passwords (.) Rif. CFR21 Part 11 Rif. EU GMP Si (d) states that controls for identification codes/ passwords must include the use of transaction safeguards to prevent unauthorized use of passwords and/or identification codes, and, detecting and reporting to the system security unit and organizational management in an emergent manner any attempts at their unauthorized use Security Il sistema deve essere in grado di rilevare ed intercettare eventuali tentativi di forzatura degli UserID o password come ad esempio bloccare un utente dopo un numero di tentativi di inserimento falliti. Il sistema deve inoltre registrare queste informazioni e notificarle ai gestori. Sistema MyView ha la possibilità di gestire il controllo degli utenti attraverso i seguenti metodi: ü Integrazione totale con le Policy di dominio all interno del quale il sistema si trova per la creazione, condivisione e gestione degli utenti del sistema. ü Attivazione utilizzo e personalizzazione delle regole di complessità all interno della gestione utenti del sistema operativo.

25 Electronic Signatures! Controls for Identification Codes/Passwords (.) Rif. CFR21 Part 11 Rif. EU GMP Si (e) states that controls for identification codes/ passwords must include initial and periodic testing of devices, such as tokens or cards, bearing identifying information, for proper function 11-Periodic evaluation Devono essere previsti test iniziali e un periodo di prova su eventuali supporti di ID e relativi accessori. ü Nello specifico il committente deve implementare procedure SOP

26 Riferimento EU GMP RISK MANAGEMENT Risk management should be applied throughout the lifecycle of the computerised system taking into account patient safety, data integrity and product quality. As part of a risk management system, decisions on the extent of validation and data integrity controls should be based on a justified and documented risk assessment of the computerised system. L analisi dei rischi deve far parte integrante dello sviluppo del sistema e deve tenere sempre in considerazione la sicurezza del paziente l integrità dei dati e la qualità del prodotto. Deve inoltre essere la base di partenza per la determinazione delle attività di convalida. ü Lo sviluppo e le attività di convalida sono basate su documenti di Risk Assessment BUSINESS CONTINUITY / DISASTER RECOVERY For the availability of computerised systems supporting critical processes, provisions should be made to ensure continuity of support for those processes in the event of a system breakdown (e.g. a manual or alternative system). The time required to bring the alternative arrangements into use should be based on risk and appropriate for a particular system and the business process it supports. These arrangements should be adequately documented and tested. Per la disponibilità dei sistemi critici dovrebbero essere adottate delle misure preventive che garantiscano la continuità nelle operazioni. Il tempo richiesto per il passaggio tra la soluzione operativa standard e quella alternativa dovrebbe essere valutato attraverso un attenta analisi dei rischi. Sistema MyView ha la possibilità di gestire il la Business Continuity attraverso i seguenti metodi: ü Possibilità di utilizzare sistemi software ridondati capaci di intervenire in automatico (ridondanza a caldo) in caso di crash del sistema primario ü Possibilità di installazione del sistema MyView in ambienti virtuali ü Possibilità di utilizzare agevolmente strumenti di backup facilmente intercambiabili

27 Conclusioni.. In conclusione sia la norma CFR 21 Part 11 che le EU GMP cercano di sfruttare al meglio lo stato dell arte e il continuo sviluppo tecnologico dei sistemi computerizzati utilizzati nelle produzioni farmaceutiche. Gli enti regolatori cercano di coniugare la possibilità di utilizzo delle nuove tecnologie cercando sempre di mettere al centro di ogni progetto la tutela della salute dei pazienti la qualità dei prodotti e l efficienza dei sistemi.

28 Domande Ringrazio tutti per l attenzione Gianni Andreucci Bibliografia FDA, 21 Code of Federal Regulations, Part 11, Electronic Records; Electronic Signatures, March 1997 FDA, Guidance for Industry Part 11, Electronic Records; Electronic Signatures Scope and Application, August 2003 EudraLex, The Rules Governing Medicinal Products in the European Union Volume 4 - Good Manufacturing Practice Medicinal Products for Human and Veterinary Use : Computerised Systems, June 2011 PIC/S, PI 011-3, Guidance on Good Practices For Computerised Systems In Regulated Gxp Environments, September 2007

SCADA & (Cyber) Security, Riconoscimento Biometrico, Configuration Management

SCADA & (Cyber) Security, Riconoscimento Biometrico, Configuration Management SCADA & (Cyber) Security, Riconoscimento Biometrico, Configuration Management Sergio Petronzi Inprotec S.p.A. Distributore ServiTecno Area centro sud s.petronzi@inprotec.it Agenda SCADA/HMI le funzioni

Dettagli

Outsourcing del Controllo Qualità dei farmaci per la Sperimentazione Clinica

Outsourcing del Controllo Qualità dei farmaci per la Sperimentazione Clinica Outsourcing del Controllo Qualità dei farmaci per la Sperimentazione Clinica Il ruolo del contratto nell allestimento ed aggiornamento del Product Specification File Rimini 10 Giugno 2009 Dr.ssa F. Iapicca

Dettagli

Il glossario della Posta Elettronica Certificata (PEC) Diamo una definizione ai termini tecnici relativi al mondo della PEC.

Il glossario della Posta Elettronica Certificata (PEC) Diamo una definizione ai termini tecnici relativi al mondo della PEC. Il glossario della Posta Elettronica Certificata (PEC) Diamo una definizione ai termini tecnici relativi al mondo della PEC. Avviso di mancata consegna L avviso, emesso dal sistema, per indicare l anomalia

Dettagli

Le Soluzioni Tango/04 per adempiere alla normativa sugli amministratori di sistema

Le Soluzioni Tango/04 per adempiere alla normativa sugli amministratori di sistema Le Soluzioni Tango/04 per adempiere alla normativa sugli amministratori di sistema Normativa del Garante della privacy sugli amministratori di sistema la normativa: http://www.garanteprivacy.it/garante/doc.jsp?id=1577499

Dettagli

ALLEGATO 13.2 - Esempio di questionario per la comprensione e valutazione del sistema IT

ALLEGATO 13.2 - Esempio di questionario per la comprensione e valutazione del sistema IT ALLEGATO 13.2 - Esempio di questionario per la comprensione e valutazione del sistema IT Premessa L analisi del sistema di controllo interno del sistema di IT può in alcuni casi assumere un livello di

Dettagli

Gestione in qualità degli strumenti di misura

Gestione in qualità degli strumenti di misura Gestione in qualità degli strumenti di misura Problematiche Aziendali La piattaforma e-calibratione Il servizio e-calibratione e-calibration in action Domande & Risposte Problematiche Aziendali incertezza

Dettagli

Audit a studi clinici in cui si utilizzano sistemi elettronici

Audit a studi clinici in cui si utilizzano sistemi elettronici Congresso Nazionale GIQAR 2012 - Torino Audit a studi clinici in cui si utilizzano sistemi elettronici Romina Zanier Computerised System Validation Specialist SIGMA-TAU ecrf electronic Case Report Form

Dettagli

Allegato A: Regole tecniche per la gestione dell identità.

Allegato A: Regole tecniche per la gestione dell identità. Allegato A: Regole tecniche per la gestione dell identità. Allegato A: Regole tecniche per la gestione dell identità. Art. 1. Aventi diritto alle Credenziali-People 1. Per l accesso ai Servizi-People sviluppati

Dettagli

Il processo di certificazione del software MD

Il processo di certificazione del software MD Il processo di certificazione del software MD Ing. Maurizio Bianchi Responsabile Tecnico Dispositivi Medici - IMQ S.p.A. maurizio.bianchi@imq.it Vicenza, 5 ottobre 2007 Introduzione Moduli certificativi

Dettagli

Configuration Management

Configuration Management Configuration Management Obiettivi Obiettivo del Configuration Management è di fornire un modello logico dell infrastruttura informatica identificando, controllando, mantenendo e verificando le versioni

Dettagli

VALUTAZIONE DEL LIVELLO DI SICUREZZA

VALUTAZIONE DEL LIVELLO DI SICUREZZA La Sicurezza Informatica e delle Telecomunicazioni (ICT Security) VALUTAZIONE DEL LIVELLO DI SICUREZZA Auto Valutazione Allegato 1 gennaio 2002 Allegato 1 Valutazione del livello di Sicurezza - Auto Valutazione

Dettagli

Gestione dei documenti e delle registrazioni Rev. 00 del 11.11.08

Gestione dei documenti e delle registrazioni Rev. 00 del 11.11.08 1. DISTRIBUZIONE A tutti i membri dell organizzazione ING. TOMMASO 2. SCOPO Descrivere la gestione della documentazione e delle registrazioni del sistema di gestione 3. APPLICABILITÀ La presente procedura

Dettagli

L archivio di impresa

L archivio di impresa L archivio di impresa Mariella Guercio Università degli studi di Urbino m.guercio@mclink.it Politecnico di Torino, 25 novembre 2011 premessa L archivistica è una disciplina della complessità, aperta, basata

Dettagli

NOTE TECNICHE allegate al MANUALE OPERATIVO ALLA CLIENTELA PER GLI ADEMPIMENTI VERSO DI ESSA PRESCRITTI IN MATERIA DI FIRMA ELETTRONICA AVANZATA

NOTE TECNICHE allegate al MANUALE OPERATIVO ALLA CLIENTELA PER GLI ADEMPIMENTI VERSO DI ESSA PRESCRITTI IN MATERIA DI FIRMA ELETTRONICA AVANZATA NOTE TECNICHE allegate al MANUALE OPERATIVO ALLA CLIENTELA PER GLI ADEMPIMENTI VERSO DI ESSA PRESCRITTI IN MATERIA DI FIRMA ELETTRONICA AVANZATA (Documento 1 predisposto ai sensi del DPCM 22.2.2013 2 )

Dettagli

MANUALE DELLA QUALITA Revisione: Sezione 4 SISTEMA DI GESTIONE PER LA QUALITA

MANUALE DELLA QUALITA Revisione: Sezione 4 SISTEMA DI GESTIONE PER LA QUALITA Pagina: 1 di 5 SISTEMA DI GESTIONE PER LA QUALITA 4.0 SCOPO DELLA SEZIONE Illustrare la struttura del Sistema di Gestione Qualità SGQ dell Istituto. Per gli aspetti di dettaglio, la Procedura di riferimento

Dettagli

Regione Piemonte Portale Rilevazioni Crediti EELL Manuale Utente

Regione Piemonte Portale Rilevazioni Crediti EELL Manuale Utente Pag. 1 di 15 VERS V01 REDAZIONE VERIFICHE E APPROVAZIONI CONTROLLO APPROVAZIONE AUTORIZZAZIONE EMISSIONE NOME DATA NOME DATA NOME DATA A. Marchisio C. Pernumian 29/12/2014 M. Molino 27/02/2015 M. Molino

Dettagli

Centro Tecnico per la Rete Unitaria della Pubblica Amministrazione

Centro Tecnico per la Rete Unitaria della Pubblica Amministrazione Centro Tecnico per la Rete Unitaria della Pubblica Amministrazione Area Rete Unitaria - Sezione Interoperabilità Linee guida del servizio di trasmissione di documenti informatici mediante posta elettronica

Dettagli

5.1.1 Politica per la sicurezza delle informazioni

5.1.1 Politica per la sicurezza delle informazioni Norma di riferimento: ISO/IEC 27001:2014 5.1.1 Politica per la sicurezza delle informazioni pag. 1 di 5 Motivazione Real Comm è una società che opera nel campo dell Information and Communication Technology.

Dettagli

Politica per la Sicurezza

Politica per la Sicurezza Codice CODIN-ISO27001-POL-01-B Tipo Politica Progetto Certificazione ISO 27001 Cliente CODIN S.p.A. Autore Direttore Tecnico Data 14 ottobre 2014 Revisione Resp. SGSI Approvazione Direttore Generale Stato

Dettagli

MANUALE DELLA QUALITÀ Pag. 1 di 6

MANUALE DELLA QUALITÀ Pag. 1 di 6 MANUALE DELLA QUALITÀ Pag. 1 di 6 INDICE GESTIONE DELLE RISORSE Messa a disposizione delle risorse Competenza, consapevolezza, addestramento Infrastrutture Ambiente di lavoro MANUALE DELLA QUALITÀ Pag.

Dettagli

La CASSAFORTE DIGITALE per

La CASSAFORTE DIGITALE per La CASSAFORTE DIGITALE per DOCUMENTI PROTETTI La Soluzione per la Piccola Media Impresa La realtà operativa delle Piccole e Medie Imprese italiane è caratterizzata dalla produzione e dalla consultazione

Dettagli

GLI AUDIT GCP. Valentine Sforza Quality Management Associates. XI CONGRESSO NAZIONALE SSFA Roma, 6-7 marzo 2008 ARGOMENTI TRATTATI

GLI AUDIT GCP. Valentine Sforza Quality Management Associates. XI CONGRESSO NAZIONALE SSFA Roma, 6-7 marzo 2008 ARGOMENTI TRATTATI GLI AUDIT GCP Valentine Sforza Quality Management Associates 1 ARGOMENTI TRATTATI Chi lo fa Tipologie di Audit Svolgimento di un Audit Esempio di un Audit Rapporto di un Audit Valore di un Audit 2 1 CHI

Dettagli

A.O. MELLINO MELLINI CHIARI (BS) GESTIONE DELLE RISORSE 1. MESSA A DISPOSIZIONE DELLE RISORSE...2 2. RISORSE UMANE...2 3. INFRASTRUTTURE...

A.O. MELLINO MELLINI CHIARI (BS) GESTIONE DELLE RISORSE 1. MESSA A DISPOSIZIONE DELLE RISORSE...2 2. RISORSE UMANE...2 3. INFRASTRUTTURE... Pagina 1 di 6 INDICE 1. MESSA A DISPOSIZIONE DELLE RISORSE...2 2. RISORSE UMANE...2 2.1. GENERALITÀ... 2 2.2. COMPETENZA, CONSAPEVOLEZZA E ADDESTRAMENTO... 2 3. INFRASTRUTTURE...3 4. AMBIENTE DI LAVORO...6

Dettagli

INTRODUZIONE AL MANUALE DELLA QUALITA

INTRODUZIONE AL MANUALE DELLA QUALITA INTRODUZIONE AL MANUALE DELLA QUALITA Elaborazione Verifica Approvazione Il Responsabile Qualità Il Rappresentante della Direzione Il Dirigente Scolastico (.. ) (. ) ( ) Data Data Data Rev Causale (emis./revis.)

Dettagli

I dati in cassaforte 1

I dati in cassaforte 1 I dati in cassaforte 1 Le risorse ( asset ) di un organizzazione Ad esempio: Risorse economiche/finanziarie Beni mobili (es. veicoli) ed immobili (es. edifici) Attrezzature e macchinari di produzione Risorse

Dettagli

PIANO DI CONSERVAZIONE DEI DOCUMENTI

PIANO DI CONSERVAZIONE DEI DOCUMENTI PIANO DI CONSERVAZIONE DEI DOCUMENTI Documento n. 8 - Allegato al manuale di gestione PIANO DI CONSERVAZIONE DEI DOCUMENTI 1. Composizione del piano Il piano di conservazione oltre che dai seguenti articoli

Dettagli

Lombardia Informatica S.p.A. Policy Certificati di Firma Digitale su CNS/CRS

Lombardia Informatica S.p.A. Policy Certificati di Firma Digitale su CNS/CRS Lombardia Informatica S.p.A. Policy Certificati di Firma Digitale su CNS/CRS Codice documento: LISPA-CA-PRC#08 Revisione: 2.0 Stato: Data di revisione: 10/07/2013 AREA NOME Redatto da: DCO/SER/Area Servizi

Dettagli

A chi è rivolta la FatturaPA

A chi è rivolta la FatturaPA A chi è rivolta la FatturaPA Tutti i fornitori che emettono fattura verso la Pubblica Amministrazione (anche sotto forma di nota o parcella) devono: produrre un documento in formato elettronico, denominato

Dettagli

Protezione. Protezione. Protezione. Obiettivi della protezione

Protezione. Protezione. Protezione. Obiettivi della protezione Protezione Protezione La protezione riguarda i meccanismi per il controllo dell accesso alle risorse in un sistema di calcolo da parte degli utenti e dei processi. Meccanismi di imposizione fissati in

Dettagli

«Gestione dei documenti e delle registrazioni» 1 SCOPO... 2 2 CAMPO DI APPLICAZIONE E GENERALITA... 2 3 RESPONSABILITA... 2 4 DEFINIZIONI...

«Gestione dei documenti e delle registrazioni» 1 SCOPO... 2 2 CAMPO DI APPLICAZIONE E GENERALITA... 2 3 RESPONSABILITA... 2 4 DEFINIZIONI... Pagina 1 di 6 INDICE 1 SCOPO... 2 2 CAMPO DI APPLICAZIONE E GENERALITA... 2 3 RESPONSABILITA... 2 4 DEFINIZIONI... 2 5 RESPONSABILITA... 2 5.3 DESTINATARIO DELLA DOCUMENTAZIONE... 3 6 PROCEDURA... 3 6.1

Dettagli

La soluzione software per Avvocati e Studi legali

La soluzione software per Avvocati e Studi legali La soluzione software per Avvocati e Studi legali DATI E DOCUMENTI PROTETTI Sempre. Ovunque. La Soluzione per La realtà operativa degli Studi Legali è caratterizzata dalla produzione e dalla consultazione

Dettagli

PIANO PER LA SICUREZZA DEI DOCUMENTI INFORMATICI

PIANO PER LA SICUREZZA DEI DOCUMENTI INFORMATICI COMUNE DI SANTO STEFANO LODIGIANO PROVINCIA DI LODI PIANO PER LA SICUREZZA DEI DOCUMENTI INFORMATICI Allegato 1) al Manuale di gestione APPROVATO CON ATTO DI G.C. N. 96 DEL 28.12.2015 PIANO PER LA SICUREZZA

Dettagli

Faber System è certificata WAM School

Faber System è certificata WAM School Faber System è certificata WAM School Servizio/soluzione completa per la gestione digitale dei documenti nella Scuola e nell Università pubblica e privata A norma di legge WAM School è sviluppato con tecnologie

Dettagli

Modello OAIS. Modello di riferimento. Il Modello. Prof.ssa E. Gentile a.a. 2011-2012. Un modello di riferimento dovrebbe descrivere:

Modello OAIS. Modello di riferimento. Il Modello. Prof.ssa E. Gentile a.a. 2011-2012. Un modello di riferimento dovrebbe descrivere: Modello OAIS Prof.ssa E. Gentile a.a. 2011-2012 Prof.ssa E. Gentile Progettazione e Produzione di Contenuti Digitali 1 Modello di riferimento Un modello di riferimento dovrebbe descrivere: le componenti

Dettagli

4.5 CONTROLLO DEI DOCUMENTI E DEI DATI

4.5 CONTROLLO DEI DOCUMENTI E DEI DATI Unione Industriale 35 di 94 4.5 CONTROLLO DEI DOCUMENTI E DEI DATI 4.5.1 Generalità La documentazione, per una filatura conto terzi che opera nell ambito di un Sistema qualità, rappresenta l evidenza oggettiva

Dettagli

Sistema di gestione Certificato MANUALE PER L'UTENTE

Sistema di gestione Certificato MANUALE PER L'UTENTE Sistema di gestione Certificato MANUALE PER L'UTENTE Pagina 1 di 16 Indice 1 Introduzione...3 2 Genera certificato...4 3 Sospendi certificato...10 4 Riattiva certificato...12 5 Revoca certificato...14

Dettagli

SCHEDA REQUISITI PER LA CERTIFICAZIONE DEGLI ITSMS (IT SERVICE MANAGEMENT SYSTEMS) AUDITOR/RESPONSABILI GRUPPO DI AUDIT

SCHEDA REQUISITI PER LA CERTIFICAZIONE DEGLI ITSMS (IT SERVICE MANAGEMENT SYSTEMS) AUDITOR/RESPONSABILI GRUPPO DI AUDIT srl Viale di Val Fiorita, 90-00144 Roma Tel. 065915373 - Fax: 065915374 E-mail: esami@cepas.it Sito internet: www.cepas.it Pag. 1 di 5 SCHEDA REQUISITI PER LA CERTIFICAZIONE DEGLI ITSMS (IT SERVICE MANAGEMENT

Dettagli

IL SISTEMA DI GESTIONE AMBIENTALE PER UN COMUNE

IL SISTEMA DI GESTIONE AMBIENTALE PER UN COMUNE IL SISTEMA DI GESTIONE AMBIENTALE PER UN COMUNE Relatore: LIFE 04 ENV/IT/494 AGEMAS Obiettivi del sistema di gestione ambientale Prevenzione, riduzione dell inquinamento Eco-efficienza nella gestione delle

Dettagli

lem logic enterprise manager

lem logic enterprise manager logic enterprise manager lem lem Logic Enterprise Manager Grazie all esperienza decennale in sistemi gestionali, Logic offre una soluzione modulare altamente configurabile pensata per la gestione delle

Dettagli

L amministratore di sistema. di Michele Iaselli

L amministratore di sistema. di Michele Iaselli L amministratore di sistema di Michele Iaselli Definizione L Amministratore di sistema viene definito dal provvedimento dell Autorità Garante del 27 novembre 2008 come una figura professionale destinata

Dettagli

Software Servizi Web UOGA

Software Servizi Web UOGA Manuale Operativo Utente Software Servizi Web UOGA S.p.A. Informatica e Servizi Interbancari Sammarinesi Strada Caiese, 3 47891 Dogana Tel. 0549 979611 Fax 0549 979699 e-mail: info@isis.sm Identificatore

Dettagli

SPORTELLO UNICO DELLE ATTIVITÀ PRODUTTIVE MANUALE OPERATIVO FUNZIONI DI SCRIVANIA PER GLI UFFICI SUAP

SPORTELLO UNICO DELLE ATTIVITÀ PRODUTTIVE MANUALE OPERATIVO FUNZIONI DI SCRIVANIA PER GLI UFFICI SUAP InfoCamere Società Consortile di Informatica delle Camere di Commercio Italiane per azioni SPORTELLO UNICO DELLE ATTIVITÀ PRODUTTIVE MANUALE OPERATIVO FUNZIONI DI SCRIVANIA PER GLI UFFICI SUAP versione

Dettagli

1. DISTRIBUZIONE Datore di Lavoro Direzione RSPP Responsabile Ufficio Tecnico Responsabile Ufficio Ragioneria (Ufficio Personale) Ufficio Segreteria

1. DISTRIBUZIONE Datore di Lavoro Direzione RSPP Responsabile Ufficio Tecnico Responsabile Ufficio Ragioneria (Ufficio Personale) Ufficio Segreteria Acquedotto Langhe e Alpi Cuneesi SpA Sede legale in Cuneo, corso Nizza 9 acquedotto.langhe@acquambiente.it www.acquambiente.it SGSL Procedura Gestione dei documenti e del 06/05/2013 1. DISTRIBUZIONE Datore

Dettagli

PIANO DI CONSERVAZIONE DEI DOCUMENTI

PIANO DI CONSERVAZIONE DEI DOCUMENTI Allegato n. 6 PIANO DI CONSERVAZIONE DEI DOCUMENTI 1. Composizione del piano Il piano di conservazione oltre che dai seguenti articoli è composto anche dal quadro di classificazione (Titolario), dal massimario

Dettagli

PS_01 PROCEDURA PER LA GESTIONE DEI DOCUMENTI E DELLE REGISTRAZIONI

PS_01 PROCEDURA PER LA GESTIONE DEI DOCUMENTI E DELLE REGISTRAZIONI Pagina 1 di 8 PS_01 PROCEDURA PER LA GESTIONE DEI DOCUMENTI E DELLE REGISTRAZIONI STATO DEL DOCUMENTO REV. PAR. PAG. MOTIVO DATA 00 - - Emissione documento 31.05.2013 Responsabile Area Servizi per la Didattica

Dettagli

EasyPROtection. La soluzione software per Commercialisti e Consulenti Fiscali. DATI E DOCUMENTI PROTETTI Sempre. Ovunque.

EasyPROtection. La soluzione software per Commercialisti e Consulenti Fiscali. DATI E DOCUMENTI PROTETTI Sempre. Ovunque. EasyPROtection La soluzione software per Commercialisti e Consulenti Fiscali DATI E DOCUMENTI PROTETTI Sempre. Ovunque. La Soluzione per Commercialisti e Consulenti fiscali La realtà operativa degli Studi

Dettagli

FIDEURO MEDIAZIONE CREDITIZIA S.R.L.

FIDEURO MEDIAZIONE CREDITIZIA S.R.L. 1 FIDEURO MEDIAZIONE CREDITIZIA S.R.L. MANUALE DELLE PROCEDURE INTERNE PARTE GENERALE 2 INDICE 1. Informazioni sulla Società ed attività autorizzate 3 2. Autore del manuale delle procedure interne 3 3.

Dettagli

TENUTA SOTTO CONTROLLO DEI DOCUMENTI

TENUTA SOTTO CONTROLLO DEI DOCUMENTI Pagina 1 di 5 INDICE 1. SCOPO 2. CAMPO DI APPLICAZIONE 3. RESPONSABILITA 4. DESCRIZIONE DELLE ATTIVITÀ 5. INDICATORI DI PROCESSO 6. RIFERIMENTI 7. ARCHIVIAZIONI 8. TERMINOLOGIA ED ABBREVIAZIONI 9. DOCUMENTI

Dettagli

PROCEDURE ISTITUTO COMPRENSIVO STATALE Leonardo da Vinci OLEVANO SUL TUSCIANO. Processo: TENUTA SOTTO CONTROLLO DELLA DOCUMENTAZIONE

PROCEDURE ISTITUTO COMPRENSIVO STATALE Leonardo da Vinci OLEVANO SUL TUSCIANO. Processo: TENUTA SOTTO CONTROLLO DELLA DOCUMENTAZIONE Pag. 1 di 5 ISTITUTO COMPRENSIVO STATALE LEONARDO DA VINCI Processo: TENUTA SOTTO CONTROLLO DELLA DOCUMENTAZIONE Procedura Revisione: 3 5 4 3 04/06/2015 Aggiornamento 2 04/06/2014 Aggiornamento 1 25/02/2013

Dettagli

SISTEMA DI GESTIONE INTEGRATO. Audit

SISTEMA DI GESTIONE INTEGRATO. Audit Rev. 00 del 11.11.08 1. DISTRIBUZIONE A tutti i membri dell organizzazione ING. TOMMASO 2. SCOPO Gestione degli audit interni ambientali e di salute e sicurezza sul lavoro 3. APPLICABILITÀ La presente

Dettagli

uadro Soluzioni software per L archiviazione elettronica dei documenti Gestione Aziendale Fa quadrato attorno alla tua azienda

uadro Soluzioni software per L archiviazione elettronica dei documenti Gestione Aziendale Fa quadrato attorno alla tua azienda Fa quadrato attorno alla tua azienda Soluzioni software per L archiviazione elettronica dei documenti Perché scegliere Q Archiviazione Elettronica dei Documenti? Tale applicativo si pone come obbiettivo

Dettagli

Gruppo Buffetti S.p.A. Via F. Antolisei 10-00173 Roma

Gruppo Buffetti S.p.A. Via F. Antolisei 10-00173 Roma SOMMARIO VERSIONI CONTENUTE NEL PRESENTE AGGIORNAMENTO...2 AVVERTENZE...2 Introduzione normativa...2 Contenuti del rilascio...3 ADEGUAMENTO ARCHIVI (00006z)...3 ANTIRICICLAGGIO D.M. 141...3 Tabella Natura

Dettagli

Riepilogo delle modifiche di PA-DSS dalla versione 2.0 alla 3.0

Riepilogo delle modifiche di PA-DSS dalla versione 2.0 alla 3.0 Settore delle carte di pagamento (PCI) Standard di protezione dei dati per le applicazioni di pagamento () Riepilogo delle modifiche di dalla versione 2.0 alla 3.0 Novembre 2013 Introduzione Il presente

Dettagli

Soluzioni per archiviazione sicura di log di accesso server Windows. PrivacyLOG

Soluzioni per archiviazione sicura di log di accesso server Windows. PrivacyLOG Soluzioni per archiviazione sicura di log di accesso server Windows PrivacyLOG Perché mi devo occupare di questo problema? Il provvedimento del Garante Privacy - 27 novembre 2008 ("Misure e accorgimenti

Dettagli

Riconoscibilità dei siti pubblici: i domini della Pa e le regole di.gov.it

Riconoscibilità dei siti pubblici: i domini della Pa e le regole di.gov.it Riconoscibilità dei siti pubblici: i domini della Pa e le regole di.gov.it Gabriella Calderisi - DigitPA 2 dicembre 2010 Dicembre 2010 Dominio.gov.it Cos è un dominio? Se Internet è una grande città, i

Dettagli

La certificazione dei sistemi di gestione della sicurezza ISO 17799 e BS 7799

La certificazione dei sistemi di gestione della sicurezza ISO 17799 e BS 7799 Convegno sulla Sicurezza delle Informazioni La certificazione dei sistemi di gestione della sicurezza ISO 17799 e BS 7799 Giambattista Buonajuto Lead Auditor BS7799 Professionista indipendente Le norme

Dettagli

Accreditamento al SID

Accreditamento al SID Accreditamento al SID v. 3 del 22 ottobre 2013 Guida rapida 1 Sommario Accreditamento al SID... 3 1. Accesso all applicazione... 4 2. Richieste di accreditamento al SID... 6 2.1. Inserimento nuove richieste...

Dettagli

Procedura n. 03 (Ed. 02) TENUTA SOTTO CONTROLLO DEI DOCUMENTI E DELLE REGISTRAZIONI

Procedura n. 03 (Ed. 02) TENUTA SOTTO CONTROLLO DEI DOCUMENTI E DELLE REGISTRAZIONI INDICE 1. SCOPO 2. CAMPO DI APPLICAZIONE 3. DEFINIZIONI 4. GENERALITÀ 5. RESPONSABILITÀ 6. IDENTIFICAZIONE 7. REDAZIONE, CONTROLLO, APPROVAZIONE ED EMISSIONE 8. DISTRIBUZIONE 9. ARCHIVIAZIONE 10. MODIFICHE

Dettagli

SCHEDA DEL CORSO Titolo: Descrizione: competenze giuridiche e fiscali da un lato, tecniche ed organizzative dall altro.

SCHEDA DEL CORSO Titolo: Descrizione: competenze giuridiche e fiscali da un lato, tecniche ed organizzative dall altro. SCHEDA DEL CORSO Titolo: La gestione elettronica e la dematerializzazione dei documenti. Il Responsabile della La normativa, l operatività nelle aziende e negli studi professionali. Come sfruttare queste

Dettagli

ALICE AMMINISTRAZIONE UTENTI WEB

ALICE AMMINISTRAZIONE UTENTI WEB AMMINISTRAZIONE UTENTI WEB REL. 1.2 edizione luglio 2008 INDICE 1. AMMINISTRAZIONE DI UTENTI E PROFILI... 2 2. DEFINIZIONE UTENTI... 2 2.1. Definizione Utenti interna all applicativo... 2 2.1.1. Creazione

Dettagli

MANUALE DI CONSERVAZIONE

MANUALE DI CONSERVAZIONE AZIENDA DI SERVIZI ALLA PERSONA DI SPILIMBERGO Azienda pubblica di servizi alla persona ex L.r. 19/2003 Viale Barbacane, 19-33097 Spilimbergo PN Tel. 0427 2134 Fax 0427 41268 ----------------------------------------------------------------------------------------------------------------------------------

Dettagli

ƒ Gli standard e la gestione documentale

ƒ Gli standard e la gestione documentale 81267$1'$5' 3(5/$*(67,21('280(17$/( Giovanni Michetti SC11 Gestione dei documenti d archivio giovanni.michetti@uniroma1.it Strumenti per l informazione e la documentazione: le norme UNI (Roma, 18 giugno

Dettagli

La manutenzione come elemento di garanzia della sicurezza di macchine e impianti

La manutenzione come elemento di garanzia della sicurezza di macchine e impianti La manutenzione come elemento di garanzia della sicurezza di macchine e impianti Alessandro Mazzeranghi, Rossano Rossetti MECQ S.r.l. Quanto è importante la manutenzione negli ambienti di lavoro? E cosa

Dettagli

LA SOLUZIONE PROPOSTA E L ATTIVAZIONE DEL SERVIZIO Luisa Semolic Insiel S.p.A.

LA SOLUZIONE PROPOSTA E L ATTIVAZIONE DEL SERVIZIO Luisa Semolic Insiel S.p.A. LA SOLUZIONE PROPOSTA E L ATTIVAZIONE DEL SERVIZIO Luisa Semolic Insiel S.p.A. Udine, 11 giugno 2013 Il processo Sistemi documentali Sistema di conservazione Documenti archiviati Presa in carico e controllo

Dettagli

Procedura per la tenuta sotto controllo delle registrazioni PA.AQ.02. Copia in distribuzione controllata. Copia in distribuzione non controllata

Procedura per la tenuta sotto controllo delle registrazioni PA.AQ.02. Copia in distribuzione controllata. Copia in distribuzione non controllata Pag.: 1 di 7 Copia in distribuzione controllata Copia in distribuzione non controllata Referente del documento: Referente Sistema Qualità (Dott. I. Cerretini) Indice delle revisioni Codice Documento Revisione

Dettagli

DM.9 agosto 2000 LINEE GUIDA PER L ATTUAZIONE DEL SISTEMA DI GESTIONE DELLA SICUREZZA TITOLO I POLITICA DI PREVENZIONE DEGLI INCIDENTI RILEVANTI

DM.9 agosto 2000 LINEE GUIDA PER L ATTUAZIONE DEL SISTEMA DI GESTIONE DELLA SICUREZZA TITOLO I POLITICA DI PREVENZIONE DEGLI INCIDENTI RILEVANTI DM.9 agosto 2000 LINEE GUIDA PER L ATTUAZIONE DEL SISTEMA DI GESTIONE DELLA SICUREZZA TITOLO I POLITICA DI PREVENZIONE DEGLI INCIDENTI RILEVANTI Articolo 1 (Campo di applicazione) Il presente decreto si

Dettagli

SUAP. Per gli operatori SUAP/amministratori. Per il richiedente

SUAP. Per gli operatori SUAP/amministratori. Per il richiedente Procedura guidata per l inserimento della domanda Consultazione diretta, da parte dell utente, dello stato delle sue richieste Ricezione PEC, protocollazione automatica in entrata e avviamento del procedimento

Dettagli

ISO 9001:2000: COME UTILIZZARE LA NORMA PER GESTIRE I FORNITORI

ISO 9001:2000: COME UTILIZZARE LA NORMA PER GESTIRE I FORNITORI Attenzione: la Guida che state stampando è aggiornata al 14/06/2007. I file allegati con estensione.doc,.xls,.pdf,.rtf, etc. non verranno stampati automaticamente; per averne copia cartacea è necessario

Dettagli

Edok Srl. FatturaPA Light. Servizio di fatturazione elettronica verso la Pubblica Amministrazione. Brochure del servizio

Edok Srl. FatturaPA Light. Servizio di fatturazione elettronica verso la Pubblica Amministrazione. Brochure del servizio Edok Srl FatturaPA Light Servizio di fatturazione elettronica verso la Pubblica Amministrazione Brochure del servizio Fatturazione elettronica verso la Pubblica Amministrazione LA FATTURAPA La FatturaPA

Dettagli

Politica del WHOIS relativa al nome a dominio.eu

Politica del WHOIS relativa al nome a dominio.eu Politica del WHOIS relativa al nome a dominio.eu 1/7 DEFINIZIONI I termini definiti nei Termini e Condizioni e/o nelle Regole di risoluzione delle controversie del.eu sono contraddistinti nel presente

Dettagli

SCHEMA DI DELIBERAZIONE

SCHEMA DI DELIBERAZIONE Allegato al verbale dell'adunanza AIPA del 17 ottobre 2001 SCHEMA DI DELIBERAZIONE Regole tecniche per la riproduzione e conservazione di documenti su supporto ottico idoneo a garantire la conformità dei

Dettagli

DATANET Innovation & Integration

DATANET Innovation & Integration DATANET Innovation & Integration Archiviazione Documenti Fiscali Ciclo Attivo e Passivo La Soluzione di gestione documentale economica, pronta per l integrazione l con il tuo gestionale! Agenda Il Costo

Dettagli

Manuale di Conservazione. Versione 2015.10

Manuale di Conservazione. Versione 2015.10 Manuale di Conservazione Versione 2015.10 NewS Fattura PA - Indice Generale 1. Premessa...3 1.1 Fattura Elettronica...3 1.2 Riferimenti Normativi...3 1.2.1 Disposizioni riguardanti la conservazione delle

Dettagli

Manuale LiveBox APPLICAZIONE ANDROID. http://www.liveboxcloud.com

Manuale LiveBox APPLICAZIONE ANDROID. http://www.liveboxcloud.com 2014 Manuale LiveBox APPLICAZIONE ANDROID http://www.liveboxcloud.com LiveBox Srl non rilascia dichiarazioni o garanzie in merito al contenuto o uso di questa documentazione e declina qualsiasi garanzia

Dettagli

CERTIFICAZIONE DELLE AZIENDE AI SENSI DEI REGOLAMENTI EUROPEI 303/2008 E 304/2008 I & F BUREAU VERITAS ITALIA

CERTIFICAZIONE DELLE AZIENDE AI SENSI DEI REGOLAMENTI EUROPEI 303/2008 E 304/2008 I & F BUREAU VERITAS ITALIA Emesso da Ufficio: CERTIFICAZIONE DELLE AZIENDE AI SENSI INDICE 1. SCOPO E CAMPO DI APPLICAZIONE... 2 2. RIFERIMENTI... 2 3. GENERALITÀ... 4 4. PROCEDURA DI CERTIFICAZIONE... 5 5. CONTENUTI DEL CERTIFICATO...

Dettagli

Titolare del trattamento dei dati innanzi descritto è tsnpalombara.it

Titolare del trattamento dei dati innanzi descritto è tsnpalombara.it Decreto Legislativo 196/2003 Codice in materia di protezione dei dati personali COOKIE POLICY La presente informativa è resa anche ai sensi dell art. 13 del D.Lgs 196/03 Codice in materia di protezione

Dettagli

UNI EN ISO 9001:2008 Sistemi di Gestione per la Qualità: requisiti e guida per l uso

UNI EN ISO 9001:2008 Sistemi di Gestione per la Qualità: requisiti e guida per l uso SORVEGLIANZA E CERTIFICAZIONI UNI EN ISO 9001:2008 Sistemi di Gestione per la Qualità: requisiti e guida per l uso Pagina 1 di 10 INTRODUZIONE La Norma UNI EN ISO 9001:2008 fa parte delle norme Internazionali

Dettagli

IL SOFTWARE SECONDO LA NORMA UNI EN ISO 13849-1:2008 (IIA PARTE) 1

IL SOFTWARE SECONDO LA NORMA UNI EN ISO 13849-1:2008 (IIA PARTE) 1 Ernesto Cappelletti (ErnestoCappelletti) IL SOFTWARE SECONDO LA NORMA UNI EN ISO 13849-1:2008 (IIA PARTE) 6 April 2012 1. Requisiti per la scrittura del software secondo la norma UNI EN ISO 13849-1:2008

Dettagli

EXPLOit Content Management Data Base per documenti SGML/XML

EXPLOit Content Management Data Base per documenti SGML/XML EXPLOit Content Management Data Base per documenti SGML/XML Introduzione L applicazione EXPLOit gestisce i contenuti dei documenti strutturati in SGML o XML, utilizzando il prodotto Adobe FrameMaker per

Dettagli

Gestione Permessi e Giustificativi - PGP. www.innovazione.provincia.tn.it

Gestione Permessi e Giustificativi - PGP. www.innovazione.provincia.tn.it Gestione Permessi e Giustificativi - PGP Il Progetto PGP E un sistema informativo per la gestione delle richieste dei permessi e dei giustificativi dei dipendenti della Provincia Autonoma di Trento. Il

Dettagli

Codice partner: Profilo di segnalazione: All attenzione del legale rappresentante

Codice partner: Profilo di segnalazione: All attenzione del legale rappresentante Rifer. a nota n. del Classificazione Oggetto Codice partner: Profilo di segnalazione: All attenzione del legale rappresentante La Banca d Italia, in attuazione del Decreto Legislativo 19 novembre 2008,

Dettagli

Policy sulla Gestione delle Informazioni

Policy sulla Gestione delle Informazioni Policy sulla Gestione delle Informazioni Policy Globale di Novartis 1 settembre 2012 Versione IGM 001.V01.IT 1. Introduzione 1.1 Finalità Nel mondo degli affari, avere le corrette informazioni nel momento

Dettagli

ISO/IEC 17025 : 2005 per i Laboratori di Prova

ISO/IEC 17025 : 2005 per i Laboratori di Prova ISO/IEC 17025 : 2005 per i Laboratori di Prova Perugia, 30 giugno 2005 D.ssa Daniela Vita ISO/IEC 17025:2005 1 Differenza tra UNI EN ISO 9001:2000 e ISO/IEC 17025:2005 La norma UNI EN ISO 9001:2000 definisce

Dettagli

Fattura elettronica. la gestione integrata del flusso documentale

Fattura elettronica. la gestione integrata del flusso documentale Fattura elettronica la gestione integrata del flusso documentale normativa principale Normativa IVA dpr 633/1972 Direttiva CE 112/2006 Normativa amministrazione digitale d.lgs. 82/2005 (CAD) Fatturazione

Dettagli

Data Integrity: a logical outcome of Good documentation rules

Data Integrity: a logical outcome of Good documentation rules Data Integrity: a logical outcome of Good documentation rules Marisa Delbò Pavia, 10 novembre 2017 Dichiarazione di trasparenza/interessi* Le opinioni espresse in questa presentazione sono personali e

Dettagli

I dati : patrimonio aziendale da proteggere

I dati : patrimonio aziendale da proteggere Premessa Per chi lavora nell informatica da circa 30 anni, il tema della sicurezza è sempre stato un punto fondamentale nella progettazione dei sistemi informativi. Negli ultimi anni il tema della sicurezza

Dettagli

Manuale d uso del Sistema di e-procurement

Manuale d uso del Sistema di e-procurement Manuale d uso del Sistema di e-procurement Guida all utilizzo del servizio di generazione e trasmissione delle Fatture Elettroniche sul Portale Acquisti in Rete Data ultimo aggiornamento: 03/06/2014 Pagina

Dettagli

Portale Remote Sign Manuale Utente

Portale Remote Sign Manuale Utente Portale Remote Sign Manuale Utente Versione 3.0 Data 18/09/2012 Pagina 2 di 14 Data 18/09/12 Sommario 1. Executive Summary 3 2. Caratteristiche del Servizio 3 3. Richiesta del Certificato 3 4. Accesso

Dettagli

REGOLAMENTO RELATIVO ALL ACCESSO MEDIANTE VPN AI CENTRI SERVIZI DI INNOVAPUGLIA

REGOLAMENTO RELATIVO ALL ACCESSO MEDIANTE VPN AI CENTRI SERVIZI DI INNOVAPUGLIA Pagina: 1 di 7 ALL ACCESSO MEDIANTE VPN AI CENTRI SERVIZI DI INNOVAPUGLIA Copia a distribuzione controllata n.ro. Distribuita a:.. Pagina: 2 di 7 Storia delle revisioni: EDIZIONI E REVISIONI Edizione e

Dettagli

Manuale di installazione per scarico referti FSE (Fascicolo Sanitario Elettronico)

Manuale di installazione per scarico referti FSE (Fascicolo Sanitario Elettronico) Pag. 1 di 13 Manuale di insta per scarico referti FSE (Fascicolo Sanitario Elettronico) Versione 02 INDICE 1. SCOPO E RIFERIMENTI DEL DOCUMENTO... 2 1.1 SCOPO DEL DOCUMENTO... 2 1.2 RIFERIMENTI... 2 2.

Dettagli

Modulo gestione antiriciclaggio. Soggetti coinvolti

Modulo gestione antiriciclaggio. Soggetti coinvolti Modulo gestione antiriciclaggio Il modulo consente la completa gestione di tutti gli adempimenti previsti per i liberi professionisti dalla normativa vigente in materia di antiriciclaggio. In particolare

Dettagli

Fatturazione elettronica con WebCare

Fatturazione elettronica con WebCare Fatturazione Elettronica con WebCare 1 Adempimenti per la F.E. Emissione della fattura in formato elettronico, tramite produzione di un file «XML» nel formato previsto dalle specifiche tecniche indicate

Dettagli

Gestione del protocollo informatico con OrdineP-NET

Gestione del protocollo informatico con OrdineP-NET Ordine dei Farmacisti della Provincia di Ferrara Gestione del protocollo informatico con OrdineP-NET Manuale gestore DT-Manuale gestore (per utenti servizio CDI) VERSIONE 2.0 del 09/10/2015 1. Premesse

Dettagli

NAVIGAZIONE DEL SI-ERC: UTENTE PROGETTISTA

NAVIGAZIONE DEL SI-ERC: UTENTE PROGETTISTA 3 NAVIGAZIONE DEL SI-ERC: UTENTE PROGETTISTA Collegandosi al sito, si accede alla Home Page del SI-ERC che si presenta come illustrato di seguito. L utente progettista, analogamente agli altri utenti,

Dettagli

COMUNICATO. Vigilanza sugli intermediari Entratel: al via i controlli sul rispetto della privacy

COMUNICATO. Vigilanza sugli intermediari Entratel: al via i controlli sul rispetto della privacy COMUNICATO Vigilanza sugli intermediari Entratel: al via i controlli sul rispetto della privacy Nel secondo semestre del 2011 l Agenzia delle Entrate avvierà nuovi e più articolati controlli sul rispetto

Dettagli

Gestione Operativa e Supporto

Gestione Operativa e Supporto Università di Bergamo Facoltà di Ingegneria GESTIONE DEI SISTEMI ICT Paolo Salvaneschi A6_1 V1.0 Gestione Operativa e Supporto Il contenuto del documento è liberamente utilizzabile dagli studenti, per

Dettagli

Sicurezza informatica in azienda: solo un problema di costi?

Sicurezza informatica in azienda: solo un problema di costi? Sicurezza informatica in azienda: solo un problema di costi? Silvano Marioni, CISSP Manno, Centro Galleria 2 14 ottobre 2005 www.ated.ch Parliamo di sicurezza informatica Quali minacce possono interessarci

Dettagli

Sistema di gestione della Responsabilità Sociale

Sistema di gestione della Responsabilità Sociale PGSA 05 Sistema di Gestione la Responsabilità PROCEDURA PGSA 05 Sistema di gestione la Responsabilità Rev. Data Oggetto Redatto da Approvato da 01 2 Prima emissione Resp. RSGSA Direzione 1 PGSA 05 Sistema

Dettagli

Guida alla FATTURAZIONE ELETTRONICA

Guida alla FATTURAZIONE ELETTRONICA Guida alla FATTURAZIONE ELETTRONICA 1) Normativa Le disposizioni della Legge finanziaria 2008 prevedono che l emissione, la trasmissione, la conservazione e l archiviazione delle fatture emesse nei rapporti

Dettagli

CitySoftware PROTOCOLLO. Info-Mark srl

CitySoftware PROTOCOLLO. Info-Mark srl CitySoftware PROTOCOLLO Info-Mark srl Via Rivoli, 5/1 16128 GENOVA Tel. 010/591145 Fax 010/591164 Sito internet: www.info-mark.it e-mail Info-Mark@Info-Mark.it SISTEMA DI PROTOCOLLAZIONE AUTOMATICA Realizzato

Dettagli