PROGETTO dei FABBISOGNI

Dimensione: px
Iniziare la visualizzazioe della pagina:

Download "PROGETTO dei FABBISOGNI"

Transcript

1 PROGETTO dei FABBISOGNI per la fornitura di Servizi di Cloud Computing SPC CLOUD LOTTO1 ISTITUTO AUTONOMO CASE POPOLARI (I.A.C.P.) MESSINA 1 di 15

2 REDATTO da: (Autore) VERIFICATO da: (Proprietario) APPROVATO da: (Proprietario) LISTA DI DISTRIBUZIONE: TIM B.S/S.PSD TIM B.S/S.PSD TIM B.S/S.PSD B.S/S.SPPSC Matteo LICARI Matteo LICARI Maurizio Traina 2 di 15

3 S O M M A R I O 1 SOMMARIO AMBITO DEFINIZIONE ED ACRONIMI RIFERIMENTI Documenti contrattuali Documenti di riferimento PROGETTO DI ATTUAZIONE DEL SERVIZIO Descrizione Generale MAPPATURA DEI PROCESSI ANALISI RISK ASSESSMENT REDAZIONE DEL GDPR RISK ASSESSMENT RELATIVO ALLA COMPONENTE IT SUPPORTO ALLA GESTIONE DEL CLOUD IMPEGNATO NEL PROGETTO SERVICE ELEMENT NECESSARI DEL SERVIZIO DI VIRTUAL DATA CENTER MODALITÀ E TEMPI DI REALIZZAZIONE DESCRIZIONE CENTRO SERVIZI MODALITÀ DI PRESENTAZIONE E APPROVAZIONE STATI AVANZAMENTO MENSILI PIANO DI ATTUAZIONE DEL SERVIZIO Piano di Lavoro Documento Programmatico di Gestione della Sicurezza dell Amministrazione VALORIZZAZIONE di 15

4 REGISTRAZIONE MODIFICHE DOCUMENTO La tabella seguente riporta la registrazione delle modifiche apportate al documento. DESCRIZIONE MODIFICA REVISIONE DATA Prima emissione 1 Giugno di 15

5 1 SOMMARIO Il presente documento descrive il Progetto dei Fabbisogni del RTI Telecom Italia, Enterprise Services Italia (già, HPE Services Italia), Postel e Telecom Italia Trust Technologies, relativamente alla richiesta di fornitura dei servizi di Cloud Computing nell ambito del Sistema Pubblico di Connettività e cooperazione (SPC) per l Istituto Autonomo Case Popolari di Messina (I.A.C.P.) Quanto descritto, è stato redatto in conformità alle richieste dell Amministrazione e sulla base delle esigenze emerse durante gli incontri tecnici per la raccolta dei requisiti e sulla base delle informazioni contenute nel Piano dei Fabbisogni. 2 AMBITO Il Contratto Quadro SPC Cloud Lotto 1, aggiudicato al (RTI) costituito da: Telecom Italia S.p.A. (mandataria) Telecom Italia Trust Technologies S.r.l. Enterprise Services Italia (già, HPE Services Italia) Poste Italiane Postecom Postel prevede la fornitura di servizi di Cloud Computing per le Pubbliche Amministrazioni nell ambito del Sistema Pubblico di Connettività e Cooperazione (SPC): Servizi IaaS Servizi PaaS Servizi SaaS Servizi Professionali di Cloud Enabling secondo quanto stabilito nel Capitolato Tecnico e nell Offerta Tecnica, nella misura richiesta dalle amministrazioni Contraenti con i Contratti di Fornitura. Telecom Italia, in qualità di mandataria, avrà in carico tutte le attività propedeutiche all attivazione dei servizi contrattualizzati dall Amministrazione Contraente relative, sia alla ricezione dei Piani dei Fabbisogni ed al conseguente invio dei relativi Progetti di Fabbisogni, sia all accettazione dei Contratti di Fornitura In particolare la procedura per l affidamento dei predetti servizi è articolata attraverso la stipula da parte di Consip S.p.A. di un Contratto Quadro con l Aggiudicatario della procedura medesima, che si impegna a stipulare, con le singole Amministrazioni Contraenti, Contratti di Fornitura aventi ad oggetto i predetti servizi alle condizioni stabilite nel Contratto Quadro. La durata del Contratto Quadro è fissata in 36 mesi prorogabili, su comunicazione di Consip, sino ad un massimo di ulteriori 24 mesi; I singoli Contratti Esecutivi di Fornitura di ciascun Lotto avranno una durata decorrente dalla data di stipula del Contratto Esecutivo medesimo e sino al massimo della scadenza ultima, eventualmente prorogata (Lotto 1) del Contratto Quadro Le singole Amministrazioni contraenti potranno richiedere una proroga temporale dei singoli Contratti Esecutivi di Fornitura al solo fine di consentire la migrazione dei servizi ad un nuovo Fornitore al termine del Contratto Quadro, qualora la selezione dell Operatore Economico subentrante non sia intervenuta entro i 3 mesi antecedenti la scadenza del presente Contratto Quadro. 5 di 15

6 3 DEFINIZIONE ED ACRONIMI La seguente tabella riporta le descrizioni o i significati degli acronimi e delle abbreviazioni presenti nel documento. Acronimi AgID API CAD CONSIP F/OSS IaaS ICT IT KPI PA PAL PaaS SaaS SPCoop SAL SAN SGSI SPC VDC VLB VM VN VF VPN Descrizione Agenzia per Italia Digitale Application Programming Interface Codice dell Amministrazione Digitale Consip S.p.A. Free and Open Source Software Infrastructure as a Service Information and Communication Technology Information Technology Key Performance Indicator Pubblica Amministrazione Pubblica Amministrazione Locale Platform as a Service SaaS: Software as a Service Sistema Pubblico di Connettività e Cooperazione Stato Avanzamento Lavori Storage Area Network Sistema di Gestione della Sicurezza delle Informazioni Sistema Pubblico di Connettività Virtual Data Center Virtual Load Balancer Virtual Machine Virtual Network Virtual Firewall Virtual Private Network Tabella Glossario 6 di 15

7 4 RIFERIMENTI 4.1 Documenti contrattuali Rif. Documento #1 Piano dei Fabbisogni Tabella dei documenti di contrattuali 4.2 Documenti di riferimento La seguente tabella riporta i documenti che costituiscono il riferimento a quanto esposto nel seguito del presente documento. Rif. Documento #1 BANDO DI GARA D APPALTO CONSIP S.p.A. LOTTO 1 - Relazione Tecnica Procedura ristretta suddivisa in 4 lotti per l affidamento di Servizi di Cloud #2 Computing, di Sicurezza, di Soluzioni di Portali di Servizi online e di Cooperazione Applicativa per le Pubbliche Amministrazioni (ID SIGEF 1403) CAPITOLATO TECNICO PARTE GENERALE Procedura ristretta suddivisa in 4 lotti per l affidamento di Servizi di Cloud #3 Computing, di Sicurezza, di Soluzioni di Portali di Servizi online e di Cooperazione Applicativa per le Pubbliche Amministrazioni (ID SIGEF 1403) Piano di Sicurezza dei Centri Servizi e Centri Servizi Ausiliari #4 Cod. BU Specifiche di dettaglio delle prove di collaudo dei servizi in ambiente di test (Test #5 Bed) #6 Piano di Qualità CONSIP Tabella dei documenti di riferimento 7 di 15

8 5 PROGETTO DI ATTUAZIONE DEL SERVIZIO 5.1 Descrizione Generale Il 25 maggio è entrato in vigore il GDPR, (General Data Protection Regulation), il Regolamento UE 2016/679 con il quale la Commissione Europea intende rafforzare e omogeneizzare la protezione dei dati dei cittadini dell Unione Europea. Il testo, pubblicato su Gazzetta Ufficiale Europea il 4 maggio 2016, inizierà ad avere efficacia il 25 maggio Non si tratta di un semplice aggiornamento della normativa sulla Privacy: il GDPR tiene conto della necessità di preservare l integrità del dato e proteggerlo da usi impropri. Pertanto, accanto all analisi e revisione delle procedure Privacy è presente anche la valutazione dell infrastruttura IT aziendale, in termini di: capacità di reazione ad attacchi esterni, di correttezza nella gestione e tracciabilità degli accessi ai sistemi informativi aziendali, di preservazione/recupero dei dati in caso di incidenti. Le sanzioni previste dal regolamento per l inosservanza della nuova normativa sono particolarmente rilevanti. In caso di inosservanza di quanto previsto dal GDPR, l Autorità Garante per la Protezione dei Dati Personali potrà imporre di sanzioni di due tipi, correttive e di carattere economico. Le sanzioni correttive consisteranno in avvertimenti, ammonimenti, richieste di rettifica e, in generale, osservazioni dirette al titolare del trattamento o al responsabile del trattamento. Le sanzioni di carattere economico, invece, riguarderanno: Inosservanza degli obblighi del titolare e del responsabile del trattamento; inosservanza degli obblighi dell organismo di certificazione; inosservanza degli obblighi dell organismo di controllo: fino a 10 milioni di Euro o, per le imprese, fino al 2% del fatturato annuo. Inosservanza dei principi base del trattamento; inosservanza dei diritti degli interessati; inosservanza delle disposizioni sul trasferimento dei dati personali in paesi terzi o verso organizzazioni internazionali; inosservanza di un ordine, limitazione provvisoria o definitiva o di un ordine di sospensione dei flussi da parte dell autorità di controllo: fino a 20 milioni di Euro o, per le imprese, fino al 4% del fatturato annuo. Inosservanza di un ordine correttivo dell Autorità di Controllo: fino a 20 milioni di Euro o, per le imprese, fino al 4% del fatturato annuo. La gestione di un progetto GDPR richiede un team multidisciplinare, così come multidisciplinare dovrà essere l approccio. L eventuale scelta di una pluralità di società di consulenza per coprire i vari aspetti della compliance può portare alla mappatura incompleta delle criticità e, quindi, a difficoltà nel conseguire la Compliance, oltre a criticità legate a duplicazioni nelle interviste e nelle analisi e alla difficoltà di conseguire una visione d assieme. 8 di 15

9 Di seguito si espone la metodologia proposta per lo svolgimento di un progetto GDPR. Schema delle attività previste FASE 1A: Analisi dell as-is sul fronte legale e organizzativo 6 MAPPATURA DEI PROCESSI Mappatura processi/unità organizzative/dati trattati; per ciascuna unità organizzativa, saranno esaminati i processi che prevedono acquisizione e trattamento dei dati personali. Le attività che in dettaglio saranno svolte: 1.1. analisi di natura e tipologia dei dati trattati, con particolare attenzione alla finalità del trattamento e alla sua liceità; 1.2. rilevazione dei processi correlati e individuazione se presenti - di quelli critici per impatto privacy quali videosorveglianza e profilazione); 1.3. rilevazione della partecipazione di terze parti nel trattamento dei dati personali; 9 di 15

10 7 ANALISI Analisi delle strutture/strumenti in ambito Privacy; in particolare, saranno valutate se presenti - procedure, istruzioni operative, regolamenti e modulistica; analisi Organigramma/ruoli privacy: titolare del trattamento, responsabile/i, incaricato/i; analisi procedura/regolamento (modalità di trattamento dei dati, conservazione ed archiviazione degli stessi, modalità di raccolta del consenso e informativa resa); analisi procedura/regolamento in tema di videosorveglianza; analisi procedura in caso di partecipazione di terze parti nella gestione dei dati personali; analisi modulistica informativa e consenso nei confronti di dipendenti, clienti e fornitori, per tutti i canali (diretto, web, telefono, et al.); analisi delle modulistiche informativa e consenso relative a fattispecie con elevato impatto privacy (profilazione, videosorveglianza, et al.); analisi modulistica lettere di incarico (interni ed esterni) e relativo ambito di trattamento. 8 RISK ASSESSMENT Elaborazione del GDPR risk assessment legale-organizzativo contenente: 1.4. Valutazione del rischio relativo al trattamento dei dati personali in relazione al nuovo regolamento europeo (GDPR); 1.5. Raccomandazioni relative alle possibili remediations per mitigare il rischio valutato, consistenti in: Eventuale revisione organigramma privacy; Definizione di massima dell ufficio del DPO; Eventuale necessità di adeguamento della modulistica e della informativa aziendale in ambito privacy; Segnalazione di criticità relative a procedura/regolamento privacy; Verifica dell esistenza e adeguatezza delle procedure di cancellazione/rettifica dei dati a richiesta dell interessato e della procedura in caso di data_breach. FASE 1B: Analisi dell as-is sul fronte IT, relativo a sicurezza e integrità dei dati La fase 1B è svolta contestualmente alla fase 1A e mira a valutare i rischi relativi all infrastruttura IT aziendale in termini di capacità di reazione ad attacchi esterni, di correttezza nella gestione e tracciabilità degli accessi ai sistemi informativi aziendali, di preservazione dei dati in caso di incidenti. A tale scopo, le attività comprese nella fase 1B sono: 1. Mappatura dati trattati/sistemi informativi coinvolti, finalizzata alla definizione del perimetro dell analisi; 2. Analisi dell infrastruttura IT aziendale: 2.1. Conduzione vulnerability assessment; 2.2. Verifica del sistema di gestione e tracciabilità degli accessi; 2.3. Verifica dei sistemi di back up; 2.4. Identificazione elementi di rischio in ambito IT; 3. Gap analysis circa l applicazione di misure minime di sicurezza mediante specifici audit tecnici; 10 di 15

11 9 REDAZIONE DEL GDPR RISK ASSESSMENT RELATIVO ALLA COMPONENTE IT. FASE 2A: Compliance sul fronte legale e organizzativo La fase 2 consiste nel supporto all implementazione delle remediations individuate nell attività 3.2 della fase 1A e nell attività 4 della fase 1B. Naturalmente, presupposto fondamentale per l esecuzione della FASE 2 è l approvazione e condivisione dei documenti di assessment definiti al compimento della Fase 1A e 1B. Le principali implementazioni sono relative a: 1. Definizione dell organigramma dei ruoli specifici correlati al trattamento dei dati, con indicazione puntuale delle attività/procedure assegnate per inserimento di tali ruoli in mansionario; 2. Individuazione del DPO, se necessario, e predisposizione di nomina e piano di attività; 3. Revisione dei contenuti delle lettere di incarico per Responsabili e Incaricati del trattamento dei dati personali; 4. Calibrazione dell accesso ai dati in funzione delle competenze assegnate; 5. Revisione della procedura/regolamento privacy (modalità di trattamento dei dati, tempi di conservazione, modalità di archiviazione dei dati, riscontro dell interessato, modalità di raccolta del consenso e informativa resa, et al.); 6. Disegno/revisione della procedura in caso di data breach ; 7. Eventuale ridisegno della procedura di richiesta di cancellazione, modifica, limitazione del trattamento da parte dell interessato; 8. Definizione eventuali clausole contrattuali in caso di affidamento del trattamento dati a terzi; 9. Revisione della Informativa relativa al trattamento dei dati nei confronti di dipendenti/collaboratori, clienti, fornitori e utenti Web; 10. Revisione moduli di Informativa relativa al trattamento dei dati videosorveglianza; 11. Revisione moduli di Informativa relativa al trattamento dei dati, in termini di profilazione; 12. Revisione moduli di Consenso al trattamento dei dati. Supporti Software A supporto di tutte le azioni individuate in fase 1 sono previste le seguenti soluzioni applicative: 1. implementazione di un software gestionale per gli adempimenti previsti, con funzioni specifiche quali: Raccolta dati aziendali (anagrafiche soggetti, strumenti di trattamento, uffici, sedi etc) Importa da file excel le liste di nominativi (dipendenti e fornitori) Compilazione e aggiornamento del Registro dei Trattamenti Gestione e aggiornato del Registro del Responsabile in maniera rapida e intuitiva Generazione lettere di nomina Effettua valutazioni di impatto privacy con il modulo DPIA Cura il registro dei Data Breaches Archivia i tuoi documenti privacy in modo sicuro Accesso profilato al sistema di gestione 11 di 15

12 2. Implementazione di un cruscotto direzionale di rete che prevede la gestione dell Asset management ed il monitoring dello stato di rete, consente la ricognizione del parco installato sulla rete dell organizzazione e di conseguenza l implementazione di una struttura informatica snella, funzionale e adatta alle performance richieste. Consente altresì piena autonomia e assicura il controllo preciso e sistematico delle seguenti attività: Inventario dei beni informatici Manutenzione del parco hardware Gestione dei software installati Catalogo dei servizi in esecuzione Tracciamento delle informazioni nel tempo Gestione dei documenti inerenti al parco hardware gestito FASE 3: Formazione del personale in ambito Privacy L'art 29 del GDPR prevede un divieto di trattamento del dato per personale che non sia stato istruito dal titolare del trattamento o dal responsabile del trattamento. Per questo motivo sono previste sessioni formative sui temi della privacy, svolte da esperti del settore ed erogate anche in modalità e-learning, replicabili on demand e corredate da test di verifica. Per assicurare la compliance a quest'obbligo (l'inadempimento è sanzionato fino a 10milioni di euro e fino al 2% del fatturato globale) si prevedono: attività formativa di carattere generale (eventualmente somministrata in modalità e-learning); attività formativa sugli strumenti adottati dall'ente (codice di comportamento, codice etico, regolamenti di accesso, etc) finalizzata ad istruire il personale addetto al trattamento. Naturalmente, la formazione dovrà essere ripetuta periodicamente per dare risposta a modifiche legislative, organizzative e di regolamentazione interna. 12 di 15

13 10 SUPPORTO ALLA GESTIONE DEL CLOUD IMPEGNATO NEL PROGETTO L Amministrazione intende utilizzare un Virtual Data Center per implementare un software gestionale per gli adempimenti previsti ed un cruscotto direzionale di rete che preveda la gestione dell Asset management ed il monitoring dello stato di rete. Le VM (ed i relativi sottosistemi) deployate per le finalità del presente progetto saranno manutenute per tutto il periodo della durata contrattuale. 11 SERVICE ELEMENT NECESSARI DEL SERVIZIO DI VIRTUAL DATA CENTER La durata Contrattuale dei Servizi IaaS è 12 (dodici) Mesi. 13 di 15

14 12 MODALITÀ E TEMPI DI REALIZZAZIONE L implementazione di un servizio di sicurezza è un insieme d operazioni da coordinare attentamente. Infatti, alla complessità intrinseca al cambiamento della rete e degli strumenti software e informatici, chiaramente percepibile da tutti gli utenti coinvolti, si aggiungono complessità derivanti dalla necessità di coordinare numerosi diversi attori, la cui specifica importanza nella realizzazione del progetto è spesso più che proporzionale rispetto alla apparenza. Il progetto è, di norma, articolato in varie e molteplici sotto attività; di queste molte possono essere considerate, prese singolarmente, molto semplici, ma non per questo sono meno importanti delle altre: lo slittamento anche minimo- di un attività in sé e per sé non complessa, ad esempio la disponibilità di una presa di rete, può fare ritardare di settimane la messa a regime di un nuovo sistema informativo e di telecomunicazioni. Tutte le componenti coinvolte devono essere sincronizzate: ogni attività sarà pianificata ed assegnata ad un responsabile, al fine di indirizzare gli sforzi dei singoli al raggiungimento di un obiettivo comune. Per cercare di ottimizzare queste attività è prevista una specifica attività di Project Management, finalizzato ad avviare e coordinare le attività e le risorse coinvolte nella realizzazione del progetto. I tempi di realizzazione delle piattaforme di sicurezza sono di circa 120 giorni lavorativi dalla data della formalizzazione del rapporto contrattuale, salvo il meglio. 13 DESCRIZIONE CENTRO SERVIZI Per la descrizione si rimanda al paragrafo 3.3 del documento : LOTTO 1 - Relazione Tecnica Procedura ristretta suddivisa in 4 lotti per l affidamento di Servizi di Cloud Computing, di Sicurezza, di Soluzioni di Portali di Servizi online e di Cooperazione Applicativa per le Pubbliche Amministrazioni (ID SIGEF 1403) 14 MODALITÀ DI PRESENTAZIONE E APPROVAZIONE STATI AVANZAMENTO MENSILI Per la descrizione si rimanda al capitolo del documento seguente: CAPITOLATO TECNICO PARTE GENERALE Procedura ristretta suddivisa in 4 lotti per l affidamento di Servizi di Cloud Computing, di Sicurezza, di Soluzioni di Portali di Servizi online e di Cooperazione Applicativa per le Pubbliche Amministrazioni (ID SIGEF 1403). 15 PIANO DI ATTUAZIONE DEL SERVIZIO 15.1 Piano di Lavoro Il Piano di lavoro sarà concordato con il comune per tutte le fasi propedeutiche di analisi di dettaglio; le fasi successive presuppongono la disponibilità delle componenti infrastrutturali e di software necessarie. 14 di 15

15 15.2 Documento Programmatico di Gestione della Sicurezza dell Amministrazione Il Documento programmatico di gestione della Sicurezza verrà consegnato entro 20 gg dalla data in cui l Amministrazione ne farà richiesta. 16 VALORIZZAZIONE Servizi Descrizione Q.tà (gg/uomo) Importo singola giornata Durata (Mesi) Canone Annuo Importo Totale IaaS Virtual Machine , ,00 CLOUD ENABLING (SERVIZI PROFESSIONALI) Capo progetto , ,74 IT Architect senior 8 372, ,2 Specialista di Tecnologia/Prodotto , ,48 Sistemista Senior 8 280, ,8 Importo Totale Contratto (IVA Esclusa) ,22 15 di 15

General Data Protection Regulation

General Data Protection Regulation Pacchetto di soluzioni studiate per garantire la conformità al GDPR, il Regolamento Europeo 2016/679 per la protezione dei dati e della privacy. General Data Protection Regulation data protection Sta per

Dettagli

Le iniziative Consip a supporto

Le iniziative Consip a supporto 1 Le iniziative Consip a supporto del Piano Triennale per l informatica nella PA SPC Cloud lotto 1 Servizi di Cloud Computing Roma 9 novembre 2017 2 Infrastrutture ICT IAAS, SAAS e PAAS - Cloud lotto 1

Dettagli

Determinazione Dirigenziale n 537/2018. SETTORE DELLA INNOVAZIONE, DEL TURISMO E DEI SERVIZI AI COMUNI Proposta n 280/2018

Determinazione Dirigenziale n 537/2018. SETTORE DELLA INNOVAZIONE, DEL TURISMO E DEI SERVIZI AI COMUNI Proposta n 280/2018 N.537/2018 Determinazione Dirigenziale n 537/2018 SETTORE DELLA INNOVAZIONE, DEL TURISMO E DEI SERVIZI AI COMUNI Proposta n 280/2018 OGGETTO: INTEGRAZIONE ADESIONE AL CONTRATTO QUADRO CONSIP PER I SERVIZI

Dettagli

CONSIP PUBLIC. Infrastructure as a Service (IaaS) L1.S1.1. Periodicità del prezzo unitario: Orario. VM 1 - small 0,0740. VM 2 - medium 0,1529

CONSIP PUBLIC. Infrastructure as a Service (IaaS) L1.S1.1. Periodicità del prezzo unitario: Orario. VM 1 - small 0,0740. VM 2 - medium 0,1529 Infrastructure as a Service (IaaS) L1.S1.1 CONSIP PUBLIC Procedura ristretta, suddivisa in 4 Lotti, per l affidamento dei servizi di Cloud Computing, di Sicurezza, di Realizzazione di Portali e Servizi

Dettagli

Prezzo unitario di base d'asta. VM 1 - small VM 2 - medium VM 4 - X large Prezzo unitario di base d'asta

Prezzo unitario di base d'asta. VM 1 - small VM 2 - medium VM 4 - X large Prezzo unitario di base d'asta CONSIP PUBLIC Procedura ristretta, suddivisa in 4 Lotti, per l affidamento dei servizi di Cloud Computing, di Sicurezza, di Realizzazione di Portali e Servizi on-line e di Cooperazione Applicativa per

Dettagli

Le iniziative Consip a supporto

Le iniziative Consip a supporto 1 Le iniziative Consip a supporto del Piano Triennale per l informatica nella PA SPC Cloud lotto 2 Servizi di sicurezza Roadshow gennaio 2018 2 Perché è necessaria la sicurezza ICT Lo scenario delle nuove

Dettagli

Contratto Quadro SPC Cloud Lotto 1 CaaS - Enterprise Container as a Service Piano di Attivazione

Contratto Quadro SPC Cloud Lotto 1 CaaS - Enterprise Container as a Service Piano di Attivazione CaaS - Enterprise Container as a Service Gestione Azienda Riferimento REDATTO: REDATTO: APPROVATO: Telecom Italia S.p.A. DXC Technology Telecom Italia S.p.A. (Mandataria), DXC N allegati: 0 INDICE DEL

Dettagli

Le iniziative Consip a supporto

Le iniziative Consip a supporto 1 Le iniziative Consip a supporto del Piano Triennale per l informatica nella PA SPC Cloud lotto 2 Servizi di sicurezza Palermo, 12 giugno 2018 2 Perché è necessaria la sicurezza ICT Lo scenario delle

Dettagli

Città Metropolitana di Roma Capitale. Gestione e manutenzione dei sistemi informativi e delle reti interne

Città Metropolitana di Roma Capitale. Gestione e manutenzione dei sistemi informativi e delle reti interne Città Metropolitana di Roma Capitale Dipartimento 02 Servizio 04 Gestione e manutenzione dei sistemi informativi e delle reti interne e-mail: m.iacobucci@cittametropolitanaroma.gov.it Proposta n. 99905405

Dettagli

PROGETTO dei FABBISOGNI. ART (Autorità di Regolazione dei Trasporti)

PROGETTO dei FABBISOGNI. ART (Autorità di Regolazione dei Trasporti) PROGETTO dei FABBISOGNI per la fornitura di Servizi di Cloud Computing SPC CLOUD LOTTO1 ART (Autorità di Regolazione dei Trasporti) 1 di 15 REDATTO da: (Autore) TELECOM ITALIA S.p.A. B.STPA.PSPAC N/A ENTERPRISE

Dettagli

SERVIZIO SANITARIO NAZIONALE REGIONE CALABRIA AZIENDA OSPEDALIERA DI COSENZA (istituita con D.P.G.R. Calabria 8 febbraio 1995 n 170) DETERMINAZIONE

SERVIZIO SANITARIO NAZIONALE REGIONE CALABRIA AZIENDA OSPEDALIERA DI COSENZA (istituita con D.P.G.R. Calabria 8 febbraio 1995 n 170) DETERMINAZIONE SERVIZIO SANITARIO NAZIONALE REGIONE CALABRIA AZIENDA OSPEDALIERA DI COSENZA (istituita con D.P.G.R. Calabria 8 febbraio 1995 n 170) DETERMINAZIONE N. 01004 DEL01.08.2019 Del Direttore dell U.O.C. INGEGNERIA

Dettagli

Città Metropolitana di Roma Capitale. Gestione e manutenzione dei sistemi informativi e delle reti interne

Città Metropolitana di Roma Capitale. Gestione e manutenzione dei sistemi informativi e delle reti interne Città Metropolitana di Roma Capitale Dipartimento 02 Servizio 04 Gestione e manutenzione dei sistemi informativi e delle reti interne e-mail: m.iacobucci@cittametropolitanaroma.gov.it Proposta n. 99901637

Dettagli

SPC L2 - Proposta Integrazione Servizi Professionali

SPC L2 - Proposta Integrazione Servizi Professionali Identificativo: Revisione: 1.0 Data: 18/04/2017 PROCEDURA RISTRETTA PER L AFFIDAMENTO DEI SERVIZI DI CLOUD COMPUTING, DI SICUREZZA, DI REALIZZAZIONE DI PORTALI E SERVIZI ON-LINE E DI COOPERAZIONE APPLICATIVA

Dettagli

Swascan for GDPR SWASCAN. Il servizio di GDPR Chiavi in mano REGISTRATI E ACCEDI AL FREE TRIAL. In collaboration with CISCO

Swascan for GDPR SWASCAN. Il servizio di GDPR Chiavi in mano REGISTRATI E ACCEDI AL FREE TRIAL. In collaboration with CISCO Swascan for GDPR SWASCAN REGISTRATI E ACCEDI AL FREE TRIAL In collaboration with CISCO Il servizio di GDPR Chiavi in mano Un Team di Competenze per la GDPR Esperti e Professionisti del Settore Avvocati

Dettagli

NUOVO REGOLAMENTO EUROPEO SULLA PRIVACY APPROCCIO METODOLOGICO PER LE ATTIVITÀ DI ADEGUAMENTO. AL GDPR 20 Febbraio 2019

NUOVO REGOLAMENTO EUROPEO SULLA PRIVACY APPROCCIO METODOLOGICO PER LE ATTIVITÀ DI ADEGUAMENTO. AL GDPR 20 Febbraio 2019 NUOVO REGOLAMENTO EUROPEO SULLA PRIVACY APPROCCIO METODOLOGICO PER LE ATTIVITÀ DI ADEGUAMENTO AL GDPR 20 Febbraio 2019 AGENDA INTRODUZIONE METODOLOGIA DI ADEGUAMENTO APPROCCIO PROGETTUALE PROPOSTO ORGANIZZAZIONE

Dettagli

Procedure di adeguamento al GDPR (Regolamento UE 679/2016)

Procedure di adeguamento al GDPR (Regolamento UE 679/2016) Procedure di adeguamento al GDPR (Regolamento UE 679/2016) Il GDPR A partire dal 25 maggio 2018 è direttamente applicabile in tutti gli Stati membri il Regolamento Ue 2016/679, noto come GDPR (General

Dettagli

Le iniziative Consip a supporto

Le iniziative Consip a supporto 1 Le iniziative Consip a supporto del Piano Triennale per l informatica nella PA SPC Cloud lotto 4 Realizzazione di portali, APP e servizi on line Milano, 25 gennaio 2018 2 Servizi Professionali e di Supporto

Dettagli

Autorità per le Garanzie nelle Comunicazioni

Autorità per le Garanzie nelle Comunicazioni DELIBERA N. ADESIONE ALLA CONVENZIONE CONSIP SPC CLOUD PER L AFFIDAMENTO DEI SERVIZI DI HOSTING DELLE PIATTAFORME AGCOM E ANNULLAMENTO DELLA DELIBERA N. 179/17/CONS L AUTORITÀ NELLA sua riunione di Consiglio

Dettagli

DETERMINAZIONE del 07/08/2018

DETERMINAZIONE del 07/08/2018 Prot. n. ARCA.2018.0011021 Milano, 07 Agosto 2018 DETERMINAZIONE del 07/08/2018 Servizio Hosting per la Piattaforma di e-procurement: Contratti CTR1400068 (CIG 513838596F) Prot. ARCA.2014.0003391 e CTR1700255

Dettagli

Contratto Quadro SPC Cloud Lotto 1 Introduzione nuovo servizio Estensione H24 per servizi SPC Cloud infrastrutturali Managed Specifiche del Servizio

Contratto Quadro SPC Cloud Lotto 1 Introduzione nuovo servizio Estensione H24 per servizi SPC Cloud infrastrutturali Managed Specifiche del Servizio Introduzione nuovo servizio Estensione H24 per servizi SPC Cloud infrastrutturali Managed Gestione Azienda Riferimento REDATTO: REDATTO: APPROVATO: Telecom Italia S.p.A. DXC Telecom Italia S.p.A. (Mandataria),

Dettagli

Proposta Adeguamento GDPR rev Servizi & Prezzi Compliance GDPR EU 2016/679

Proposta Adeguamento GDPR rev Servizi & Prezzi Compliance GDPR EU 2016/679 Servizi & Prezzi Compliance GDPR EU 2016/679 1 GDPR Compliance GDPR EU 2016/679 (General Data Protection Regulation) Regolamento Generale Europeo in tema di protezione dati COMPLIANCE = conformità alle

Dettagli

OGGETTO: Adeguamento al regolamento 2016/679/UE - programmazione attività.

OGGETTO: Adeguamento al regolamento 2016/679/UE - programmazione attività. Brindisi, li 18 maggio 2018 OGGETTO: Adeguamento al regolamento 2016/679/UE - programmazione attività. In vista della scadenza del 25 maggio p.v. e facendo seguito all incarico conferito al Responsabile

Dettagli

ALLEGATO E AL CONTRATTO QUADRO - LOTTO 1 DI CLOUD COMPUTING

ALLEGATO E AL CONTRATTO QUADRO - LOTTO 1 DI CLOUD COMPUTING DI CLOUD COMPUTING SERVIZI Infrastructure as a Service (IaaS) L1.S1.1 Periodicità del prezzo : Orario VM 1 - small 0,0740 VM 2 - medium 0,1529 Virtual Machine VM 3 - large 0,2908 VM 4 - X large 0,4597

Dettagli

SERVIZI SPECIALISTICI LEGALI E TECNICO- SISTEMISTICI PER ADEGUAMENTO ATTIVITÀ AL CODICE DELLA PRIVACY.

SERVIZI SPECIALISTICI LEGALI E TECNICO- SISTEMISTICI PER ADEGUAMENTO ATTIVITÀ AL CODICE DELLA PRIVACY. SERVIZI SPECIALISTICI LEGALI E TECNICO- SISTEMISTICI PER ADEGUAMENTO ATTIVITÀ AL CODICE DELLA PRIVACY. Il presente documento ha lo scopo di illustrare in dettaglio i servizi legali ed informatici specialistici

Dettagli

Contratto Quadro SPC Cloud Lotto 1 CaaS - Enterprise Container as a Service Specifiche di Controllo

Contratto Quadro SPC Cloud Lotto 1 CaaS - Enterprise Container as a Service Specifiche di Controllo CaaS - Enterprise Container as a Service Gestione Azienda Riferimento REDATTO: REDATTO: APPROVATO: Telecom Italia S.p.A. DXC Technology Telecom Italia S.p.A. (Mandataria), DXC N allegati: 0 INDICE 1. REGISTRAZIONE

Dettagli

Processi, Tool, Servizi Professionali

Processi, Tool, Servizi Professionali Processi, Tool, Servizi Professionali 1 GDPR Compliance: Cosa significa? Applicazione dei principi del GDPR: accountability (GDPR, art. 4) Data protection by design (GDPR, art. 4 par. 1) Data protection

Dettagli

Allegato A) Servizio 1 Convenzione CONFINDUSTRIA CH-PE

Allegato A) Servizio 1 Convenzione CONFINDUSTRIA CH-PE P a g. 1 ALLEGATO ESPLICATIVO Allegato A) Servizio 1 Convenzione CONFINDUSTRIA CH-PE REVISIONE DATA EMISSIONE DESCRIZIONE MODIFICA REDATTO DA VERIFICATO DA 0 05/06/2018 Prima emissione Paolo Colleluori

Dettagli

IL DIRETTORE GENERALE

IL DIRETTORE GENERALE PA Digitale gara Funzionamento 105/2018 OGGETTO: Adesione a contratto quadro CONSIP SPC Cloud Lotto 1 Servizi di cloud computing per la fornitura di servizi di Cloud computing mediante sottoscrizione di

Dettagli

PROGETTO dei FABBISOGNI

PROGETTO dei FABBISOGNI PROGETTO dei FABBISOGNI per la fornitura di Servizi di Cloud Computing SPC CLOUD LOTTO1 AZIENDA OSPEDALIERA DI COSENZA 1 di 21 REDATTO da: (Autore) VERIFICATO da: (Proprietario) TIM TIM Vincenzo Russello

Dettagli

Città di Rivoli Corso Francia Rivoli (To) Tel P.IVA

Città di Rivoli Corso Francia Rivoli (To) Tel P.IVA Città di Rivoli Corso Francia 98 10098 Rivoli (To) Tel. 011.9513300 comune.rivoli.to@legalmail.it P.IVA 00529840019 Proposta n.: 1538 DIREZIONE RISORSE UMANE E SERVIZI A CITTADINI E IMPRESE SERVIZI INFORMATIVI

Dettagli

Cloud Computing When it s smarter to rent than to buy. Avv. Alessandra Bisi, Partner, Studio Bisi Stella Associati

Cloud Computing When it s smarter to rent than to buy. Avv. Alessandra Bisi, Partner, Studio Bisi Stella Associati Cloud Computing When it s smarter to rent than to buy Avv. Alessandra Bisi, Partner, Milano, 3 Ottobre 2017 Le tipologie di Cloud computing 1. SaaS (Software as a Service): il provider eroga via web una

Dettagli

ALLEGATO E AL CONTRATTO QUADRO - LOTTO 1 DI CLOUD COMUPTING

ALLEGATO E AL CONTRATTO QUADRO - LOTTO 1 DI CLOUD COMUPTING DI CLOUD COMUPTING SERVIZI Infrastructure as a Service (IaaS) L1.S1.1 Periodicità del prezzo : Orario VM 1 - small 0,0740 VM 2 - medium 0,1529 Virtual Machine VM 3 - large 0,2908 VM 4 - X large 0,4597

Dettagli

GDPR. Regolamento Europeo Protezione Dati Personali

GDPR. Regolamento Europeo Protezione Dati Personali GDPR Regolamento Europeo Protezione Dati Personali .:2 Regolamento Generale Protezione Dati GDPR A partire dal 25 Maggio 2018 il regolamento UE 1026/679 relativo alla protezione e alla libera circolazione

Dettagli

Fornitura Servizi Cloud Computing SPC CLOUD - Lotto 1 -

Fornitura Servizi Cloud Computing SPC CLOUD - Lotto 1 - Progetto dei Fabbisogni Fornitura Servizi Cloud Computing SPC CLOUD - Lotto 1 - Azienda Ospedaliera di Cosenza 1 di 20 Redatto: (Autore) B.S/S.PSD Alberto Curto Funzione Nome Cognome Approvato: (Proprietario)

Dettagli

ALLEGATO 2 - TABELLA PREZZI UNITARI DEI SERVIZI

ALLEGATO 2 - TABELLA PREZZI UNITARI DEI SERVIZI ALLEGATO 2 - TABELLA PREZZI UNITARI DEI SERVIZI Infrastructure as a Service (IaaS) L1.S1.1 L1.S1.2 Virtual Machine Periodicità del prezzo unitario: Orario VM 1 - small 0,0740 VM 2 - medium 0,1529 VM 3

Dettagli

Promozione adeguamento GDPR - 19/05/2018. Servizi & Prezzi Compliance GDPR EU 2016/679

Promozione adeguamento GDPR - 19/05/2018. Servizi & Prezzi Compliance GDPR EU 2016/679 Servizi & Prezzi Compliance GDPR EU 2016/679 1 GDPR Compliance GDPR EU 2016/679 (General Data Protection Regulation) Regolamento Generale Europeo in tema di protezione dati COMPLIANCE = conformità alle

Dettagli

Adempimenti Privacy/Data Protection. Attività di Privacy /Data Protection per adempimento al dlg 196/03 e GDPR/06 del 24 maggio 2016

Adempimenti Privacy/Data Protection. Attività di Privacy /Data Protection per adempimento al dlg 196/03 e GDPR/06 del 24 maggio 2016 Adempimenti Privacy/Data Protection Attività di Privacy /Data Protection per adempimento al dlg 196/03 e GDPR/06 del 24 maggio 2016 Cosa cambia: Dal dlg.196/03 al GDPR La disciplina della privacy è stata

Dettagli

PRIVACY 2018 DATA PROTECTION REGOLAMENTO UE 2016/679 SICUREZZA UE CENSIMENTO OBLIO DATABREACH REGOLAMENTO PSEUDONOMIZZAZIONE CONSENSO ESTRAZIONE

PRIVACY 2018 DATA PROTECTION REGOLAMENTO UE 2016/679 SICUREZZA UE CENSIMENTO OBLIO DATABREACH REGOLAMENTO PSEUDONOMIZZAZIONE CONSENSO ESTRAZIONE REGOLAMENTO UE 2016/679 DATA DATA PROTECTION PROTECTION PRIVACY 2018 RESPONSABILE PROTEZIONE DATI RACCOLTA STRUTTURAZIONE MINIMIZZAZIONE CONDOTTA TITOLARE VIOLAZIONE ESTRAZIONE SICUREZZA REGISTRAZIONECYBERSECURITY

Dettagli

Le iniziative Consip a supporto

Le iniziative Consip a supporto 1 Le iniziative Consip a supporto del Piano Triennale per l informatica nella PA SPC Cloud lotto 3 Servizi di Cooperazione applicativa, Open Data e Big Data Roadshow gennaio 2018 2 Servizi Professionali

Dettagli

Regolamento UE 2016/679 in materia di protezione dei dati personali

Regolamento UE 2016/679 in materia di protezione dei dati personali Regolamento UE 2016/679 in materia di protezione dei dati personali Entrata in vigore Pubblicazione nella Gazzetta Ufficiale dell Unione Europea n. 119/2016: 4 Maggio 2016. Entrata in vigore: 25 Maggio

Dettagli

Blumatica GDPR (Multiaziendale)

Blumatica GDPR (Multiaziendale) Blumatica GDPR (Multiaziendale) Il software completo per la gestione della protezione dei dati personali (privacy). Disponibile anche in versione inglese. Implementazione del modello di organizzazione

Dettagli

Protezione dei dati, privacy e sicurezza informatica

Protezione dei dati, privacy e sicurezza informatica Protezione dei dati, privacy e sicurezza informatica Un nuovo approccio ai doveri privacy Avv. Martino Sforza martinosforza@whitecase.com Milano, 17 ottobre 2018 Perché il GDPR è rilevante? anche per gli

Dettagli

Politica Sistema di Gestione per la Sicurezza delle Informazioni

Politica Sistema di Gestione per la Sicurezza delle Informazioni Pagina 1 di 6 Sistema di Gestione per la Sicurezza delle Informazioni Pagina 2 di 6 Sommario 1 Proprietà del documento... 3 1.1 Revisioni... 3 1.2 Distribuzione... 3 1.3 Allegati... 3 2 Introduzione...

Dettagli

Dipartimento Interateneo di Fisica Michelangelo Merlin Via G. Amendola, Bari Cod. Fisc P.I CAPITOLATO TECNICO

Dipartimento Interateneo di Fisica Michelangelo Merlin Via G. Amendola, Bari Cod. Fisc P.I CAPITOLATO TECNICO P.O.N. RICERCA E COMPETITIVITA' 2007-2013 Avviso n. 84/Ric. del 2 marzo 2012 - Asse II: Sostegno all Innovazione Obiettivo Operativo: Azioni Integrate per lo sviluppo sostenibile e per lo sviluppo della

Dettagli

INDICE. Sezione Prima - ASPETTI GENERALI. Sezione Seconda - FIGURE PRIVACY

INDICE. Sezione Prima - ASPETTI GENERALI. Sezione Seconda - FIGURE PRIVACY INDICE Inquadramento normativo... pag. 11 Legge 31 dicembre 1996 n. 675...» 11 Decreto Legislativo n. 196/2003...» 12 Regolamento UE 2016/679...» 12 Legge 25 ottobre 2017, n. 163...» 14 Decreto Legislativo

Dettagli

Sezione Trattamento Dati

Sezione Trattamento Dati Sezione Trattamento Dati GDPR REGOLAMENTO (UE) 2016/679 DEL PARLAMENTO EUROPEO E DEL CONSIGLIO del 27 aprile 2016 relativo alla protezione delle persone fisiche con riguardo al trattamento dei dati personali,

Dettagli

C O M U N E D I V I C E N Z A

C O M U N E D I V I C E N Z A C O M U N E D I V I C E N Z A DETERMINA N. 525 DEL 21/03/2017 INCARICATO ALLA REDAZIONE: Cantele Gabriella RESPONSABILE DEL SERVIZIO: Bertoldo Sara SETTORE PROPONENTE: SETTORE SISTEMA INFORMATIVO COMUNALE

Dettagli

SERVIZIO SANITARIO NAZIONALE REGIONE CALABRIA AZIENDA OSPEDALIERA DI COSENZA (istituita con D.P.G.R. Calabria 8 febbraio 1995 n 170)

SERVIZIO SANITARIO NAZIONALE REGIONE CALABRIA AZIENDA OSPEDALIERA DI COSENZA (istituita con D.P.G.R. Calabria 8 febbraio 1995 n 170) SERVIZIO SANITARIO NAZIONALE REGIONE CALABRIA AZIENDA OSPEDALIERA DI COSENZA (istituita con D.P.G.R. Calabria 8 febbraio 1995 n 170) DELIBERAZIONE DEL COMMISSARIO N00076 DEL 19/03/2019 OGGETTO: Conservazione

Dettagli

IN REGOLA CON IL (GDPR) UE 679/2016 REGOLAMENTO GENERALE PER LA PROTEZIONE DEI DATI

IN REGOLA CON IL (GDPR) UE 679/2016 REGOLAMENTO GENERALE PER LA PROTEZIONE DEI DATI IN REGOLA CON IL (GDPR) UE 679/2016 REGOLAMENTO GENERALE PER LA PROTEZIONE DEI DATI GDPR 679/2016 General Data Protection Regulation UE 679/2016 COS È Si tratta del Regolamento Generale per la Protezione

Dettagli

C O M U N E D I V I C E N Z A

C O M U N E D I V I C E N Z A C O M U N E D I V I C E N Z A DETERMINA N. 1110 DEL 06/06/2017 INCARICATO ALLA REDAZIONE: Cantele Gabriella RESPONSABILE DEL SERVIZIO: Bertoldo Sara SETTORE PROPONENTE: SETTORE SISTEMA INFORMATIVO COMUNALE

Dettagli

Riepilogo iniziativa CF_1889_I_2018

Riepilogo iniziativa CF_1889_I_2018 Riepilogo iniziativa CF_1889_I_2018 1. Soggetto presentatore Nome Partita IVA Tipologia Sede Telefono SAIP Formazione Srl 03594041000 Organismi di formazione, accreditati per lo svolgimento di attività

Dettagli

Il modello Cloud della PA: come acquisire servizi cloud qualificati. Il Catalogo dei servizi Cloud qualificati per la PA Guida alla consultazione

Il modello Cloud della PA: come acquisire servizi cloud qualificati. Il Catalogo dei servizi Cloud qualificati per la PA Guida alla consultazione Il modello Cloud della PA: come acquisire servizi cloud qualificati Il Catalogo dei servizi Cloud qualificati per la PA Guida alla consultazione Antonio Congiusta Esperto Cloud Computing e Data Center

Dettagli

ALLEGATO A CAPITOLATO TECNICO E RELATIVE APPENDICI

ALLEGATO A CAPITOLATO TECNICO E RELATIVE APPENDICI ALLEGATO A CAPITOLATO TECNICO E RELATIVE APPENDICI CLASSIFICAZIONE DEL DOCUMENTO: CONSIP PUBLIC APPENDICE 2 AL CAPITOLATO TECNICO DESCRIZIONE DEI PROFILI PROFESSIONALI - LOTTO 1 Procedura ristretta, sudidvisa

Dettagli

- Comitato di Direzione Tecnica -

- Comitato di Direzione Tecnica - - Comitato di Direzione Tecnica - Procedura ristretta, suddivisa in 4 Lotti, per l affidamento dei servizi di Cloud Computing, di Sicurezza, di Realizzazione di Portali e Servizi online e di Cooperazione

Dettagli

Digital Transformation e Cloud. Stefano Inelli 22 Novembre 2017

Digital Transformation e Cloud. Stefano Inelli 22 Novembre 2017 Digital Transformation e Cloud Stefano Inelli 22 Novembre 2017 1 1 2 3 4 Digital Transformation Implementazione servizi IT Contributo del Cloud Quali competenze 2 Digital Transformation Le «tecnologie

Dettagli

Protezione dei dati personali (c.d. Privacy ) ASL AL Progetto di attuazione di nuovi servizi privacy.

Protezione dei dati personali (c.d. Privacy ) ASL AL Progetto di attuazione di nuovi servizi privacy. Protezione dei dati personali (c.d. Privacy ) ASL AL Progetto di attuazione di nuovi servizi privacy. Alessandria, 21 febbraio 2017 Indice Argomenti oggetto della presentazione Introduzione: ambito, finalità

Dettagli

CLOUD COMPUTING E CLOUD STORAGE PROF. MAURIZIO NALDI ABILITÀ INFORMATICHE

CLOUD COMPUTING E CLOUD STORAGE PROF. MAURIZIO NALDI ABILITÀ INFORMATICHE CLOUD COMPUTING E CLOUD STORAGE PROF. MAURIZIO NALDI ABILITÀ INFORMATICHE COS È IL CLOUD COMPUTING? Con cloud computing si indica un insieme di tecnologie che permettono, tipicamente sotto forma di un

Dettagli

Il Piano Triennale ICT della PA e il ruolo di Consip. Milano, 25 gennaio 2018

Il Piano Triennale ICT della PA e il ruolo di Consip. Milano, 25 gennaio 2018 1 Il Piano Triennale ICT della PA e il ruolo di Consip Milano, 25 gennaio 2018 2 Consip: Ruolo e Attività Central Purchasing Body Solution Provider Service Provider Aggregazione domanda Innovazione, Digitalizzazione

Dettagli

Le iniziative Consip a supporto del Piano Triennale per l'informatica nella PA

Le iniziative Consip a supporto del Piano Triennale per l'informatica nella PA Le iniziative Consip a supporto del Piano Triennale per l'informatica nella PA SPC Cloud lotto 1 Servizi di Cloud Computing Massimiliano Pucciarelli Comitato Direzione Tecnica SPC Cloud Lotto 1 Palermo,

Dettagli

CORSI GDPR (REGOLAMENTO UE

CORSI GDPR (REGOLAMENTO UE CORSI GDPR (REGOLAMENTO UE 2016/679) Il Regolamento UE 2016/679, approvato dal Parlamento UE il 14 aprile 2016, è entrato in vigore il 25 maggio 2016 e sarà applicabile a partire dal 25 maggio 2018. La

Dettagli

AZIENDA OSPEDALIERA DEI COLLI Monaldi-Cotugno-CTO Sede: Via Leonardo Bianchi NAPOLI

AZIENDA OSPEDALIERA DEI COLLI Monaldi-Cotugno-CTO Sede: Via Leonardo Bianchi NAPOLI AZIENDA OSPEDALIERA DEI COLLI Monaldi-Cotugno-CTO Sede: Via Leonardo Bianchi 80131 NAPOLI Servizio proponente: UOC Servizio Provveditorato DELIBERAZIONE DEL COMMISSARIO STRAORDINARIO n 511 del 29/07/2019

Dettagli

6 cose da sapere sul GDPR

6 cose da sapere sul GDPR GDPR Regolamento Europeo sulla protezione dei dati personali 6 cose da sapere sul GDPR 1. Che cos è il GDPR? Per GDPR ( General Data Protection Regulation ) si intende il nuovo Regolamento Europeo n. 679/2016

Dettagli

1

1 P - Progetti e Relazioni Tecniche R - Report di monitoraggio tecnico ed amministrativo - ocumentazione varia (corrispondenza, amministrativa, ecc..) I - Realizzazione impianti ed Installazione attrezzature

Dettagli

Le iniziative Consip a supporto

Le iniziative Consip a supporto 1 Le iniziative Consip a supporto del Piano Triennale per l informatica nella PA Palermo, 12 giugno 2018 2 Servizi Professionali e di Supporto ICT Procedura ristretta in 5 lotti (geografici e per tipologia

Dettagli

Il Dirigente della U.O.S.D. Ing. Giuseppe Repole

Il Dirigente della U.O.S.D. Ing. Giuseppe Repole DETERMINAZIONE N. INFORMATICHE Numero U.O.S.D. SVILUPPO E GESTIONE INCREMENTO DELLE TECNOLOGIE data Oggetto: Adesione al Contratto Quadro stipulato da CONSIP per i servizi di Cloud Computing, di Sicurezza,

Dettagli

OVERVIEW DEL GDPR: I CONCETTI CHIAVE

OVERVIEW DEL GDPR: I CONCETTI CHIAVE OVERVIEW DEL GDPR: I CONCETTI CHIAVE Marco Pozzoni 21 novembre 2017 accountability nel GDPR 21 novembre 2017 MARCO POZZONI Associate Partner P4I Partners4Innovation Heah of ICT Governance Partners4Innovation

Dettagli

Infrastrutture IT. Il Cloud della PA

Infrastrutture IT. Il Cloud della PA Infrastrutture IT Il Cloud della PA Al giorno d'oggi, il processo di crescita e sviluppo non sembra quasi mai riuscire a creare il sottile equilibrio tra l'importanza delle singole parti e la coerenza

Dettagli

FORMAZ., RICE. E INNOV., SCUOLA UNIV., DIR. STUDIO DETERMINAZIONE. Estensore POLINARI ANTONELLA. Responsabile del procedimento LONGO ELISABETTA

FORMAZ., RICE. E INNOV., SCUOLA UNIV., DIR. STUDIO DETERMINAZIONE. Estensore POLINARI ANTONELLA. Responsabile del procedimento LONGO ELISABETTA REGIONE LAZIO Direzione Regionale: FORMAZ., RICE. E INNOV., SCUOLA UNIV., DIR. STUDIO Area: DETERMINAZIONE N. G13354 del 11/11/2016 Proposta n. 17131 del 11/11/2016 Oggetto: POR Lazio FSE 2014-2020. "Progetto

Dettagli

Allegato 3. Manutenzione Servizi Applicativi Indicatori di Qualità della Fornitura. Pagina 1 di 11 30/09/2015

Allegato 3. Manutenzione Servizi Applicativi Indicatori di Qualità della Fornitura. Pagina 1 di 11 30/09/2015 Allegato 3 Manutenzione Servizi Applicativi Indicatori di Qualità della Fornitura 1 di 11 Sommario 1 PREMESSA... 3 2 INDICATORI DI QUALITÀ GENERALI... 3 2.1 IQ1 TEMPESTIVITÀ NELLA SOSTITUZIONE DEL PERSONALE...

Dettagli

SOLUZIONE APPLICATIVA PER LA GESTIONE E IL CONTROLLO DEI TRATTAMENTI DI DATI PERSONALI IN AMBITO ENTERPRISE

SOLUZIONE APPLICATIVA PER LA GESTIONE E IL CONTROLLO DEI TRATTAMENTI DI DATI PERSONALI IN AMBITO ENTERPRISE SOLUZIONE APPLICATIVA PER LA GESTIONE E IL CONTROLLO DEI TRATTAMENTI DI DATI PERSONALI IN AMBITO ENTERPRISE GENERAL DATA PROTECTION REGULATION Il 14 aprile 2016 il Parlamento europeo ha approvato definitivamente

Dettagli

Autorità per le Garanzie nelle Comunicazioni

Autorità per le Garanzie nelle Comunicazioni DELIBERA N. 126/16/CONS AUTORIZZAZIONE ALL AVVIO DI UNA PROCEDURA DI GARA SUL MERCATO ELETTRONICO MEDIANTE RICHIESTA D OFFERTA (RDO) PER L ACQUISIZIONE DEI SERVIZI DI HOSTING DEL SITO WEB DELL AUTORITÀ

Dettagli

Il Direttore del Servizio Programmazione e Telecontrollo. Determinazione n 824 del 24/07/2018

Il Direttore del Servizio Programmazione e Telecontrollo. Determinazione n 824 del 24/07/2018 Ente Acque della Sardegna Ente Abbas de Sardigna Il Direttore del Servizio Programmazione e Telecontrollo Determinazione n 824 del 24/07/2018 Oggetto: Adesione al Contratto Quadro SPC Cloud Lotto 2 "Servizi

Dettagli

DELIBERAZIONE DEL DIRETTORE GENERALE

DELIBERAZIONE DEL DIRETTORE GENERALE QUALITA' DELLE PRESTAZIONI, CONTROLLO DI GESTIONE, PERFORMANCE, DIGITALIZZAZIONE E INNOVAZIONE TECNOLOGICA REPERTORIO ANNO NUMERO 2019 51 DELIBERAZIONE DEL DIRETTORE GENERALE X ORIGINALE COPIA NUMERO 51

Dettagli

PROGETTO dei FABBISOGNI

PROGETTO dei FABBISOGNI PROGETTO dei FABBISOGNI per la fornitura di Servizi di Cloud Computing SPC CLOUD LOTTO1 REGIONE ABRUZZO Servizio Programmazione, Innovazione e 1 di 16 REDATTO da: (Autore) APPROVATO da: (Proprietario)

Dettagli

Regolamento Generale UE sulla Protezione dei Dati (GDPR) Raggiungi la conformità

Regolamento Generale UE sulla Protezione dei Dati (GDPR) Raggiungi la conformità Regolamento Generale UE sulla Protezione dei Dati (GDPR) Raggiungi la conformità Corsi Data Protection Forniamo una vasta gamma di corsi di formazione in ambito privacy e data protection. I nostri corsi

Dettagli

Catalogo Servizi e Value Proposition

Catalogo Servizi e Value Proposition Catalogo Servizi e Value Proposition Trento, 31/08/2018 Uni IT S.r.l. Public Il documento e le informazioni contenute sono di proprietà di Uni IT S.r.l. Tutti i diritti riservati AGENDA Chi siamo I vantaggi

Dettagli

Privacy e requisiti per la Cybersecurity nella PA

Privacy e requisiti per la Cybersecurity nella PA SOGEI Società Generale di Informatica S.p.A. Privacy e requisiti per la Cybersecurity nella PA SOGEI: UN APPROCCIO MULTICOMPLIANCE E. Trasatti CYBERSECURITY SUMMIT, 5 aprile 2016 ROMA SOGEI Da 40 anni

Dettagli

GDPR: aderenze e impatti della fatturazione elettronica su privacy e protezione dati. Prof.ssa Avv. Giusella Finocchiaro

GDPR: aderenze e impatti della fatturazione elettronica su privacy e protezione dati. Prof.ssa Avv. Giusella Finocchiaro GDPR: aderenze e impatti della fatturazione elettronica su privacy e protezione dati 12 aprile 2018 Una nuova disciplina Regolamento (UE) 2016/679 del Parlamento europeo e del Consiglio del 27 aprile 2016

Dettagli

1/11 ACCADEMIA DI BELLE ARTI DI BRERA. Accademia di Belle Arti di Brera. Via Brera, Milano

1/11 ACCADEMIA DI BELLE ARTI DI BRERA. Accademia di Belle Arti di Brera. Via Brera, Milano ALLEGATO 5 MODELLO OFFERTA TECNICA - RELAZIONE TECNICA- PROCEDURA APERTA EX ART. 60 EX D.LGS 50/2016 PER L AFFIDAMENTO DI FORNITURE DI SERVIZI DI SICUREZZA ICT IN ATTUAZIONE A QUANTO PREVISTO DAL GDPR

Dettagli

PRESENTAZIONE DEL CORSO DI ALTA FORMAZIONE MANAGERIALE DATA PROTECTION OFFICER ( RESPONSABILE DELLA PROTEZIONE DEI DATI PERSONALI)

PRESENTAZIONE DEL CORSO DI ALTA FORMAZIONE MANAGERIALE DATA PROTECTION OFFICER ( RESPONSABILE DELLA PROTEZIONE DEI DATI PERSONALI) PRESENTAZIONE DEL CORSO DI ALTA FORMAZIONE MANAGERIALE DATA PROTECTION OFFICER ( RESPONSABILE DELLA PROTEZIONE DEI DATI PERSONALI) Il 25 maggio 2018 diventerà direttamente applicabile in tutti i paesi

Dettagli

Figure professionali individuate per il progetto

Figure professionali individuate per il progetto Cod. Figure professionali Riepilogo di Progetto Figure professionali individuate per il progetto 001 Comitato di gestione dei Sindaci (Comitato di Programma) 003 Project manager (Responsabile Ufficio Sistemi

Dettagli

GDPR Strumenti di supporto per la Governance. Davide Benvenga Roma 27/03/2018

GDPR Strumenti di supporto per la Governance. Davide Benvenga Roma 27/03/2018 GDPR Strumenti di supporto per la Governance Davide Benvenga Roma 27/03/2018 Agenda Presentazione relatore GDPR - Principali Requirement per i quali può essere utile l utilizzo di una soluzione software

Dettagli

INFORMATIVA FORNITORI

INFORMATIVA FORNITORI INFORMATIVA FORNITORI Premessa In attuazione a quanto previsto dal Regolamento Privacy UE 2016/679, Crosal Sas di Galli Eusebio & C (di seguito anche denominato il titolare ) Le fornisce le informazioni

Dettagli

Prot. N 3CXXX Bologna, XX Maggio 2017

Prot. N 3CXXX Bologna, XX Maggio 2017 Spett.le Prot. N 3CXXX Bologna, XX Maggio 2017 Oggetto: Offerta consulenza sul nuovo GDPR (Reg. UE n. 679/2016) Cordiali saluti 3CiME Technology Srl Fabio Gheri Definizioni In tutti i riferimenti che seguono

Dettagli

Il piano triennale ICT della PA e ruolo di Consip. Roma, 9 novembre 2017

Il piano triennale ICT della PA e ruolo di Consip. Roma, 9 novembre 2017 1 Il piano triennale ICT della PA e ruolo di Consip Roma, 9 novembre 2017 2 Consip: Ruolo e Attività Central Purchasing Body Solution Provider Service Provider Aggregazione domanda Innovazione, Digitalizzazione

Dettagli

Alessandro Gaspari Data Center Specialist

Alessandro Gaspari Data Center Specialist Alessandro Gaspari Data Center Specialist alessandro.gaspari@testspa.com L adeguamento al GDPR General Data Protection Regulation (GDPR) - (UE) 2016/679 Regolamento europeo in materia di protezione dei

Dettagli

L ORGANIZZAZIONE AZIENDALE DEL SISTEMA DI DATA PROTECTION

L ORGANIZZAZIONE AZIENDALE DEL SISTEMA DI DATA PROTECTION REGOLAMENTO EUROPEO DATA PROTECTION 679/ 2016 L ORGANIZZAZIONE AZIENDALE DEL SISTEMA DI DATA PROTECTION Corso introduttivo al nuovo regolamento UE in materia di protezione dei dati 7 settembre 2017 Gubbio

Dettagli

EPICK la tua piattaforma GRC PRINCIPALI REFERENZE. EPICK REFERENZE_IT Pag. 1/6

EPICK la tua piattaforma GRC PRINCIPALI REFERENZE. EPICK REFERENZE_IT Pag. 1/6 PRINCIPALI REFERENZE EPICK REFERENZE_IT Pag. 1/6 PREMESSA Questo documento illustra alcune delle referenze più significative riguardanti l impiego della piattaforma e dei servizi di consulenza specialistica

Dettagli

Ciclo di incontro formativi Lezioni di aggiornamento anno 2019

Ciclo di incontro formativi Lezioni di aggiornamento anno 2019 Ciclo di incontro formativi Lezioni di aggiornamento anno 2019 Il Regolamento Generale sulla Protezione dei Dati e il Nuovo Codice della Privacy: una normativa con la quale fare i conti. Approfondimenti

Dettagli

ESSERE CONFORMI ALLA NUOVA NORMATIVA PRIVACY CON IL SISTEMA DATA PROTECTION STEFANELLI

ESSERE CONFORMI ALLA NUOVA NORMATIVA PRIVACY CON IL SISTEMA DATA PROTECTION STEFANELLI www.studiolegalestefanelli.it ESSERE CONFORMI ALLA NUOVA NORMATIVA PRIVACY CON IL SISTEMA DATA PROTECTION STEFANELLI 25 MAGGIO 2018 entra in vigore il nuovo regolamento protezione dati GDPR COS È IL REGOLAMENTO

Dettagli

CEVI privacy a condizioni vantaggiose per le aziende associate aziende non associate al sistema Confindustria non sostituiscono ma integrano

CEVI privacy a condizioni vantaggiose per le aziende associate aziende non associate al sistema Confindustria non sostituiscono ma integrano Confindustria Verona (di seguito denominata anche Associazione ), per il tramite della sua società di servizi, C.E.V.I. S.r.l. (di seguito CEVI ), offre una gamma di servizi di consulenza a pagamento sul

Dettagli

mediamind building your content network Un progetto per la gestione collaborativa e integrata tra consulenti, fornitori di servizi ed imprese

mediamind building your content network Un progetto per la gestione collaborativa e integrata tra consulenti, fornitori di servizi ed imprese mediamind building your content network Un progetto per la gestione collaborativa e integrata tra consulenti, fornitori di servizi ed imprese IL PROGETTO Mediamind sta realizzando una nuova piattaforma

Dettagli

DELIBERAZIONE DEL DIRETTORE GENERALE

DELIBERAZIONE DEL DIRETTORE GENERALE DELIBERAZIONE DEL DIRETTORE GENERALE n.648 del 24.07.2019 Struttura proponente: U.O.C. GESTIONE ACQUISIZIONE BENI E SERVIZI Oggetto: Adesione Contratto Quadro Consip Servizio di Cloud Computing SPC Cloud

Dettagli

AVVISO PUBBLICO. Oggetto del presente avviso è l affidamento dei servizi di adeguamento alla disciplina europea (Regolamento UE 2016/679).

AVVISO PUBBLICO. Oggetto del presente avviso è l affidamento dei servizi di adeguamento alla disciplina europea (Regolamento UE 2016/679). AVVISO PUBBLICO FINALIZZATO ALL AFFIDAMENTO DEL SERVIZIO DI ADEGUAMENTO AL REGOLAMENTO UE 2016/679 RELATIVO ALLA PROTEZIONE DELLE PERSONE FISICHE, CON RIGUARDO AL TRATTAMENTO DEI DATI PERSONALI E ALLA

Dettagli

Periodo di riferimento

Periodo di riferimento Oggetto di affidamento Tipologia di acquisto (affidamento diretto/gara) Periodo di riferimento Durata dell affidamento (ove applicabile) Unità Importo presunto ( ) Capitolo di bilancio Campagne semestrali

Dettagli

Colin & Partners. Business Unit e Servizi

Colin & Partners. Business Unit e Servizi Colin & Partners Colin & Partners si occupa di consulenza manageriale nell ambito del diritto delle nuove tecnologie. Colin utilizza un approccio pragmatico e trasversale per il raggiungimento degli obiettivi

Dettagli

Comitato di Direzione Tecnica del contratto Quadro - Lotto 1 Gara per l affidamento dei servizi di Cloud Computing

Comitato di Direzione Tecnica del contratto Quadro - Lotto 1 Gara per l affidamento dei servizi di Cloud Computing Comitato di Direzione Tecnica del contratto Quadro - Lotto 1 Gara per l affidamento dei servizi di Cloud Computing REGOLAMENTO INTERNO PER IL FUNZIONAMENTO DEL COMITATO DI DIREZIONE TECNICA DEL CONTRATTO

Dettagli