Il Piano di Continuità operativa. Autore: Lino Fornaro, CLUSIT

Dimensione: px
Iniziare la visualizzazioe della pagina:

Download "Il Piano di Continuità operativa. Autore: Lino Fornaro, CLUSIT"

Transcript

1 Il Piano di Continuità operativa Autore: Lino Fornaro, CLUSIT

2 L Autore Lino Fornaro, Security Consultant Amministratore della Net1, Presidente Axelion ü Senior Security Consultant ü Lead Auditor ISO/IEC 27001:05 ü OSSTMM PROFESSIONAL SECURITY TESTER - OPST ü OSSTMM PROFESSIONAL SECURITY ANALYST - OPSA ü ISECOM Certified Trainer ü Docente Master sulla Sicurezza (ICS) presso TILS - L Aquila ü Relatore in conferenze di sensibilizzazione sul tema ICT Security ü Esperto Normativa Italiana Privacy (DLgs 196/03) ü Esperto normative europee Cybersecurity ü Membro Comitato Direttivo CLUSIT ü Socio Fondatore, membro Advisory Board di ANORC ü Membro Coordinamento ABIRT ü Membro sottocommissioni SC27 e ebusiness e Servizi Finanziari UNINFO

3 Il Contesto di Riferimento: Digitalizzazione dell azione Amministrativa e Continuità Operativa Art.2 Lo Stato, le regioni e le autonomie locali assicurano la disponibilità, la gestione, l'accesso, la trasmissione, la conservazione e la fruibilità dell'informazione in modalità digitale e si organizzano ed agiscono a tale fine utilizzando con le modalità più appropriate le tecnologie dell'informazione e della comunicazione Art.12 Le pubbliche amministrazioni nell'organizzare autonomamente la propria attività utilizzano le tecnologie dell'informazione e della comunicazione per la realizzazione degli obiettivi di efficienza, efficacia, economicità, imparzialità, trasparenza, semplificazione e partecipazione, nonché per la garanzia dei diritti dei cittadini e delle imprese.

4 Il Contesto di Riferimento: Digitalizzazione dell azione Amministrativa e Continuità Operativa Art. 42. Dematerializzazione dei documenti delle pubbliche amministrazioni 1.Le pubbliche amministrazioni valutano in termini di rapporto tra costi e benefici il recupero su supporto informatico dei documenti e degli atti cartacei dei quali sia obbligatoria o opportuna la conservazione e provvedono alla predisposizione dei conseguenti piani di sostituzione degli archivi cartacei con archivi informatici, nel rispetto delle regole tecniche adottate ai sensi dell'articolo 71.

5 Il Contesto di Riferimento

6 DLgs 235/2010 l articolo 50-bis (Continuità operativa) : 1. In relazione ai nuovi scenari di rischio, alla crescente complessità dell attività istituzionale caratterizzata da un intenso utilizzo della tecnologia dell informazione, le pubbliche amministrazioni predispongono i piani di emergenza in grado di assicurare la continuità delle operazioni indispensabili per il servizio e il ritorno alla normale operatività. 2. Il Ministro per la pubblica amministrazione e l innovazione assicura l omogeneità delle soluzioni di continuità operativa definite dalle diverse Amministrazioni e ne informa con cadenza almeno annuale il Parlamento.

7 DLgs 235/2010 Comma 3. A tali fini, le pubbliche amministrazioni definiscono : a) il piano di continuità operativa: fissa gli obiettivi e i principi da perseguire, descrive le procedure per la gestione della continuità operativa, anche affidate a soggetti esterni. Il piano tiene conto delle potenziali criticità relative a risorse umane, strutturali, tecnologiche e contiene idonee misure preventive. Le amministrazioni pubbliche verificano la funzionalità del piano di continuità operativa con cadenza biennale;

8 DLgs 235/ A tali fini, le pubbliche amministrazioni definiscono : b) il piano di disaster recovery: stabilisce le misure tecniche e organizzative per garantire il funzionamento dei centri di elaborazione dati e delle procedure informatiche rilevanti in siti alternativi a quelli di produzione. DigitPA, sentito il Garante per la protezione dei dati personali, definisce le linee guida per le soluzioni tecniche idonee a garantire la salvaguardia dei dati e delle applicazioni informatiche, verifica annualmente il costante aggiornamento dei piani di disaster recovery delle amministrazioni interessate e ne informa annualmente il Ministro per la pubblica amministrazione e l innovazione.

9 DLgs 235/ I piani di cui al comma 3 sono adottati da ciascuna amministrazione sulla base di appositi e dettagliati studi di fattibilità tecnica; su tali studi è obbligatoriamente acquisito il parere di DigitPA.

10 Linee Guida DigitPA: Definizioni Continuità operativa: l insieme delle attività e delle politiche adottate per ottemperare all obbligo di assicurare la continuità nel funzionamento dell organizzazione; è parte integrante dei processi e delle politiche di sicurezza di un organizzazione. Continuità operativa ICT : la capacità di un organizzazione di adottare, attraverso accorgimenti, procedure e soluzioni tecnico-organizzative, misure di reazione e risposta ad eventi imprevisti che possono compromettere, anche parzialmente, all interno o all esterno dell organizzazione, il normale funzionamento dei servizi ICT utilizzati per lo svolgimento delle funzioni istituzionali.

11 Linee Guida DigitPA: Definizioni Piano di continuità operativa (PCO): il Piano che fissa gli obiettivi, e i principi da perseguire, che descrive i ruoli, le responsabilità, i sistemi di escalation e le procedure per la gestione della continuità operativa, tenuto conto delle potenziali criticità relative a risorse umane, strutturali, tecnologiche; in realtà particolarmente complesse il piano di continuità può essere solo un documento di primo livello, cui vanno associati, per esempio, documenti di secondo livello, quali procedure relative a servizi e/o sistemi specifici e finanche documenti di terzo livello (per esempio sotto la forma di istruzioni di lavoro che riportano le indicazioni operative specifiche);

12 Linee Guida DigitPA: Definizioni Disaster recovery (DR): nell ottica dell art. 50 bis del CAD, l insieme delle misure tecniche e organizzative adottate per assicurare all organizzazione il funzionamento del centro elaborazione dati e delle procedure e applicazioni informatiche dell organizzazione stessa, in siti alternativi a quelli primari/di produzione, a fronte di eventi che provochino, o possano provocare, indisponibilità prolungate; Piano di Disaster Recovery (PDR): il Piano che, costituisce parte integrante del Piano di continuità operativa e stabilisce le misure tecniche ed organizzative per garantire il funzionamento dei centri elaborazione dati e delle procedure informatiche rilevanti in siti alternativi a quelli di produzione;

13 Linee Guida DigitPA: Definizioni BIA (Business Impact Analysis): la metodologia da utilizzare al fine di determinare le conseguenze derivanti dal verificarsi di un evento critico e di valutare l impatto di tale evento sull operatività dell amministrazione, richiamata in appendice A delle Linee Guida DigitPA; Comitato di gestione della crisi: la struttura organizzativa definita per la continuità: la struttura con responsabilità e compiti ben definiti, descritta nel capitolo 4 (delle Linee Guida), con autonomia decisionale e disponibilità di utilizzare risorse straordinarie, ai fini del governo dell emergenza, che include il Responsabile della Continuità e non può comunque prescindere dalle attribuzioni previste in capo all Unità Locale per la Sicurezza (ULS) istituita all interno di ogni amministrazione per il governo degli aspetti di sicurezza relativi all adesione al Sistema Pubblico di Connettività;

14 Continuità Operativa Definizione (da Wikipedia): Per gestione della continuità operativa o continuità aziendale (business continuity) si intende la capacità dell'azienda di continuare ad esercitare il proprio business a fronte di eventi avversi che possono colpirla. La pianificazione della continuità operativa e di servizio si chiama business continuity plan (BCP) (in italiano "piano di continuità del business") e viene comunemente considerata come un processo globale che identifica i pericoli potenziali che minacciano l'organizzazione, e fornisce una struttura che consente di aumentare la resilienza e la capacità di risposta in maniera da salvaguardare gli interessi degli stakeholders, le attività produttive, l'immagine, riducendo i rischi e le conseguenze sul piano gestionale, amministrativo, legale.

15 Crisi e Emergenze La parola Crisi indica una condizione negativa che riguarda un deterioramento, uno sconvolgimento, etc. Per Emergenza si intende un evento fortemente stressante, critico che rompe un equilibrio e costringe ad adottare azioni previste o non previste. Dal Greco Krisis significa scelta, decisione In Cinese la parola crisi viene formata da due caratteri che significano rispettivamente 危 pericolo 机 opportunità

16 Business Continuity Management Origina dall evoluzione e dalla convergenza di discipline diverse Gestione delle emergenze Disaster Recovery Gestione del rischio operativo L IT non si occupa della BC, a meno che l IT non sia il core business

17 Business Continuity Management BC praticata dai manager BC Plan Disaster Recovery BC è la professione di chi gestisce i rischi preventivamente, pianificando come ristabilire processi e funzioni critiche dopo un interruzione improvvisa.

18 Business Continuity Management OBIETTIVO RESILIENZA Una organizzazione è resiliente quando è in grado di acquisire la capacità di cambiare ed adattarsi prima che una situazione di rischio la costringa a farlo

19 Comitato di Gestione Crisi Le linee guida redatte da DigitPA, individuano i componenti del comitato di gestione della crisi in: un ruolo di vertice con poteri decisionali e di indirizzo in materia organizzativa ed economica, ovvero il responsabile dell Ufficio Dirigenziale ex art 17 del CAD; il Responsabile della continuità operativa dell Ente; il Responsabile dell Unità locale di sicurezza prevista dal DPCM ; i referenti tecnici (anche fornitori di servizi ICT) di volta in volta necessari alla gestione della crisi; il responsabile della logistica; il responsabile della safety dell ente

20 Comitato di Gestione Crisi: Compiti 1/2 Compiti del CGC : definizione ed approvazione del piano di continuità operativa; valutazione delle situazioni di emergenza e dichiarazione dello stato di crisi; avvio delle attività di recupero e controllo del loro svolgimento; rapporti con l esterno e comunicazione ai dipendenti; attivazione del processo di rientro che deve essere attuato dagli specifici gruppi operativi, ma deve essere continuamente monitorato dal Comitato, per assicurare la verifica dello stato di avanzamento complessivo e risolverei casi dubbi, omissis

21 Comitato di Gestione Crisi: Compiti 2/2 Compiti del CGC : avvio delle attività di rientro alle condizioni normali e controllo del loro svolgimento; dichiarazione di rientro; gestione di tutte le situazioni non contemplate; gestione dei rapporti interni e risoluzione dei conflitti di competenza; promozione e coordinamento delle attività di formazione e sensibilizzazione sul tema della continuità

22 Comitato di Gestione Crisi Aree di supporto al CGC: logistica (supporto spostamenti, etc) tecnologica (funzionamento e accesso infrastrutture ict, etc) informazioni (news media) comunicazioni (strategia comunicazione all esterno) finanza (risorse finanziarie per assicurare risorse tempestive, etc) risorse umane (supporto spostamenti, etc) sicurezza informatica (verifica grado sicurezza configurazioni adotatte, etc) legale (valutazione risarcimento danni)

23 Comitato di Gestione Crisi Il CGC può delegare un Gruppo di supporto costituito da tecnici alla: redazione del piano di continuità operativa e proposta al CGC per l approvazione; gestione e manutenzione del piano di continuità operativa; adeguamento periodico dell analisi di impatto (BIA); studio di scenari di emergenza e definizione delle strategie di rientro; gestione dei rapporti con le assicurazioni; attuazione delle attività di divulgazione e di sensibilizzazione interna sui temi della continuità

24 Business Continuity Plan Il CGC dichiara i processi critici da sottoporre a BIA (e loro correlazione ai servizi ICT) Esegue le BIA Seleziona i processi da inserire nel BCP (giustificando le esclusioni) Definisce il piano di BC per ogni processo selezionato

25 Business Impact Analisys Strumento fondamentale per la gestione del rischio aziendale Utilizzato per misurare l impatto sui profitti e sui clienti causato dalla perdita o dall interruzione di un processo di business Serve per decidere le strategie da adottare per mitigare i rischi e supportare le risorse e i servizi prioritari da condividere nell emergenza

26 Business Impact Analisys Come e quanto la perdita di un processo ha impatto da un punto di vista: Finanziario (perdite dirette, produtività, etc.) di relazione con l utente/cliente (impatto e conseguenze) conseguenze legali (severità delle leggi, sanzioni, etc)

27 Business Impact Analisys Che per una PA si traducono in: aspetti economici (mancata o ritardata riscossione di tributi, esborso di oneri aggiuntivi conseguenti il mancato pagamento a cittadini o imprese, ecc.); aspetti sociali (la non disponibilità di servizi sociali critici può generare problemi di ordine pubblico); aspetti reputazionali (perdita di credibilità da parte delle istituzioni); aspetti normativi (mancata o differita attuazione di norme di legge).

28 Business Impact Analisys Ha come obiettivi fornire un fondamento logico ad un piano di BC, identificare i processi e gli asset che richiedono il più alto livello di protezione, rilevare e rivelare i Singol point of failure, fornire informazioni utili all identificazione di strategie alternative, stabilire Recovery Objectives e scadenze.

29 Business Impact Analisys Una lista esemplificativa di processi da includere nelle attività in oggetto può essere: 1. Relazioni esterne ed istituzionali; 2. Risorse Umane e Relazioni Sindacali; 3. Amministrazione; 4. Pianificazione Finanziaria & Controllo; 5. Sistemi informativi; 6. Servizi ad altre amministrazioni; 7. Servizi alle imprese;

30 BIA: Esempio servizi critici di un Comune Gestione atti amministrativi (determine, delibere) Gestione Bilancio Gestione Economato (inventario, buoni economali) Gestione Edilizia Gestione Patrimonio Gestione Sanzioni, Incidenti, Turni di servizio Gestione Protocollo Gestione Servizi Sociali Gestione SIT (cartografia, civici e toponomastica) Gestione sito web Gestione Stipendi Gestione SUAP Gestione Personale (giuridico, presenze) Servizi Demografici (anagrafe, CIE, stato civile, elettorale) Albo pretorio

31 BIA: Esempio servizi critici di una Provincia Affari Generali Protocollo Affari Generali - Ufficio Giunta/Ufficio Consiglio/Gestione atti/società Partecipate Personale - Gestione Economica del Personale Personale - Rilevazione presenze Gestione Economica dell'ente - Programmazione Finanziaria Gestione Economica dell'ente - Gestione ordinativi e pagamenti Gestione Economica dell'ente - Controllo di Gestione Gestione Economale - Gestione Economato, Ordini e Magazzino Sistema bibliotecario della Provincia Settore Lavoro - Portale Sintesi Gestione Sanzioni Polizia Provinciale Rilascio licenze di Pesca Gestione venatoria Servizio zootecnia, agricolo e dell'alimentazione Albo Pretorio Siti Istituzionali Anagrafe Estesa Sovracomunale Sistema Informativo Territoriale Servizi provinciali e-gov

32 RTO (Recovery Time Objective) E il tempo massimo concesso all interruzione del processo aziendale come conseguenza di un evento critico. Entro tale tempo il processo aziendale deve ripartire con funzionalità anche minime. RPO (Recovery Point Objective) E 'il periodo massimo tollerabile in cui i dati potrebbero essere persi da un servizio IT a causa di un grave incidente.

33 MTPD (Maximun Tolerable Period of Destruction) Tempo massimo entro il quale l area/servizio deve essere in grado di svolgere nuovamente tutte le sue funzioni

34 Criteri per stabilire RTO/RPO L Amministrazione Pubblica determina le criticità pesando elementi appartenenti a tre direttrici: direttrice del servizio; (danni per mancata erogazione del servizio) direttrice dell organizzazione; (dimensionamento delle soluzioni tecnologiche da adottare) direttrice della tecnologia; (tipologia e natura delle soluzioni tecnologiche da adottare)

35 Criteri: Direttrice del servizio Con riguardo alla direttrice del servizio i criteri identificati sono: tipologia di utenza; tipo di dati trattati; l'interruzione blocca un processo; modalità prevalente di interazione con gli utenti; giorni alla settimana nei quali viene erogato il servizio; ore al giorno nelle quali viene erogato il servizio; sono presenti procedure alternative; è possibile recuperare la mancata acquisizione dei dati; è necessario recuperare i dati non acquisiti; l'interruzione determina un immediato disagio agli utenti; principale danno per l'amministrazione; livello di danno per l'amministrazione; principale tipo di danno per l'utente finale; livello di danno per l'utente finale; tempo massimo tollerabile tra la produzione di un dato e il suo salvataggio;

36 Criteri: Direttrice dell organizzazione Con riguardo alla direttrice della organizzazione i criteri identificati sono: numero di Unità Organizzative; numero di sedi; dimensione territoriale; numero dei responsabili privacy; numero dei trattamenti censiti nel DPS; numerosità degli addetti tramite i quali vengono erogati i servizi; numerosità degli utenti esterni..

37 Criteri: Direttrice della tecnologia Con riguardo alla direttrice della tecnologia i criteri identificati sono: presenza di un dipartimento IT; numerosità addetti IT; architettura elaborativa; architettura applicativa; numero di server; numero di postazioni di lavoro; numero degli archivi utilizzati dal servizio; dimensione totale degli archivi usati dal servizio; istanze di DB usate dal servizio.

38 Piano di BC Un Piano di BC deve a sua volta definire: CHI ha la responsabilità delle azioni di recupero; COSA è necessario per recuperare o continuare l operatività; DOVE continuare le funzione e la continuità; QUANDO devono essere ripristinate le funzioni e l operatività; COME effettuarne il recupero

39 Piano di BC Le chiavi di successo di un piano di BC risiedono nella sua chiarezza, flessibilità, essenzialità e allo stesso tempo completezza con checklist dei vari task, inclusione delle risorse chiave e delle loro alternative, costantemente aggiornato e formulato sul Worst case scenario. Altro fattore importante è il coordinamento del piano con gli stakeholder esterni all Ente

40 Piano di DR Catalogazione di tutte le applicazioni (chi usa cosa) Procedura per il ripristino su back up DR alternativo Risorse IT aggiuntive Elenco fornitori per HW e SW Procedura per il ripristino Procedura per invocazione e deattivazione

41 Piano di DR Sito di recovery Spazio condiviso: sarà sufficiente e agevole in caso di disastro che coinvolge più enti/aziende? Tecnologie e connettività adeguata Livelli di sicurezza idonei Trasporto (la zona è servita o si useranno mezzi propri?) Presenza di servizi (posta, mensa, etc) In regola con le norme Ospitale o ostile? Sostenibile per almeno 30 gg?

42 Tipologie soluzioni DR

43 La realizzazione di soluzioni di continuità operativa Nella realizzazione delle soluzioni di CO/DR le Amministrazioni possono garantirsi: la sola salvaguardia dei dati e delle applicazioni l accesso a contratti standard di Disaster Recovery soluzioni personalizzate il mutuo soccorso

44 La realizzazione di soluzioni di continuità operativa

45 La realizzazione di soluzioni di continuità operativa

46 La realizzazione di soluzioni di continuità operativa

47 RISORSE Agenzia per l Italia Digitale ha predisposto quanto necessario per l adempimento al richiamato articolo: le Linee guida per il Disaster Recovery delle pubbliche amministrazioni %20RECOVERY%20DELLE%20PA_0.pdf ); la circolare n. 58 del 1 dicembre 2011, Attività di DigitPA e delle Amministrazioni ai fini dell attuazione degli adempimenti previsti dall articolo 50 -bis (Continuità Operativa) del «Codice dell Amministrazione Digitale», esplicativa dell iter della richiesta ed emissione del parere

48 RISORSE il modello generale dello studio di fattibilità %20Tecnica_bozza_generale_0.pdf ) ; l applicazione per l autovalutazione, da parte delle pubbliche amministrazioni, della criticità dei propri servizi (reperibile all indirizzo con il relativo manuale d uso, reperibile all indirizzo %20web%20autovalutazione.pdf I servizi minimi essenziali per l adozione delle soluzioni di Disaster Recovery, in linea con l art. 50-bis del CAD %20SERVIZI%20DI%20DR_v_2_4_0.pdf

49 Grazie per la vostra a.enzione Lino Fornaro CLUSIT h4p://

Continuità operativa e disaster recovery nella pubblica amministrazione

Continuità operativa e disaster recovery nella pubblica amministrazione Continuità operativa e disaster recovery nella pubblica amministrazione DEFINIZIONI Linee Guida per il DR delle PA, DigitPA 2011 Continuità Operativa (CO) Continuità Operativa: l insieme delle attività

Dettagli

EasyGov Solutions Srl. Start-up del Politecnico di Milano

EasyGov Solutions Srl. Start-up del Politecnico di Milano EasyGov Solutions Srl Start-up del Politecnico di Milano Continuità Operativa ICT e Disaster Recovery 2 Il contesto - 1 Continuità operativa Generale Persone, Impianti, Infrastrutture, documenti, norme,

Dettagli

Dal mainframe al Cloud, attraverso l hosting e l ASP. Il Capo V del C.A.D.

Dal mainframe al Cloud, attraverso l hosting e l ASP. Il Capo V del C.A.D. Dal mainframe al Cloud, attraverso l hosting e l ASP Milano, 24 maggio 2012 Prof. Avv. Alessandro Mantelero Politecnico di Torino IV Facoltà I. Il valore dei dati pubblici Dati pubblici: - patrimonio dell'ente

Dettagli

Aldo Lupi Ancitel Lombardia

Aldo Lupi Ancitel Lombardia BUSINESS CONTINUITY E DISASTER RECOVERY PER LE PA: OBBLIGHI DI LEGGE, STRATEGIE E OPPORTUNITA I RELATORI TELECOM Enzo Mario Bagnacani-Top Clients& Public Sector - Marketing Responsabile Infrastructure

Dettagli

Relazione accompagnamento Studio di Fattibilità Tecnica COMUNE DI TURRI. Provincia Medio Campidano

Relazione accompagnamento Studio di Fattibilità Tecnica COMUNE DI TURRI. Provincia Medio Campidano COMUNE DI TURRI Provincia Medio Campidano Relazione di accompagnamento allo Studio di Fattibilità Tecnica per la Continuità Operativa ed il Disaster Recovery ai sensi della Circolare n.58 di DigitPA del

Dettagli

Per una migliore qualità della vita CERTIQUALITY. La certificazione strumento di Business Continuity: gli standard ISO 27001 e ISO 22301

Per una migliore qualità della vita CERTIQUALITY. La certificazione strumento di Business Continuity: gli standard ISO 27001 e ISO 22301 Per una migliore qualità della vita CERTIQUALITY La certificazione strumento di Business Continuity: gli standard ISO 27001 e ISO 22301 CHI SIAMO Certiquality è una società la cui attività è orientata

Dettagli

MANUALE DELLA QUALITÀ Pag. 1 di 6

MANUALE DELLA QUALITÀ Pag. 1 di 6 MANUALE DELLA QUALITÀ Pag. 1 di 6 INDICE GESTIONE DELLE RISORSE Messa a disposizione delle risorse Competenza, consapevolezza, addestramento Infrastrutture Ambiente di lavoro MANUALE DELLA QUALITÀ Pag.

Dettagli

Gli aggiornamenti della normativa italiana e Il Codice dell Amministrazione digitale dlgs 82/05

Gli aggiornamenti della normativa italiana e Il Codice dell Amministrazione digitale dlgs 82/05 Gli aggiornamenti della normativa italiana e Il Codice dell Amministrazione digitale dlgs 82/05 Comune di Nembro Progetti dematerializzazione del Comune di Bergamo 26/092011 Finalità e caratteristiche

Dettagli

LINEE GUIDA PER IL DISASTER RECOVERY DELLE PUBBLICHE AMMINISTRAZIONI. Note di accompagnamento allo strumento di autovalutazione

LINEE GUIDA PER IL DISASTER RECOVERY DELLE PUBBLICHE AMMINISTRAZIONI. Note di accompagnamento allo strumento di autovalutazione LINEE GUIDA PER IL DISASTER RECOVERY DELLE PUBBLICHE AMMINISTRAZIONI Note di accompagnamento allo strumento di autovalutazione 1 1. INTRODUZIONE ALLO STRUMENTO DI SUPPORTO ALL AUTOVALUTAZIONE Lo strumento

Dettagli

Relazione di accompagnamento allo Studio di Fattibilità Tecnica del Comune di Rotondi (Av)

Relazione di accompagnamento allo Studio di Fattibilità Tecnica del Comune di Rotondi (Av) Relazione di accompagnamento allo Studio di Fattibilità Tecnica del Comune di Rotondi (Av) Circolare DigitPA 1 dicembre 2011 n. 58 GAZZETTA UFFICIALE DELLA REPUBBLICA ITALIANA Serie generale - n. 30 del

Dettagli

Azienda Pubblica di Servizi alla Persona Opere Sociali di N.S. di Misericordia Savona

Azienda Pubblica di Servizi alla Persona Opere Sociali di N.S. di Misericordia Savona PROGRAMMA TRIENNALE PER LA TRASPARENZA E L INTEGRITA La trasparenza è uno strumento per il controllo diffuso da parte dei cittadini dell attività amministrativa e un elemento dell azione di prevenzione

Dettagli

Politica per la Sicurezza

Politica per la Sicurezza Codice CODIN-ISO27001-POL-01-B Tipo Politica Progetto Certificazione ISO 27001 Cliente CODIN S.p.A. Autore Direttore Tecnico Data 14 ottobre 2014 Revisione Resp. SGSI Approvazione Direttore Generale Stato

Dettagli

Sicurezza informatica nelle Pubbliche Amministrazioni

Sicurezza informatica nelle Pubbliche Amministrazioni La continuitá operativa nelle Pubbliche Amministrazioni Bolzano, 28.02.2012 Dott. Giovanni Rellini Lerz Definizione di business continuity (BC) o continuità operativa (CO) (Da BS 25999-2:2007) Business

Dettagli

Studio di Fattibilità Tecnica

Studio di Fattibilità Tecnica COMUNE DI MONASTIER DI TREVISO Provincia di Treviso Tel. 0422/798525 - Fax 0422/791045 e-mail: ragioneria@comune.monastier.tv.it pec: ragioneria.comune.monastier.tv@pecveneto.it Studio di Fattibilità Tecnica

Dettagli

Relazione di accompagnamento allo Studio di Fattibilità Tecnica per la Continuità Operativa ed il Disaster Recovery

Relazione di accompagnamento allo Studio di Fattibilità Tecnica per la Continuità Operativa ed il Disaster Recovery COMUNE DI PALOMONTE Provincia di Salerno Relazione di accompagnamento allo Studio di Fattibilità Tecnica per la Continuità Operativa ed il Disaster Recovery ai sensi della Circolare n.58 di DigitPA del

Dettagli

Comune di San Martino Buon Albergo

Comune di San Martino Buon Albergo Comune di San Martino Buon Albergo Provincia di Verona - C.A.P. 37036 SISTEMA DI VALUTAZIONE DELLE POSIZIONI DIRIGENZIALI Approvato dalla Giunta Comunale il 31.07.2012 INDICE PREMESSA A) LA VALUTAZIONE

Dettagli

UNIONE BASSA REGGIANA. Programma triennale per la trasparenza e l integrità 2014 2016

UNIONE BASSA REGGIANA. Programma triennale per la trasparenza e l integrità 2014 2016 Allegato 2 DGU 5/2014 UNIONE BASSA REGGIANA (PROVINCIA DI REGGIO EMILIA) Programma triennale per la trasparenza e l integrità 2014 2016 1. PREMESSA In data 20.4.2013, è entrato in vigore il D.lgs. 14.3.2013

Dettagli

Programma triennale per la trasparenza e l integrità 2014-2016. Giunta regionale Giornata della trasparenza 22 dicembre 2014 Palazzo Silone L Aquila

Programma triennale per la trasparenza e l integrità 2014-2016. Giunta regionale Giornata della trasparenza 22 dicembre 2014 Palazzo Silone L Aquila Programma triennale per la trasparenza e l integrità 2014-2016 Giunta regionale Giornata della trasparenza 22 dicembre 2014 Palazzo Silone L Aquila Percorso elaborazione ed approvazione PTTI 2014-2016

Dettagli

COMUNE DI PERUGIA AREA DEL PERSONALE DEL COMPARTO DELLE POSIZIONI ORGANIZZATIVE E DELLE ALTE PROFESSIONALITA

COMUNE DI PERUGIA AREA DEL PERSONALE DEL COMPARTO DELLE POSIZIONI ORGANIZZATIVE E DELLE ALTE PROFESSIONALITA COMUNE DI PERUGIA AREA DEL PERSONALE DEL COMPARTO DELLE POSIZIONI ORGANIZZATIVE E DELLE ALTE PROFESSIONALITA METODOLOGIA DI VALUTAZIONE DELLA PERFORMANCE Approvato con atto G.C. n. 492 del 07.12.2011 1

Dettagli

CORSO BUSINESS CONTINUITY AND DISASTER RECOVERY MANAGEMENT LE 10 PROFESSIONAL PRACTICES

CORSO BUSINESS CONTINUITY AND DISASTER RECOVERY MANAGEMENT LE 10 PROFESSIONAL PRACTICES 1 CORSO BUSINESS CONTINUITY AND DISASTER RECOVERY MANAGEMENT Il corso è finalizzato a illustrare in dettaglio le competenze richieste al Business Continuity Manager per guidare un progetto BCM e/o gestire

Dettagli

REGOLAMENTO PER LA GESTIONE DELLE SEGNALAZIONI E DEI RECLAMI

REGOLAMENTO PER LA GESTIONE DELLE SEGNALAZIONI E DEI RECLAMI REGOLAMENTO PER LA GESTIONE DELLE SEGNALAZIONI E DEI RECLAMI Approvato con Deliberazione del Consiglio Provinciale n. 511031/2004 del 01/03/2005 Preambolo IL CONSIGLIO PROVINCIALE Visto l art. 117, comma

Dettagli

L ATTUAZIONE DELLA NORMA : ARTICOLO 50 bis

L ATTUAZIONE DELLA NORMA : ARTICOLO 50 bis L ATTUAZIONE DELLA NORMA : ARTICOLO 50 bis L ATTUAZIONE DELLA NORMA : ARTICOLO 50 bis DEL NUOVO CAD DEL NUOVO CAD Franco Ardito Programma di Continuità Operativa - CSI Piemonte Franco Ardito Programma

Dettagli

Istituto Nazionale di Statistica Dipartimento per i censimenti e gli archivi amministrativi e statistici

Istituto Nazionale di Statistica Dipartimento per i censimenti e gli archivi amministrativi e statistici Circolare n. 1/SCU Protocollo n. Al Dirigente scolastico Indirizzo email Roma, Oggetto: 9 Censimento generale dell industria e dei servizi e Censimento delle istituzioni non profit. Rilevazione sulle istituzioni

Dettagli

MODELLO ORGANIZZATIVO REGIONALE PER LA GESTIONE DEL RISCHIO CLINICO.

MODELLO ORGANIZZATIVO REGIONALE PER LA GESTIONE DEL RISCHIO CLINICO. ALLEGATO A MODELLO ORGANIZZATIVO REGIONALE PER LA GESTIONE DEL RISCHIO CLINICO. il sistema organizzativo che governa le modalità di erogazione delle cure non è ancora rivolto al controllo in modo sistemico

Dettagli

CITTÀ DI AGROPOLI. Regolamento per la pubblicazione delle Determinazioni sul sito internet istituzionale dell Ente

CITTÀ DI AGROPOLI. Regolamento per la pubblicazione delle Determinazioni sul sito internet istituzionale dell Ente CITTÀ DI AGROPOLI Regolamento per la pubblicazione delle Determinazioni sul sito internet istituzionale dell Ente Approvato con deliberazione della Giunta comunale n 358 del 06.12.2012 Regolamento per

Dettagli

REGOLAMENTO PER L ISTITUZIONE E L APPLICAZIONE DEL SISTEMA DI MISURAZIONE E VALUTAZIONE DELLA PERFORMANCE

REGOLAMENTO PER L ISTITUZIONE E L APPLICAZIONE DEL SISTEMA DI MISURAZIONE E VALUTAZIONE DELLA PERFORMANCE REGOLAMENTO PER L ISTITUZIONE E L APPLICAZIONE DEL SISTEMA DI MISURAZIONE E VALUTAZIONE DELLA PERFORMANCE Approvato con delibera di Giunta Comunale n. 22 del 20.04.2011 in vigore dal 26.05.2011 TITOLO

Dettagli

PROVINCIA DI MATERA. Regolamento per il funzionamento. dell Ufficio Relazioni con il Pubblico della Provincia di Matera

PROVINCIA DI MATERA. Regolamento per il funzionamento. dell Ufficio Relazioni con il Pubblico della Provincia di Matera PROVINCIA DI MATERA Regolamento per il funzionamento dell Ufficio Relazioni con il Pubblico della Provincia di Matera SOMMARIO Art. 1 Principi generali Art. 2 Finalità e funzioni dell Ufficio Relazioni

Dettagli

SVILUPPO, CERTIFICAZIONE E MIGLIORAMENTO DEL SISTEMA DI GESTIONE PER LA SICUREZZA SECONDO LA NORMA BS OHSAS 18001:2007

SVILUPPO, CERTIFICAZIONE E MIGLIORAMENTO DEL SISTEMA DI GESTIONE PER LA SICUREZZA SECONDO LA NORMA BS OHSAS 18001:2007 Progettazione ed erogazione di servizi di consulenza e formazione M&IT Consulting s.r.l. Via Longhi 14/a 40128 Bologna tel. 051 6313773 - fax. 051 4154298 www.mitconsulting.it info@mitconsulting.it SVILUPPO,

Dettagli

REGOLAMENTO DEL SERVIZIO COMUNALE DI PROTEZIONE CIVILE

REGOLAMENTO DEL SERVIZIO COMUNALE DI PROTEZIONE CIVILE COMUNE DI MONTECCHIO MAGGIORE Provincia di Vicenza REGOLAMENTO DEL SERVIZIO COMUNALE DI PROTEZIONE CIVILE COMITATO VOLONTARIO PROTEZIONE CIVILE MONTECCHIO MAGGIORE Via del Vigo 336075 Montecchio Maggiore

Dettagli

Regolamento GESTIONE E AGGIORNAMENTO SITO WEB ISTITUZIONALE

Regolamento GESTIONE E AGGIORNAMENTO SITO WEB ISTITUZIONALE Regolamento GESTIONE E AGGIORNAMENTO SITO WEB ISTITUZIONALE Approvato con delibera di G.C. n. 10 del 31-12-2011 Indice Articolo 1 Istituzione sito internet comunale 2 Oggetto del regolamento comunale 3

Dettagli

Continuità operativa - FAQ

Continuità operativa - FAQ Continuità operativa - FAQ Cosa è la Continuità Operativa? La continuità operativa è l insieme di attività volte a minimizzare gli effetti distruttivi, o comunque dannosi, di un evento che ha colpito un

Dettagli

COMUNE DI CASTELLAR (Provincia di Cuneo) PROGRAMMA TRIENNALE PER LA TRASPARENZA E L INTEGRITA TRIENNIO 2014/2016.

COMUNE DI CASTELLAR (Provincia di Cuneo) PROGRAMMA TRIENNALE PER LA TRASPARENZA E L INTEGRITA TRIENNIO 2014/2016. COMUNE DI CASTELLAR (Provincia di Cuneo) PROGRAMMA TRIENNALE PER LA TRASPARENZA E L INTEGRITA TRIENNIO 2014/2016. Indice: Premessa 1. FONTI NORMATIVE 2. STRUMENTI 3. DATI DA PUBBLICARE 4. INIZIATIVE DI

Dettagli

REGOLAMENTO PER LA TUTELA DELLA RISERVATEZZA RISPETTO AL TRATTAMENTO DEI DATI PERSONALI

REGOLAMENTO PER LA TUTELA DELLA RISERVATEZZA RISPETTO AL TRATTAMENTO DEI DATI PERSONALI COMUNE DI BRESCIA REGOLAMENTO PER LA TUTELA DELLA RISERVATEZZA RISPETTO AL TRATTAMENTO DEI DATI PERSONALI Adottato dalla Giunta Comunale nella seduta del 26.3.2003 con provvedimento n. 330/11512 P.G. Modificato

Dettagli

Regolamento per l introduzione del bilancio unico e dei sistemi di contabilità economico-patrimoniale e analitica.

Regolamento per l introduzione del bilancio unico e dei sistemi di contabilità economico-patrimoniale e analitica. Regolamento per l introduzione del bilancio unico e dei sistemi di contabilità economico-patrimoniale e analitica. Art. 1 Ambito di applicazione 1. Il presente Regolamento è adottato ai sensi della normativa

Dettagli

Proposte concernenti le strategie in materia di sicurezza informatica e delle telecomunicazioni per la pubblica amministrazione

Proposte concernenti le strategie in materia di sicurezza informatica e delle telecomunicazioni per la pubblica amministrazione Esempio strutturato di SICUREZZA ORGANIZZATIVA Proposte concernenti le strategie in materia di sicurezza informatica e delle telecomunicazioni per la pubblica amministrazione Pubblicazione del Comitato

Dettagli

della manutenzione, includa i requisiti relativi ai sottosistemi strutturali all interno del loro contesto operativo.

della manutenzione, includa i requisiti relativi ai sottosistemi strutturali all interno del loro contesto operativo. L 320/8 Gazzetta ufficiale dell Unione europea IT 17.11.2012 REGOLAMENTO (UE) N. 1078/2012 DELLA COMMISSIONE del 16 novembre 2012 relativo a un metodo di sicurezza comune per il monitoraggio che devono

Dettagli

CONTINUITÀ OPERATIVA E DISASTER RECOVERY NELLA P.A.

CONTINUITÀ OPERATIVA E DISASTER RECOVERY NELLA P.A. CONTINUITÀ OPERATIVA E DISASTER RECOVERY NELLA P.A. DEFINIZIONI CONTINUITÀ OPERATIVA capacità di reagire e rispondere a eventi imprevisti che compromettano il funzionamento ICT DISASTER RECOVERY sinonimo

Dettagli

COMUNE DI PALOMONTE PROVINCIA DI SALERNO

COMUNE DI PALOMONTE PROVINCIA DI SALERNO COMUNE DI PALOMONTE PROVINCIA DI SALERNO N. 17 del 22/02/2013 Copia Verbale di Deliberazione di Giunta Comunale Oggetto: CODICE AMMINISTRAZIONE DIGITALE. NOMINA RESPONSABILE COMUNALE PER "DISASTER RECOVERY".

Dettagli

1. ORGANIZZAZIONE E FUNZIONI DELLA SOCIETÀ... 2. AMBITO NORMATIVO... IL PROGRAMMA TRIENNALE PER LA TRASPARENZA E LA PUBBLICITA

1. ORGANIZZAZIONE E FUNZIONI DELLA SOCIETÀ... 2. AMBITO NORMATIVO... IL PROGRAMMA TRIENNALE PER LA TRASPARENZA E LA PUBBLICITA INTRODUZIONE: 1. ORGANIZZAZIONE E FUNZIONI DELLA SOCIETÀ... 2. AMBITO NORMATIVO... IL PROGRAMMA TRIENNALE PER LA TRASPARENZA E LA PUBBLICITA 1. IL PROCEDIMENTO DI ELABORAZIONE E ADOZIONE. 2. IL FLUSSO

Dettagli

4. Essere informati sui rischi e le misure necessarie per ridurli o eliminarli;

4. Essere informati sui rischi e le misure necessarie per ridurli o eliminarli; Lezione 3 Le attribuzioni del Rappresentante dei Lavoratori per la sicurezza Il diritto alla salute Abbiamo già sottolineato che il beneficiario ultimo del testo unico è la figura del lavoratore. La cui

Dettagli

MANUALE DELLA QUALITÀ SISTEMA DI GESTIONE DELLA QUALITA

MANUALE DELLA QUALITÀ SISTEMA DI GESTIONE DELLA QUALITA Pagina 1/ 5 SISTEMA DI GESTIONE PER LA 4.0 GENERALITÀ E RIFERIMENTI 4.1 REQUISITI GENERALI 4.2 REQUISITI RELATIVI ALLA DOCUMENTAZIONE 4.0 GENERALITÀ E RIFERIMENTI La presente sezione del manuale definisce

Dettagli

SICUREZZA ARCHIVI DIGITALI DISASTER RECOVERY

SICUREZZA ARCHIVI DIGITALI DISASTER RECOVERY SICUREZZA ARCHIVI DIGITALI DISASTER RECOVERY Venezia 19 maggio 2011 Scenario di contesto Documenti - solo digitali - digitali e analogici Archivi - solo digitali - digitali e analogici 1 Archivio digitale

Dettagli

SOMMARIO. Art. 8 Conoscenza dei bisogni e valutazione del gradimento dei servizi

SOMMARIO. Art. 8 Conoscenza dei bisogni e valutazione del gradimento dei servizi Regolamento per il funzionamento dell Ufficio relazioni con il Pubblico Approvato con deliberazione della Giunta Provinciale N.128 del 15.09.2005 SOMMARIO Art. 1 Principi generali Art. 2 Finalità e funzioni

Dettagli

Manuale Sicurezza Duemilauno Agenzia Sociale

Manuale Sicurezza Duemilauno Agenzia Sociale Sorveglianza e misurazioni del SG S&SL Indice: 1.0 Scopo e Generalità 2.0 Identificazione delle aree/attività soggette al monitoraggio 3.0 Pianificazione ed esecuzione dei monitoraggi e delle misurazioni

Dettagli

Manuale di Gestione Integrata POLITICA AZIENDALE. 4.2 Politica Aziendale 2. Verifica RSGI Approvazione Direzione Emissione RSGI

Manuale di Gestione Integrata POLITICA AZIENDALE. 4.2 Politica Aziendale 2. Verifica RSGI Approvazione Direzione Emissione RSGI Pag.1 di 5 SOMMARIO 4.2 Politica Aziendale 2 Verifica RSGI Approvazione Direzione Emissione RSGI. Pag.2 di 5 4.2 Politica Aziendale La Direzione della FOMET SpA adotta e diffonde ad ogni livello della

Dettagli

TPER SPA PROGRAMMA TRIENNALE PER LA TRASPARENZA E L INTEGRITÀ 2014-2016

TPER SPA PROGRAMMA TRIENNALE PER LA TRASPARENZA E L INTEGRITÀ 2014-2016 TPER SPA PROGRAMMA TRIENNALE PER LA TRASPARENZA E L INTEGRITÀ 2014-2016 Direzione Generale Approvato dal Consiglio di Amministrazione del 12.12.2014 1 Sommario Fonti di riferimento pag. 3 I contenuti del

Dettagli

Alberta Riccio (Responsabile Qualità, Ambiente, Sicurezza e Risorse Umane)

Alberta Riccio (Responsabile Qualità, Ambiente, Sicurezza e Risorse Umane) ESEMPI DI BUONA PRASSI TEMA Sistema di Gestione per la Sicurezza TITOLO DELLA SOLUZIONE Pianificazione della Manutenzione, Utilizzo di Software dedicato e Formazione per Addetti Manutenzione AZIENDA/ORGANIZZAZIONE

Dettagli

LINEE GUIDA PER L EROGAZIONE DELLA FORMAZIONE INTERNA

LINEE GUIDA PER L EROGAZIONE DELLA FORMAZIONE INTERNA LINEE GUIDA PER L EROGAZIONE DELLA FORMAZIONE INTERNA Versione 01 25/10/2012 Indice PREMESSA... 2 1 ACCETTAZIONE CONDIZIONI GENERALI PER L EROGAZIONE DELLA FORMAZIONE INTERNA... 2 2 DEFINIZIONE MODULI

Dettagli

Presidenza del Consiglio dei Ministri

Presidenza del Consiglio dei Ministri Alle Amministrazioni pubbliche di cui all art. 1, comma 2, del d.lgs.30 marzo 2001, n 165 Circolare n. 1/2010/DDI Oggetto:Uso della Posta Elettronica Certificata nelle amministrazioni pubbliche. Aumentare

Dettagli

PROGRAMMA TRIENNALE PER LA TRASPARENZA E L INTEGRITÀ

PROGRAMMA TRIENNALE PER LA TRASPARENZA E L INTEGRITÀ Premessa PROGRAMMA TRIENNALE PER LA TRASPARENZA E L INTEGRITÀ Le recenti e numerose modifiche previste nell ambito del vasto progetto di riforma della P.A. impongono agli Enti Locali il controllo e la

Dettagli

REGOLAMENTO CONTENENTE I CRITERI PER L EROGAZIONE DEI PREMI DI RISULTATO AL PERSONALE DIPENDENTE

REGOLAMENTO CONTENENTE I CRITERI PER L EROGAZIONE DEI PREMI DI RISULTATO AL PERSONALE DIPENDENTE REGOLAMENTO CONTENENTE I CRITERI PER L EROGAZIONE DEI PREMI DI RISULTATO AL PERSONALE DIPENDENTE Approvato con deliberazione del Consiglio dei Delegati n. 13 del 30/12/2008 Approvato dalla Provincia di

Dettagli

Un metodo per garantire la continuità produttiva ed aumentare la resilienza dell impresa

Un metodo per garantire la continuità produttiva ed aumentare la resilienza dell impresa RISK MANAGEMENT & BUSINESS CONTINUITY Business Continuity per le imprese Un metodo per garantire la continuità produttiva ed aumentare la resilienza dell impresa PER LE IMPRESE VISITA IL SITO: www.exsafe.it

Dettagli

PROTOCOLLO D INTESA. Per la realizzazione di interventi di sviluppo dei sistemi informativi della Giustizia Amministrativa

PROTOCOLLO D INTESA. Per la realizzazione di interventi di sviluppo dei sistemi informativi della Giustizia Amministrativa Il Ministro per le Riforme e le Innovazioni nella pubblica amministrazione Il Presidente del Consiglio di Stato PROTOCOLLO D INTESA Per la realizzazione di interventi di sviluppo dei sistemi informativi

Dettagli

DETERMINA DEL DIRETTORE GENERALE

DETERMINA DEL DIRETTORE GENERALE 1 DETERMINA DEL DIRETTORE GENERALE DELL AGENZIA REGIONALE PER LA PROTEZIONE AMBIENTALE DELLE MARCHE N. 122/DG DEL 25/11/2015 Oggetto: Nomina del Responsabile della conservazione dei documenti informatici

Dettagli

INTEGRAZIONE E CONFRONTO DELLE LINEE GUIDA UNI-INAIL CON NORME E STANDARD (Ohsas 18001, ISO, ecc.) Dott.ssa Monica Bianco Edizione: 1 Data: 03.12.

INTEGRAZIONE E CONFRONTO DELLE LINEE GUIDA UNI-INAIL CON NORME E STANDARD (Ohsas 18001, ISO, ecc.) Dott.ssa Monica Bianco Edizione: 1 Data: 03.12. Learning Center Engineering Management INTEGRAZIONE E CONFRONTO DELLE LINEE GUIDA UNI-INAIL CON NORME E STANDARD (Ohsas 18001, ISO, ecc.) Autore: Dott.ssa Monica Bianco Edizione: 1 Data: 03.12.2007 VIA

Dettagli

I SISTEMI DI GESTIONE DELLA SICUREZZA

I SISTEMI DI GESTIONE DELLA SICUREZZA I SISTEMI DI GESTIONE DELLA SICUREZZA ing. Davide Musiani Modena- Mercoledì 8 Ottobre 2008 L art. 30 del D.Lgs 81/08 suggerisce due modelli organizzativi e di controllo considerati idonei ad avere efficacia

Dettagli

SETA SPA PROGRAMMA TRIENNALE PER LA TRASPARENZA E L INTEGRITÀ 2015-2017. Approvato dal Consiglio di Amministrazione del 16.02.2015

SETA SPA PROGRAMMA TRIENNALE PER LA TRASPARENZA E L INTEGRITÀ 2015-2017. Approvato dal Consiglio di Amministrazione del 16.02.2015 SETA SPA PROGRAMMA TRIENNALE PER LA TRASPARENZA E L INTEGRITÀ 2015-2017 Approvato dal Consiglio di Amministrazione del 16.02.2015 1 Sommario Fonti di riferimento pag. 3 I contenuti del Programma pag. 3

Dettagli

COMUNE DI ROCCAVIONE Provincia di Cuneo

COMUNE DI ROCCAVIONE Provincia di Cuneo COMUNE DI ROCCAVIONE Provincia di Cuneo PROGRAMMA TRIENNALE PER LA TRASPARENZA E L INTEGRITA TRIENNIO 2012/2014 Premessa Le recenti e numerose modifiche previste nell ambito del vasto progetto di riforma

Dettagli

Provincia- Revisione della disciplina delle funzioni

Provincia- Revisione della disciplina delle funzioni Provincia- Revisione della disciplina delle funzioni L art. 1, comma 86, della l. n. 56/2014 ha elencato le funzioni fondamentali delle Province non comprendendo tra queste il servizio idrico integrato;

Dettagli

A.O. MELLINO MELLINI CHIARI (BS) GESTIONE DELLE RISORSE 1. MESSA A DISPOSIZIONE DELLE RISORSE...2 2. RISORSE UMANE...2 3. INFRASTRUTTURE...

A.O. MELLINO MELLINI CHIARI (BS) GESTIONE DELLE RISORSE 1. MESSA A DISPOSIZIONE DELLE RISORSE...2 2. RISORSE UMANE...2 3. INFRASTRUTTURE... Pagina 1 di 6 INDICE 1. MESSA A DISPOSIZIONE DELLE RISORSE...2 2. RISORSE UMANE...2 2.1. GENERALITÀ... 2 2.2. COMPETENZA, CONSAPEVOLEZZA E ADDESTRAMENTO... 2 3. INFRASTRUTTURE...3 4. AMBIENTE DI LAVORO...6

Dettagli

REGOLAMENTO PER IL FUNZIONAMENTO DEL SERVIZIO UFFICIO RELAZIONI CON IL PUBBLICO - COMUNICAZIONE

REGOLAMENTO PER IL FUNZIONAMENTO DEL SERVIZIO UFFICIO RELAZIONI CON IL PUBBLICO - COMUNICAZIONE REGOLAMENTO PER IL FUNZIONAMENTO DEL SERVIZIO UFFICIO RELAZIONI CON IL PUBBLICO - COMUNICAZIONE Adottato con deliberazione Consiglio Comunale n 40 del 2004 (art. 8, c. 2 - legge 150/2000) CAPO I DISPOSIZIONI

Dettagli

PO 01 Rev. 0. Azienda S.p.A.

PO 01 Rev. 0. Azienda S.p.A. INDICE 1 GENERALITA... 2 2 RESPONSABILITA... 2 3 MODALITA DI GESTIONE DELLA... 2 3.1 DEI NEOASSUNTI... 3 3.2 MANSIONI SPECIFICHE... 4 3.3 PREPOSTI... 4 3.4 ALTRI INTERVENTI FORMATIVI... 4 3.5 DOCUMENTAZIONE

Dettagli

PROGRAMMA TRIENNALE PER LA TRASPARENZA E L INTEGRITA 2012-2014. (Art. 11, D. Lgs. 27 ottobre 2009, nr. 150)

PROGRAMMA TRIENNALE PER LA TRASPARENZA E L INTEGRITA 2012-2014. (Art. 11, D. Lgs. 27 ottobre 2009, nr. 150) COMUNE DI SANT ANGELO A SCALA Provincia di Avellino PROGRAMMA TRIENNALE PER LA TRASPARENZA E L INTEGRITA 2012-2014 (Art. 11, D. Lgs. 27 ottobre 2009, nr. 150) Cod. SAS-PTI01 Data: 30/04/2012 Adottato con

Dettagli

Destinatari I destinatari del servizio sono sia gli utenti interni che i cittadini e le imprese

Destinatari I destinatari del servizio sono sia gli utenti interni che i cittadini e le imprese Sintesi del progetto L evoluzione normativa ha portato il Comune di Giugliano ad una revisione del proprio sistema informatico documentale da alcuni anni. La sensibilità del Direttore Generale al miglioramento

Dettagli

La continuità operativa in azienda: concetti base e l esempio di Vimercate Paolo Colombo Responsabile Sicurezza Sistemi Informativi Azienda

La continuità operativa in azienda: concetti base e l esempio di Vimercate Paolo Colombo Responsabile Sicurezza Sistemi Informativi Azienda La continuità operativa in azienda: concetti base e l esempio di Vimercate Paolo Colombo Responsabile Sicurezza Sistemi Informativi Azienda Ospedaliera di Desio e Vimercate Cosa è la continuità operativa

Dettagli

SISTEMA DI GESTIONE PER LA QUALITA Capitolo 4

SISTEMA DI GESTIONE PER LA QUALITA Capitolo 4 1. REQUISITI GENERALI L Azienda DSU Toscana si è dotata di un Sistema di gestione per la qualità disegnato in accordo con la normativa UNI EN ISO 9001:2008. Tutto il personale del DSU Toscana è impegnato

Dettagli

Fattura Elettronica. Flusso dati

Fattura Elettronica. Flusso dati Fattura Elettronica Flusso dati Operatori economici * Intermediari SdI Intermediario della P.A. Amministrazione degli operatori economici (Sistema di Interscambio) (Applicativo SICOGE) Fase di emissione

Dettagli

La Giunta Comunale. Visto il D.P.R. 30.05.1989 n. 223 Regolamento Anagrafico e sue modifiche;

La Giunta Comunale. Visto il D.P.R. 30.05.1989 n. 223 Regolamento Anagrafico e sue modifiche; Oggetto: Definizione linee di indirizzo per accesso in consultazione alla banca dati informatizzata dell Anagrafe del Comune di Teglio ed utilizzo dei dati anagrafici da parte degli Uffici comunali. La

Dettagli

REGOLAMENTO PROVINCIALE SUL PIANO DELLA PERFORMANCE E SUI SISTEMI DI MISURAZIONE E VALUTAZIONE

REGOLAMENTO PROVINCIALE SUL PIANO DELLA PERFORMANCE E SUI SISTEMI DI MISURAZIONE E VALUTAZIONE Approvato con Deliberazione di Giunta Provinciale n. 132 del 13.07.2011 REGOLAMENTO PROVINCIALE SUL PIANO DELLA PERFORMANCE E SUI SISTEMI DI MISURAZIONE E VALUTAZIONE ART. 1 FINALITÀ La Provincia di Brindisi,

Dettagli

Regolamento Approvato dal Consiglio di Amministrazione del CSI-Piemonte il 16 luglio 2007

Regolamento Approvato dal Consiglio di Amministrazione del CSI-Piemonte il 16 luglio 2007 Regolamento Approvato dal Consiglio di Amministrazione del CSI-Piemonte il 16 luglio 2007 REGOLAMENTO CENTRO ON LINE STORIA E CULTURA DELL INDUSTRIA: IL NORD OVEST DAL 1850 ARTICOLO 1 Obiettivi e finalità

Dettagli

MIUR.AOODGEFID.REGISTRO DEI DECRETI DIRETTORIALI.0000050.25-11-2015

MIUR.AOODGEFID.REGISTRO DEI DECRETI DIRETTORIALI.0000050.25-11-2015 MIUR.AOODGEFID.REGISTRO DEI DECRETI DIRETTORIALI.0000050.25-11-2015 Ministero dell Istruzione, dell Università e della Ricerca IL DIRETTORE GENERALE VISTA la legge 18 dicembre 1997, n. 440, recante istituzione

Dettagli

22 novembre 2010. Università degli Studi de L Aquila

22 novembre 2010. Università degli Studi de L Aquila 22 novembre 2010 Cronoprogramma dell iniziativa 6Aprile 2009: dopo la notte del sisma Unicredit riattiva i propri p servizi in giornata, informa i clienti e assiste i propri dipendenti Estate 2009: con

Dettagli

PROGRAMMA TRIENNALE PER LA TRASPARENZA E L INTEGRITA 2011-2013

PROGRAMMA TRIENNALE PER LA TRASPARENZA E L INTEGRITA 2011-2013 PROGRAMMA TRIENNALE PER LA TRASPARENZA E L INTEGRITA 2011-2013 Adottato con deliberazione del Commissario Straordinario n. 14 in data 09 maggio 2011 1 1. OGGETTO E OBIETTIVI La trasparenza consiste nella

Dettagli

PROGETTO TECNICO SISTEMA DI GESTIONE QUALITA IN CONFORMITÀ ALLA NORMA. UNI EN ISO 9001 (ed. 2008) n. 03 del 31/01/09 Salvatore Ragusa

PROGETTO TECNICO SISTEMA DI GESTIONE QUALITA IN CONFORMITÀ ALLA NORMA. UNI EN ISO 9001 (ed. 2008) n. 03 del 31/01/09 Salvatore Ragusa PROGETTO TECNICO SISTEMA DI GESTIONE QUALITA IN CONFORMITÀ ALLA NORMA UNI EN ISO 9001 (ed. 2008) Revisione Approvazione n. 03 del 31/01/09 Salvatore Ragusa PROGETTO TECNICO SISTEMA QUALITA Il nostro progetto

Dettagli

COMUNE DI ROTTOFRENO PROVINCIA DI PIACENZA PIANO DELLA PERFORMANCE SEGRETERIA E AFFARI ISTITUZIONALI III QUADRIMESTRE 2013

COMUNE DI ROTTOFRENO PROVINCIA DI PIACENZA PIANO DELLA PERFORMANCE SEGRETERIA E AFFARI ISTITUZIONALI III QUADRIMESTRE 2013 COMUNE DI ROTTOFRENO PROVINCIA DI PIACENZA PIANO DELLA PERFORMANCE SEGRETERIA E AFFARI ISTITUZIONALI III QUADRIMESTRE 2013 ATTIVITA ORDINARIA Attività di supporto amministrativo e istituzionale finalizzate

Dettagli

I dati in cassaforte 1

I dati in cassaforte 1 I dati in cassaforte 1 Le risorse ( asset ) di un organizzazione Ad esempio: Risorse economiche/finanziarie Beni mobili (es. veicoli) ed immobili (es. edifici) Attrezzature e macchinari di produzione Risorse

Dettagli

Capitolo 4 - Teoria della manutenzione: la gestione del personale

Capitolo 4 - Teoria della manutenzione: la gestione del personale Capitolo 4 - Teoria della manutenzione: la gestione del personale Con il presente capitolo si chiude la presentazione delle basi teoriche della manutenzione. Si vogliono qui evidenziare alcune problematiche

Dettagli

GESTIONE DELLE EMERGENZE DI SERVIZIO

GESTIONE DELLE EMERGENZE DI SERVIZIO GESTIONE DELLE EMERGENZE DI SERVIZIO 1) INTRODUZIONE... 2 2) EMERGENZE DI SERVIZIO... 2 2.1) LE TIPOLOGIE DI EMERGENZA... 2 2.2) INFORMAZIONI RELATIVE ALLE EMERGENZE... 2 3) OBIETTIVI DEGLI INTERVENTI...

Dettagli

UNI EN ISO 9001:2008 Sistemi di Gestione per la Qualità: requisiti e guida per l uso

UNI EN ISO 9001:2008 Sistemi di Gestione per la Qualità: requisiti e guida per l uso SORVEGLIANZA E CERTIFICAZIONI UNI EN ISO 9001:2008 Sistemi di Gestione per la Qualità: requisiti e guida per l uso Pagina 1 di 10 INTRODUZIONE La Norma UNI EN ISO 9001:2008 fa parte delle norme Internazionali

Dettagli

MANUALE DELLA QUALITÀ SIF CAPITOLO 08 (ED. 01) MISURAZIONI, ANALISI E MIGLIORAMENTO

MANUALE DELLA QUALITÀ SIF CAPITOLO 08 (ED. 01) MISURAZIONI, ANALISI E MIGLIORAMENTO INDICE 8.1 Generalità 8.2 Monitoraggi e Misurazione 8.2.1 Soddisfazione del cliente 8.2.2 Verifiche Ispettive Interne 8.2.3 Monitoraggio e misurazione dei processi 8.2.4 Monitoraggio e misurazione dei

Dettagli

IL CONSIGLIO COMUNALE

IL CONSIGLIO COMUNALE Si chiede di iniziare dal punto 3 dell ordine del giorno. I Consiglieri sono d accordo. Illustra l Assessore Diegoli. IL CONSIGLIO COMUNALE PREMESSO CHE: - rientra tra gli obiettivi dell Amministrazione

Dettagli

Nome modulo: ANALISI ED ILLUSTRAZIONE DEI RUOLI PREVISTI NELL ORGANIZZAZIONE

Nome modulo: ANALISI ED ILLUSTRAZIONE DEI RUOLI PREVISTI NELL ORGANIZZAZIONE NOME LEZIONE: INTRODUZIONE I soggetti coinvolti nel trattamento dei dati personali, sono espressamente indicati dal Testo Unico sulla privacy, che ha provveduto anche a descriverne profilo e funzioni.

Dettagli

COMUNE DI PRATOLA SERRA Provincia di Avellino

COMUNE DI PRATOLA SERRA Provincia di Avellino COMUNE DI PRATOLA SERRA Provincia di Avellino DELIBERAZIONE DELLA GIUNTA COMUNALE Numero 42 Del 23-04-2012 C O P I A Oggetto: Incarico per la redazione del piano di continuità operativa e del piano di

Dettagli

Capitolato per la selezione di una cooperativa sociale di tipo b per la realizzazione di attività relative all ambito disabilità e protezione civile

Capitolato per la selezione di una cooperativa sociale di tipo b per la realizzazione di attività relative all ambito disabilità e protezione civile Capitolato per la selezione di una cooperativa sociale di tipo b per la realizzazione di attività relative all ambito disabilità e protezione civile Obiettivi specifici Per il generale, si individuano

Dettagli

Gestire le NC, le Azioni Correttive e Preventive, il Miglioramento

Gestire le NC, le Azioni Correttive e Preventive, il Miglioramento Scopo Responsabile Fornitore del Processo Input Cliente del Processo Output Indicatori Riferimenti Normativi Processi Correlati Sistemi Informatici Definire le modalità e le responsabilità per la gestione

Dettagli

PROGRAMMA TRIENNALE PER LA TRASPARENZA L INTEGRITA 2014-2016

PROGRAMMA TRIENNALE PER LA TRASPARENZA L INTEGRITA 2014-2016 AZIENDA SPECIALE SERVIZI PUBBLICI LOCALI VIA SOLFERINO, 13 56022 CASTELFRANCO DI SOTTO (PI) PROGRAMMA TRIENNALE PER LA TRASPARENZA E L INTEGRITA 2014-2016 Con la redazione del programma triennale per la

Dettagli

Norme per l organizzazione - ISO serie 9000

Norme per l organizzazione - ISO serie 9000 Norme per l organizzazione - ISO serie 9000 Le norme cosiddette organizzative definiscono le caratteristiche ed i requisiti che sono stati definiti come necessari e qualificanti per le organizzazioni al

Dettagli

PROGRAMMA TRIENNALE PER LA TRASPARENZA E L INTEGRITA. Appendice al Modello di Organizzazione, Gestione e Controllo ai sensi del D. Lgs. n.

PROGRAMMA TRIENNALE PER LA TRASPARENZA E L INTEGRITA. Appendice al Modello di Organizzazione, Gestione e Controllo ai sensi del D. Lgs. n. PROGRAMMA TRIENNALE PER LA TRASPARENZA E L INTEGRITA Appendice al Modello di Organizzazione, Gestione e Controllo ai sensi del D. Lgs. n. 231/2001 1. PREMESSA In attuazione della Legge n. 190/2012 Disposizioni

Dettagli

EA 03 Prospetto economico degli oneri complessivi 1

EA 03 Prospetto economico degli oneri complessivi 1 UNIONE EUROPEA REPUBBLICA ITALIANA Fase 1: Analisi iniziale L analisi iniziale prevede uno studio dello stato attuale della gestione interna dell Ente. Metodo: si prevede l individuazione dei referenti

Dettagli

Vigilanza bancaria e finanziaria

Vigilanza bancaria e finanziaria Vigilanza bancaria e finanziaria DISPOSIZIONI DI VIGILANZA IN MATERIA DI POTERI DI DIREZIONE E COORDINAMENTO DELLA CAPOGRUPPO DI UN GRUPPO BANCARIO NEI CONFRONTI DELLE SOCIETÀ DI GESTIONE DEL RISPARMIO

Dettagli

NOTIFICAZIONE E PUBBLICITÀ LEGALE DEGLI ATTI NELL AMMINISTRAZIONE PUBBLICA DIGITALE

NOTIFICAZIONE E PUBBLICITÀ LEGALE DEGLI ATTI NELL AMMINISTRAZIONE PUBBLICA DIGITALE Università degli Studi di Macerata NOTIFICAZIONE E PUBBLICITÀ LEGALE DEGLI ATTI NELL AMMINISTRAZIONE PUBBLICA DIGITALE La società dell informazione e della conoscenza Tutte le organizzazioni, pubbliche

Dettagli

SISTEMA DI CONTROLLO INTERNO per la gestione del rischio amministrativo-contabile

SISTEMA DI CONTROLLO INTERNO per la gestione del rischio amministrativo-contabile Allegato al Decreto n. 465 del 30/07/2013 Piano 2013-2015 e programma 2013 Piano 2013-2015 e programma 2013 per lo sviluppo del SISTEMA DI CONTROLLO INTERNO per la gestione ***** pagina 1/12 1. Linee guida

Dettagli

SERVIZI PMI. Project management outsourcing. Business Impact Analysis (BIA) Disaster Recovery Plan Design (DRP)

SERVIZI PMI. Project management outsourcing. Business Impact Analysis (BIA) Disaster Recovery Plan Design (DRP) SERVIZI PMI Project management outsourcing La vita (dell IT) è quella cosa che succede mentre siamo impegnati a fare tutt altro e quindi spesso capita di dover implementare una nuova piattaforma applicativa,

Dettagli

Benvenuti alla SESSIONE INFORMATIVA SULLA VERIFICA ALBO ON LINE

Benvenuti alla SESSIONE INFORMATIVA SULLA VERIFICA ALBO ON LINE Benvenuti alla SESSIONE INFORMATIVA SULLA VERIFICA ALBO ON LINE 1 Programma dell incontro: Saluti Aspetti normativi La soluzione tecnologica La procedura di avviamento Il diritto all oblio 2 Legge n. 69/2009

Dettagli

COMUNE DI CASTENEDOLO Provincia di Brescia REGOLAMENTO COMUNALE PER LA DISCIPLINA DEL SISTEMA DEI CONTROLLI INTERNI

COMUNE DI CASTENEDOLO Provincia di Brescia REGOLAMENTO COMUNALE PER LA DISCIPLINA DEL SISTEMA DEI CONTROLLI INTERNI COMUNE DI CASTENEDOLO Provincia di Brescia REGOLAMENTO COMUNALE PER LA DISCIPLINA DEL SISTEMA DEI CONTROLLI INTERNI Approvato con deliberazione di Consiglio Comunale n. 2 del 06.02.2013 1 Articolo 1 OGGETTO

Dettagli

Milano, 21 marzo 2012. Azioni ambientali di UBI BANCA e CDP

Milano, 21 marzo 2012. Azioni ambientali di UBI BANCA e CDP Azioni ambientali di UBI BANCA e CDP INDICE Strategia aziendale in materia di clima La policy ambientale e il codice etico La loro applicazione Il programma energetico Le opportunità derivanti da CDP 2

Dettagli

A cura di Giorgio Mezzasalma

A cura di Giorgio Mezzasalma GUIDA METODOLOGICA PER IL MONITORAGGIO E VALUTAZIONE DEL PIANO DI COMUNICAZIONE E INFORMAZIONE FSE P.O.R. 2007-2013 E DEI RELATIVI PIANI OPERATIVI DI COMUNICAZIONE ANNUALI A cura di Giorgio Mezzasalma

Dettagli

Modello dei controlli di secondo e terzo livello

Modello dei controlli di secondo e terzo livello Modello dei controlli di secondo e terzo livello Vers def 24/4/2012_CLEN INDICE PREMESSA... 2 STRUTTURA DEL DOCUMENTO... 3 DEFINIZIONE DEI LIVELLI DI CONTROLLO... 3 RUOLI E RESPONSABILITA DELLE FUNZIONI

Dettagli

COMUNE DI GANDOSSO PROGRAMMA TRIENNALE TRASPARENZA E INTEGRITA'

COMUNE DI GANDOSSO PROGRAMMA TRIENNALE TRASPARENZA E INTEGRITA' COMUNE DI GANDOSSO PROGRAMMA TRIENNALE TRASPARENZA E INTEGRITA' 2014 2016 PRESENTAZIONE DEL PROGRAMMA Con il presente documento ci si propone di fornire una visione organica dei compiti istituzionali e

Dettagli

PROGRAMMA TRIENNALE PER LA TRASPARENZA E L INTEGRITA 2013-2015

PROGRAMMA TRIENNALE PER LA TRASPARENZA E L INTEGRITA 2013-2015 Comune di Neive Provincia di Cuneo PROGRAMMA TRIENNALE PER LA TRASPARENZA E L INTEGRITA 2013-2015 Premessa La trasparenza è intesa come accessibilità totale, delle informazioni concernenti ogni aspetto

Dettagli