Gara VA / PT CAPITOLATO TECNICO
|
|
|
- Chiara Martini
- 10 anni fa
- Просмотров:
Транскрипт
1 CAPITOLATO TECNICO Servizi prfessinali vlti ad analizzare la sicurezza infrmatica dei Sistemi Infrmativi delle Scietà del Grupp Ferrvie dell Stat
2 INDICE 1. Premessa e biettivi Oggett Glssari Servizi prfessinali Vulnerability Assessment & Penetratin Test Fasi delle attività di VA / PT Dcumentazine a crred delle attività di Vulnerability Assessment Dcumentazine a crred delle attività di Penetratin Test Analisi del cdice srgente per l individuazine delle vulnerabilità Dcumentazine a crred delle attività di analisi del cdice Audit di prcessi, prcedure e metdlgie Dcumentazine a crred delle attività di audit Cmpsizine dei team prfessinali per le attività Prject Manager Team per Vulnerability Assessment & Penetratin Test Team per l analisi del cdice srgente Team per gli audit di sicurezza 18 pag. 2
3 1. PREMESSA E OBIETTIVI L infrastruttura tecnlgica e infrmatica delle Scietà del Grupp Ferrvie dell Stat (nel seguit Grupp FS) erga servizi di estrema rilevanza. Pertant l biettiv della Gara a cui è anness il presente Capitlat Tecnic, è quell di individuare un Impresa in grad di ergare servizi prfessinali di elevat prfil, in grad di analizzare la sicurezza infrmatica dei sistemi infrmativi delle Scietà del Grupp FS e frmulare adeguate sluzini e prcedure in grad di elevare i livelli di sicurezza dei Sistemi. pag. 3
4 2. OGGETTO Il presente Capitlat ha ad ggett l ergazine di servizi prfessinali effettuati da n. 3 (tre) Team di Lavr strutturati crdinati da n. 1 (un) Prject Manager: 1. Team per Vulnerability Assesment / Penetratin Test, 2. Team per Analisi del cdice srgente, 3. Team per Audit di sicurezza. nei seguenti 4 (quattr) ambiti di attività: 1) Vulnerability Assesment: identificare le vulnerabilità infrmatiche presenti nei sistemi infrmativi/infrmatici e redigere piani di rientr e di mitigazine del rischi. 2) Penetratin Test & simulazine/effettuazine di attacchi infrmatici: Effettuare attacchi mirati ai sistemi, nde prdurre dettagliati reprt su ciò che è stat identificat e sviluppare piani di rientr cn metdlgie di mercat e tempistiche di massima; 3) Analisi del cdice srgente: frnire servizi di analisi del cdice srgente vlti all identificazine di vulnerabilità infrmatiche. 4) Audit di metdlgie, prcedure e prcessi: analizzare prcedure, prcessi e metdlgie al fine di: a. valutarne l efficienza e l efficacia per quell che cncerne la sicurezza ICT, b. verificarne la rispndenza cn standard di riferiment, c. prdurre piani di rientr mirati. pag. 4
5 3. GLOSSARIO Di seguit si frnisce un glssari dei principali termini utilizzati nel presente dcument e del significat a lr attribuit: VA/PT DS -Denial f Service DDS Distributed Denial f Service Vulnerability Assessment & Penetratin Test Si tratta di un attacc che una macchina prta ad un altra facendle cnsumare le risrse a dispsizine in md che nn ne restin per gli utenti reglari. In generale si fa in md che la macchina biettiv venga smmersa da richieste fasulle che la cstringn ad allcare memria tempraneamente. Se queste richieste giungn in numer sufficiente da esaurire le risrse, quelle che prvengn dall'utenza nn ptrann essere sddisfatte. A differenza del DS, in quest cas l'attacc viene prtat da piu' macchine (chiamate in genere zmbie) in cntempranea cntr un singl bersagli. Il risultat, in quest cas, e' il cnsum della banda a dispsizine della macchina/vittima in md tale che le richieste di utenti leciti nn pssan essere sddisfatte. OWASP- Open Web Applicatin Security Prject LAN- Lcal Area Netwrk Deliverable Milestne Template KPI Key Perfrmance Indicatrs Seven Pernicius Kingdm ISECOM È un prgett il cui scp è quell di raccgliere e distribuire dcumenti, metdlgie, strumenti e tecnlgie vtate all svilupp ed alla gestine sicura delle applicazini web. Reti lcali di interscambi dati Dcument prdtt cme risultat di un attività di prgett. utilizzat nella pianificazine e gestine di prgetti cmplessi per indicare il raggiungiment di biettivi stabiliti in fase di definizine del prgett stess. Un dcument prgramma dve, cme in un fgli semicmpilat cartace, su una struttura generica standard esistn spazi tempraneamente "bianchi" da riempire successivamente (template). Sn indici che mnitran l'andament di un prcess aziendale. Metdlgie di classificazine delle vulnerabilità infrmatiche del cdice srgente. Institute fr Security and Open Methdlgies fndata da Pete Herzg nel 2001 cn una filsfia rientata all pen surce, n prfit e vendr indipendet. Il su biettiv primari è la diffusine della cnsapevlezza della sicurezza. pag. 5
6 OSSTMM OPSA OPST OPSE OWSE (ISC) 2 CISSP CSSLP ISACA CISM CISA PMI PMP PRINCE2 Open Surce Security Testing Methdlgy Manual. È la metdlgia di riferiment per l esecuzine e misurazine delle verifiche tecniche di sicurezza. OSSTMM Prfessinal Security Analyst. OSSTMM Prfessinal Security Tester OSSTMM Prfessinal Security Expert OSSTMM Wireless Security Expert Internatinal Infrmatin System Security Certificatin Cnsrtium. Certified Infrmatin Systems Security Prfessinal Certified Secure Sftware Lifecycle Prfessinal. Infrmatin Systems Audit and Cntrl Assciatin Certified Infrmatin Security Manager Certified Infrmatin Systems Auditr Prject Management Institute Prject Management Prfessinal - certificazine di prject management rilascita dal Prject Management Institute (PMI). (Prjects IN Cntrlled Envirnment) certificazine di prject management. pag. 6
7 4. SERVIZI PROFESSIONALI 4.1 Vulnerability Assessment & Penetratin Test L Impresa si impegna ad effettuare delle attività di Vulnerability Assessment & Penetratin Test aventi le caratteristiche stt espste. L Impresa dvrà essere in grad di effettuare l attività agend direttamente dalla sede dell azienda del Grupp FS interessata da VA/PT dalla prpria sede. L ubicazine del test verrà cncrdata di vlta in vlta cn la singla Scietà del Grupp. L Impresa dvrà dare la dispnibilità ad effettuare le attività in rari cmpatibili cn l esercizi dei target, vver anche in rari ntturni e/ extra lavrativi. Sarà richiesta all Impresa la registrazine cmpleta di tutte le attività ggett delle analisi di VA/PT. L Impresa dvrà essere in grad di effettuare, durante la fase di PT, attacchi da internet dalla intranet di tiplgia DDS DS. Questi attacchi ptrann essere di tre nature principali: Saturazine delle risrse di rete. Saturazine delle risrse cmputazinali e prestazinali dei target. Mist delle due pzini spra citate. Per quell che cncerne gli attacchi Ds e DDS effettuati da internet si richiede di frnire una banda aggregata almen di almen 50 MBit/sec. Il servizi Vulnerability Assessment dvrà essere ergat tramite l impieg di strumenti aggirnati cn le infrmazini relative a vulnerabilità e minacce più recenti (l scart massim tra infrmazini presenti sul sistema di Vulnerability Assessement e vulnerabilità nte deve essere di 10 girni), che tengan in cnsiderazine la lcalizzazine prevalente dei sistemi in esercizi: italian e inglese. Il servizi deve prevedere la prduzine di reprt che frniscan indicazini circa l andament dell stat di sicurezza per ciascun sistema analizzat. Il servizi di Vulnerability Assessment deve essere ergat in md tale da garantire che i dati e le infrmazini acquisite durante l esecuzine delle attività, rimangan cnfinati all intern di un area indicata nel perimetr di rete del Grupp FS. Le infrmazini ed i dati acquisiti dvrann essere cnservati utilizzand delle tecniche di custdia che prevedan l impieg di crittgrafia frte (3DES, AES, e simili). Il servizi di Penetratin Test dvrà essere ergat tramite l impieg di strumenti che cnsentan di ricstruire le attività effettuate nel crs delle simulazini d attacc. Il pag. 7
8 servizi ptrà essere ergat, secnd le mdalità cncrdate nella fase di start-up, sia in mdalità remta che in mdalità n-site. I dati e le infrmazini acquisite durante l esecuzine delle attività devn essere cnservati e/ inviati utilizzand tecniche di custdia che prevedan l impieg di crittgrafia frte (3DES, AES, e simili). Le infrmazini ed i dati acquisiti devn essere custditi dall Impresa sl per il temp strettamente necessari alla redazine del reprt cnclusiv dell attività, e cmunque nn ltre i 40 girni slari dalla lr acquisizine. Le vulnerabilità individuate nel crs dell ergazine dei servizi di Vulnerability Assessment e Penetratin Test, dvrann essere classificate per mezz della metdlgia CVSS 2. È pssibile utilizzare anche altri standard di classificazine delle vulnerabilità, purché sian cncrdati preventivamente cn il persnale del Grupp FS. I servizi di Vulnerability Assessment e Penetratin Test devn essere ergati garantend la cntinuità perativa dei sistemi, servizi e infrastrutture ggett di test. Nel cas in cui le simulazini d attacc cmprtin disservizi danneggiamenti, l Impresa dvrà prvvedere ad evidenziarne preventivamente l impatt al persnale del Grupp FS, il quale prvvederà ad autrizzare men la prsecuzine dell attacc, pianificand eventualmente il ferm il disservizi prgrammat. Il persnale del Grupp FS ptrà partecipare alle attività effettuate nell ambit dell ergazine dei servizi di Vulnerability Assessment e Penetratin Test in qualità di sservatre. Il persnale del Grupp FS dvrà avere access in sla lettura alle infrmazini presenti sul sistema di Vulnerability Assessment, e sulle infrmazini acquisite nel crs delle attività di Penetratin Test. L Impresa dvrà effettuare le attività secnd le best practice internazinali, cn particlare attenzine alle metdlgie OSSTMM e OWASP. L Impresa dvrà avere cmpetenze in ambienti SCADA. A frnte della richiesta da parte una Scietà del Grupp FS, l Impresa si mbilita mettend a dispsizine il team descritt al paragraf che in cncert cn il referente dell Azienda definisce: Perimetr dell attività, Target di riferiment, Tempistica, Metdlgia utilizzata. pag. 8
9 4.1.1 Fasi delle attività di VA / PT Ogni attività di VA/PT, dvrà essere crredata da un attività di prgettazine e relativ diagramma di GANTT particlareggiat. Avrà - al minim - le seguenti macr fasi: 1) Riunine di apertura di presentazine dell attività cn relativa frmazine dei referenti delle Scietà del Grupp FS riguard le azini da prre in essere entr e nn ltre 5 girni lavrativi dalla richiesta della Scietà del Grupp; 2) Prduzine del GANTT cntenente le attività pianificate entr e nn ltre 3 girni lavrativi dalla data del kick-ff di cui al punt 1. 3) Inizi del Vulnerability assessment entr e nn ltre 7 girni lavrativi dall apprvazine del GANTT di cui al punt 2; 4) Presentazine dei risultati del vulnerability assessment che indichi un pian di rientr di massima e, ve pssibile, di dettagli; 5) Qualificazine degli biettivi del PT a frnte di quant scpert dal VA; 6) Effettuazine del PT, a. Effettuazine dei test DDS/DS se pianificati dal Cmmittente; 7) Presentazine dei risultati del PT cn prpste di piani di rientr ed eventuali fllwup. Entr 7 girni lavrativi dal termine di gni sessine di Vulnerability Assessment e Penetratin Test, dvrà essere prdtta la dcumentazine a crred delle attività csì cme descritta nei paragrafi seguenti Dcumentazine a crred delle attività di Vulnerability Assessment Al termine di ciascuna sessine di Vulnerability Assessment dvrann essere prdtti tre dcumenti: 1. l executive summary, 2. il reprt di dettagli delle vulnerabilità individuate, 3. il pian di rientr. 1) L executive summary deve illustrare brevemente cn un linguaggi nn tecnic le vulnerabilità individuate sul perimetr d analisi, frnend al management di riferiment le infrmazini necessarie per: evincere l andament delle vulnerabilità nella stria delle attività effettuate sui sistemi ggett di analisi; valutare rispett alle attività pregresse, il livell di rischi dei sistemi, dei servizi e delle infrastrutture analizzate; pag. 9
10 pianificare, priritizzare e crdinare gli interventi crrettivi da attuare sui sistemi, sui servizi e sulle infrastrutture analizzate a frnte degli indici riprtati nel dcument. 2) Reprt di dettagli delle vulnerabilità individuate deve illustrare, per ciascuna delle vulnerabilità individuate, almen: la descrizine della vulnerabilità individuata e la relativa classificazine in cnfrmità di standard di riliev internazinale quale Cmmn Weakness Enumeratin (CWE), Open Web Applicatin Security Prject (OWASP) e simili. L standard di riferiment adttat deve essere indicat all intern del reprt; la valutazine della vulnerabilità sul sistema, calclat per mezz del sistema di rating CVSS 2 ( altr preventivamente cncrdat cl persnale della Scietà del Grupp FS cinvlta); la prva dell esistenza della vulnerabilità le infrmazini particlareggiate che ne hann res pssibile la deduzine; le mdalità, le indicazini, gli strumenti ed i passi necessari da attuare per la verifica manuale della vulnerabilità individuata; le mdalità di risluzine le tecniche di mitigazine della vulnerabilità individuata; eventuali scenari presenti di mitigazine delle vulnerabilità. 3) Il pian di rientr deve indicare, per ciascuna vulnerabilità individuata almen le mdalità per sanarla e le best practice per fare in md che altri sistemi, in futur, pssan esserne esentati. Qualra richiest il reprt deve cntenere una matrice di rispndenza fra la vulnerabilità ed il cntrll dell Annex A della nrma ISO/IEC 27001:06 impattat Dcumentazine a crred delle attività di Penetratin Test Al termine di ciascuna sessine di Penetratin Test, qualra effettuata, dvrann essere prdtti tre dcumenti: 1. l executive summary, 2. il reprt tecnic di dettagli delle vulnerabilità individuate e degli attacchi effettuati, 3. il pian di rientr particlareggiat. 1) L executive summary deve illustrare brevemente cn un linguaggi nn tecnic le metdlgie impiegate per l esecuzine delle attività ed i risultati cnseguiti sul pag. 10
11 perimetr d analisi, frnend al management di riferiment le infrmazini necessarie per: valutare il livell di rischi dei sistemi, dei servizi e delle infrastrutture analizzate a frnte degli interventi e delle indicazini derivanti dalle attività di gestine rdinaria della sicurezza infrmatica; valutare la slidità delle misure di sicurezza impiegate per la prtezine dei sistemi, dei servizi e delle infrastrutture analizzate; pianificare, priritizzare e crdinare gli interventi crrettivi da attuare sui sistemi, sui servizi e sulle infrastrutture analizzate a frnte degli indici riprtati nel dcument. 2) Il reprt tecnic di dettagli delle vulnerabilità individuate e degli attacchi effettuati deve illustrare, per ciascuna delle vulnerabilità individuate e per ciascun attacc prtat a termine, almen: la descrizine della vulnerabilità individuata e la relativa classificazine in cnfrmità di standard di riliev internazinale quale Cmmn Weakness Enumeratin (CWE), Open Web Applicatin Security Prject (OWASP) e simili. L standard di riferiment adttat deve essere indicat all intern del reprt; la valutazine della vulnerabilità sul sistema, calclat per mezz del sistema di rating CVSS 2 ( altr preventivamente cncrdat cl persnale della Scietà del Grupp FS cinvlta); le evidenze degli attacchi stt la frma che si ritiene più pprtuna, per far megli cmprendere il livell di periclsità dell attacc effettuat; le mdalità di esecuzine degli attacchi e le cndizini necessarie affinché pssa essere effettuat, crredate da un Prf Of Cncept (PC) e dalle istruzini; gli strumenti ed i passi necessari da cmpiere per la riprduzine dell attacc prtat a termine; gni infrmazine accessria ritenuta utile per megli valutare l attacc effettuat e l impatt sul servizi, sistema infrastruttura analizzata; le mdalità e le tecniche di mitigazine risluzine del prblema di sicurezza individuat; eventuali scenari presenti di mitigazine delle vulnerabilità. 3) Il pian di rientr particlareggiat deve illustrare, per ciascuna delle vulnerabilità individuate e per ciascun attacc prtat a termine almen: infrmazini di dettagli per la sluzine definitiva della vulnerabilità, adducend anche esempi di cnfigurazine e/ cdice srgente per la sua risluzine; metdlgie e best practice di svilupp sftware ed esercizi dei sistemi che faccian in md che la vulnerabilità sia prevenuta in casi futuri. pag. 11
12 Qualra richiest il reprt deve cntenere una matrice di rispndenza fra la vulnerabilità ed il cntrll dell Annex A della nrma ISO/IEC 27001:06 impattat. Qualra richiest verrà allegat al reprt il listat del cdice srgente di tutti gli strumenti utilizzati per effettuare gli attacchi. 4.2 Analisi del cdice srgente per l individuazine delle vulnerabilità Il servizi di analisi del cdice srgente dvrà essere ergat tramite l impieg di strumenti autmatizzati tramite l intervent di analisti di cmprvata esperienza nel settre. Il servizi dvrà essere ergat esclusivamente press la sede del Cliente. In nessun cas il cdice srgente verrà cnsegnat all Impresa. L analisi verrà cndtta su cdici redatti in linguaggi largamente diffusi (ad es.: C++, Java, ASP, ) ed in framewrk di svilupp nrmalmente utilizzati. I dati e le infrmazini acquisite durante l esecuzine delle attività devn essere cnservati e/ inviati utilizzand tecniche di custdia che prevedan l impieg di crittgrafia frte (3DES, AES, e simili). Le infrmazini devn essere custdite dall Impresa sl per il temp strettamente necessari alla redazine del reprt cnclusiv dell attività, e cmunque nn ltre i 60 girni slari dalla lr acquisizine. Le vulnerabilità individuate nel crs dell ergazine dei servizi di analisi del cdice, dvrann essere classificate per mezz delle metdlgie Seven Pernicius Kingdm Owasp. È pssibile utilizzare anche altri standard di classificazine delle vulnerabilità, purché sian cncrdati preventivamente cn il persnale della Scietà del Grupp FS cinvlta. L attività a frnte della richiesta dell azienda del Grupp, dvrà partire entr 7 girni lavrativi. Entr 7 girni lavrativi dal termine di gni sessine di analisi del cdice, dvrà essere prdtta la dcumentazine a crred delle attività csì cme descritta nei paragrafi seguenti Dcumentazine a crred delle attività di analisi del cdice Al termine di ciascuna sessine di analisi del cdice dvrann essere prdtti tre dcumenti: 1. l executive summary, pag. 12
13 2. il reprt tecnic di dettagli delle vulnerabilità individuate e degli attacchi effettuati, 3. il pian di rientr particlareggiat. 1) L executive summary deve illustrare brevemente cn un linguaggi nn tecnic le metdlgie impiegate per l esecuzine delle attività ed i risultati cnseguiti sul perimetr d analisi, frnend al management di riferiment le infrmazini necessarie per: valutare il livell di rischi dei sistemi, dei servizi e delle infrastrutture analizzate a frnte degli interventi e delle indicazini derivanti dalle attività di gestine rdinaria della sicurezza infrmatica; valutare la slidità delle misure di sicurezza impiegate per la prtezine dei sistemi, dei servizi e delle infrastrutture analizzate; pianificare, priritizzare e crdinare gli interventi crrettivi da attuare sui sistemi, sui servizi e sulle infrastrutture analizzate a frnte degli indici riprtati nel dcument. 2) Il reprt tecnic di dettagli delle vulnerabilità individuate e degli attacchi effettuati deve illustrare, per ciascuna delle vulnerabilità individuate e per ciascun attacc prtat a termine almen: la descrizine della vulnerabilità individuata e la relativa classificazine in cnfrmità di standard di riliev internazinale quale Seven Pernicius Kingdm, Open Web Applicatin Security Prject (OWASP) e simili. L standard di riferiment adttat deve essere indicat all intern del reprt; le evidenze degli eventuali attacchi che si ptrebber cnfigurare stt la frma che si ritiene più pprtuna; le mdalità di esecuzine degli attacchi e le cndizini necessarie affinché pssa essere effettuat, crredate da un Prf Of Cncept (PC) e dalle istruzini; gli strumenti ed i passi necessari da cmpiere per la riprduzine dell attacc prtat a termine; gni infrmazine accessria ritenuta utile per megli valutare l attacc effettuat e l impatt sul servizi, sistema infrastruttura analizzata; le mdalità e le tecniche di mitigazine risluzine del prblema di sicurezza individuat; eventuali scenari presenti di mitigazine delle vulnerabilità. 3) Il pian di rientr particlareggiat deve illustrare, per ciascuna delle vulnerabilità del cdice individuata: infrmazini di dettagli per la sluzine definitiva della vulnerabilità, adducend anche esempi di cnfigurazine e/ cdice srgente per la sua risluzine; pag. 13
14 metdlgie e best practice di svilupp sftware ed esercizi dei sistemi che faccian in md che la vulnerabilità sia prevenuta in casi futuri. Qualra richiest il reprt deve cntenere una matrice di rispndenza fra la vulnerabilità ed il cntrll dell Annex A della nrma ISO/IEC 27001:06 impattat. 4.3 Audit di prcessi, prcedure e metdlgie Cn quest servizi il Grupp FS vule dtarsi di specialisti che verifichin l efficienza e l efficacia della sicurezza ICT in prcedure, prcessi e metdlgie applicate internamente e press gli Outsurcer. Di vlta in vlta, di cncert cn i referenti delle Scietà del Grupp FS verrann definiti: Metdlgia utilizzata per effettuare l audit, Obiettivi dell audit, Perimetr, Tempi. L attività a frnte della richiesta dell azienda del Grupp, dvrà partire entr 7 girni lavrativi. Entr 7 girni lavrativi dal termine di gni audit, dvrà essere prdtta la dcumentazine a crred delle attività csì cme descritta nei paragrafi seguenti Dcumentazine a crred delle attività di audit Al termine di ciascuna sessine di audit dvrann essere prdtti due dcumenti: 1. l executive summary, 2. il reprt di dettagli delle evidenze individuate. 1) L executive summary deve illustrare brevemente cn un linguaggi nn tecnic le metdlgie impiegate per l esecuzine delle attività ed i risultati cnseguiti sul perimetr d analisi, frnend al management di riferiment le infrmazini necessarie per: valutare il livell di rischi dei sistemi, dei servizi e delle infrastrutture analizzate a frnte degli interventi e delle indicazini derivanti dalle attività di gestine rdinaria della sicurezza infrmatica; valutare la slidità delle misure di sicurezza impiegate per la prtezine dei sistemi, dei servizi e delle infrastrutture analizzate; valutare l efficienza e l efficacia delle misure di sicurezza implementate; pag. 14
15 pianificare, priritizzare e crdinare gli interventi crrettivi da attuare sui sistemi, sui servizi e sulle infrastrutture analizzate a frnte degli indici riprtati nel dcument. 2) Il reprt di dettagli delle evidenze individuate deve illustrare, per ciascuna area dell audit: i dcumenti che hann prtat alla prduzine delle evidenze; le infrmazini relative ad eventuali audit sul camp; in termini specifici l efficienza e l efficacia delle misure di sicurezza implementate nel perimetr dell audit in termini di: Plicy, Prcedure, Metdlgie, Tecnlgie implementate, Cnfigurazini in esercizi; ve richiest una matrice relativa al SOA (State f Applicability) dei maggiri standard ISO ( punti specifici delle nrme) relativi alla sicurezza best practice internazinali, almen: ISO/IEC 27001:06, ISO/IEC :05, almen per i punti della nrma: 6.3, 6.6, 8.1, 8.2 e 9.2., CMMI-RSKM; gni infrmazine accessria ritenuta utile per megli valutare l espsizine al rischi. 4.4 Cmpsizine dei team prfessinali per le attività I team prfessinali per l ergazine dei servizi prfessinali nell ambit delle n. 4 (quattr) attività sn n. 3 (tre) crdinati da n. 1 (un) Prject Manager e sn csì cmpsti: A) Team per i Vulnerability Assessment & Penetratin Test 1 Security Analyst Senir, 2 Security Analyst, 1 Remediatin Analyst. B) Team per l Analisi del cdice srgente pag. 15
16 n. 1 Security Analyst Senir, 2 Security Analyst, 1 Remediatin Analyst. C) Team per gli Audit di sicurezza 1 Security Auditr Senir, 2 Security Auditr Prject Manager Il Prject Manager è il prfessinista che pianifica e crdina le attività di tutti i 3 (tre) team prfessinali. Deve pssedere i seguenti requisiti: almen 4 anni di esperienza del settre della sicurezza ICT, laurea in disciplina tecnica, capacità di analisi degli scenari tecnic/rganizzativi cmplessi, capacità di pianificare, prgettare e cntribuire alla realizzazine delle attività, capacità di impstazine e redazine di reprt cnsulenziali in grad di frnire al management del Grupp FS adeguati supprti alla presa di decisine e all impstazine di prcessi di gestine. Sarà ggett di cnseguiment di punteggi tecnic il pssess di certificazini prfessinali relative il prject management, vver il PMP ppure la Prince Team per Vulnerability Assessment & Penetratin Test L Impresa si impegna ad utilizzare per le attività ggett del presente Capitlat un team di specialisti cmpst almen dalle seguenti figure prfessinali: n. 1 Security Analyst Senir, di almen 4 anni di esperienza nel settre infrmatic, rientat ad attività di Vulnerability Assessment & Penetratin Test, avente almen le seguenti e cmprvabili capacità: pianificare, in cncert cn il PM, le attività di VA/PT applicative ed infrastrutturali, analizzare il perimetr del test al fine di individuare i vettri e le metdlgie d attacc migliri, redigere, cnfrmemente a quant richiest dal Grupp, la reprtistica di riferiment; pag. 16
17 sarà ggett di cnseguiment di punteggi tecnic il pssediment di certificazini prfessinali inerenti la cnscenza della sicurezza infrmatica CISSP CISM e delle metdlgie di assessment relative, vver OPSA, OPST OWSE dell ISECOM; almen n. 2 Security Analyst, cn minim 2 anni di esperienza, che abbian cmprvabile cmpetenza specifica sia nel test infrastrutturale che in quell applicativ. In particlare queste figure prfessinali dvrann avere le seguenti caratteristiche: capacità di eseguire attività di VA/PT secnd gli standard e le metdlgie internazinali quali: OSSTMM e simili, capacità di eseguire Penetratin Test sull infrastruttura e sulle tecnlgie che cmpngn il sistema infrmativ del Grupp FS, avere cmpetenze specifiche sulle tecnlgie ggett dei test, sarà ggett di cnseguiment di punteggi tecnic il pssediment, da parte di almen un dei Security Analyst, di certificazini prfessinali inerenti la cnscenza della sicurezza infrmatica e delle metdlgie di assessment relative, vver OPSA, OWSE OPST dell ISECOM. almen n. 1 Remediatin Analyst, che abbia cmprvabile cmpetenza specifica nell analisi delle cntrmisure in particlar md dal punt di vista applicativ. Questa figura prfessinale dvrà avere le seguenti caratteristiche: capacità di eseguire analisi sulle vulnerabilità emerse, in particlare quelle applicative, e di prprre cntrmisure adeguate per mitigare e rislvere i prblemi, avere cmpetenze specifiche sulle tecnlgie ggett dei test; sarà ggett di cnseguiment di punteggi tecnic il pssediment di certificazini prfessinali inerenti la sicurezza nel cicl di vita del sftware vver la CSSLP. Il Remediatin Analyst cn il prfil spra delineat ptrà essere la stessa persna che fa parte del Team per l analisi del cdice srgente, descritt nel paragraf successiv Team per l analisi del cdice srgente L Impresa si impegna ad utilizzare per le attività ggett del presente dcument, pena l esclusine, un team di specialisti cmpst almen dalle seguenti figure prfessinali: n. 1 Security Analyst Senir, di almen 4 (quattr) anni di esperienza, che abbian cmprvabile cmpetenza specifica in analisi di sistemi, nelle tecniche di prgrammazine e di identificazine delle vulnerabilità all intern del cdice pag. 17
18 srgente. In particlare queste figure prfessinali dvrann avere le seguenti caratteristiche: pianificare, in cncert cn il PM, le attività di analisi di sistema e del cdice, definire l scping del test al fine di individuare le metdlgie di analisi più apprpriate alla circstanza, crdinare, cnfrmemente a quant richiest dal Cmmittente, la reprtistica di riferiment; almen n 2 Security Analyst, di almen 2 anni di esperienza, che abbian cmprvabile cmpetenza specifica nelle tecniche di prgrammazine e di identificazine delle vulnerabilità all intern del cdice srgente. In particlare queste figure prfessinali dvrann avere le seguenti caratteristiche: capacità di eseguire analisi secnd gli standard e le metdlgie internazinali, ampia cnscenza di OWASP e del Seven Pernicius Kingdm, avere cmpetenze specifiche sulle tecnlgie ggett dei test; almen n 1 Remediatin Analyst, che abbia cmprvabile cmpetenza specifica nell analisi delle cntrmisure in particlar md dal punt di vista applicativ. Questa figura prfessinale dvrà avere le seguenti caratteristiche: capacità di eseguire analisi sulle vulnerabilità emerse, in particlare quelle applicative, e di prprre cntrmisure adeguate per mitigare e rislvere i prblemi, avere cmpetenze specifiche sulle tecnlgie ggett dei test. Sarà ggett di cnseguiment di punteggi tecnic il pssediment di certificazini prfessinali inerenti la sicurezza nel cicl di vita del sftware vver la CSSLP. Il Remediatin Analyst cn il prfil spra delineat ptrà essere la stessa persna che fa parte del Team VA/PT descritt nel paragraf precedente Team per gli audit di sicurezza L Impresa si impegna a mettere a dispsizine delle attività ggett del presente dcument, pena l esclusine, un team di specialisti cmpst almen dalle seguenti figure prfessinali: n 1 Security Auditr Senir, cn almen 4 anni di esperienza nel settre, rientat ad attività di analisi ed audit di sistemi e prcessi, avente almen le seguenti caratteristiche: laurea in discipline tecniche, pag. 18
19 ampia cnscenza della ISO 20000, ITIL e CMMI, ampia esperienza in analisi e gestine del rischi infrmatic, ampia esperienza di audit interni su tematiche di sicurezza, ampia cnscenza della nrma UNI EN ISO 19011:03, Pssess di certificazine Auditr/Lead Auditr ISO 27001, Pssess di certificazine CISA CISM. N 2 due Security Auditr, di almen 2 anni di esperienza, che abbia cmprvabile cmpetenza specifica sia nel test infrastrutturale che in quell applicativ. In particlare questa figura prfessinale dvrà avere le seguenti caratteristiche: ampia cnscenza di ISO 20000, ITIL e CMMI, ampia cnscenza della nrma UNI EN ISO 19011:03, Pssess di certificazine Auditr/Lead Auditr ISO 27001, Pssess di certificazine CISA CISM. pag. 19
Regole per ottenere il riconoscimento IATF, 2 edizione, Sanctioned Interpretations
Regle per ttenere il ricnsciment IATF, 2 edizine, Sanctined Interpretatins Le Regle per ttenere il ricnsciment IATF, 2 edizine, sn state pubblicate nel 2004. Le seguenti Sanctined Interpretatins sn state
IL BUSINESS CONTINUITY PLAN DEI SISTEMI INFORMATIVI E DISASTER RECOVERY
IL BUSINESS CONTINUITY PLAN DEI SISTEMI INFORMATIVI E DISASTER RECOVERY UN BUON MOTIVO PER [cd. E453] Il Crs ha cme biettiv di frnire gli strumenti e le metdlgie per prevenire e gestire efficacemente le
Sistema di Gestione Ambientale
P.G. N. 107289/06 ambientale Pag. 1/5 Indice 1 Scp e camp di applicazine...2 2 Riferimenti...2 3 Definizini...2 4 Mdalità perative...2 4.1 Rilevazine dei fabbisgni frmativi...2 4.2 Redazine del Pian di
ISTITUTO TECNICO COMMERCIALE STATALE ABBA - BALLINI
ISTITUTO TECNICO COMMERCIALE STATALE ABBA - BALLINI Via Tirandi n. 3-25128 BRESCIA tel. 030/307332-393363 - fax 030/303379 www.abba-ballini.it email: [email protected] DIPARTIMENTO DI INFORMATICA Attività
SCHEDA TECNICA PIANO EXPORT
ALLEGATO B2 SCHEDA TECNICA PIANO EXPORT Situazine di partenza Frnire infrmazini sulle strategie adttate le mdalità rganizzative cn le quali vengn attualmente serviti i mercati esteri cn l indicazine degli
Soluzioni di supporto alla gestione e sviluppo di prodotto in ambito NPD e PLM
Master in Alt Apprendistat Sluzini di supprt alla gestine e svilupp di prdtt in ambit NPD e Figura prfessinale e biettiv Gli apprendisti destinatari del prgett frmativ sn: laureati, di prim e secnd livell,
Il metodo Zugeer Sabrina Tonielli Zugeer 05/01/2011
Il metd Zugeer Sabrina Tnielli Zugeer 05/01/2011 IL METODO ZUGEER Il metd Zugeer Pag. 2 INDICE 1. COME E NATA L IDEA... 4 2. IL METODO... 4 3. PERCHE ZUGEER... 4 4. IN COSA CONSISTE... 5 5. LE REGOLE...
Testo unico dell apprendistato (D.Lgs. 14 settembre 2011, n. 167)
Test unic dell apprendistat (D.Lgs. 14 settembre 2011, n. 167) Cntratti cllettivi nazinali del lavr (CCNL) Accrd del 23 aprile 2012 tra Regine del Venet e Parti Sciali per la frmazine degli apprendisti
MODULISTICA PRIVACY PAGINA 2 20 GIUGNO 2006
LA PRIVACY MODULISTICA PAGINA 2 20 GIUGNO 2006 PREMESSA Il Cdice della Privacy prevede che, per effettuare legittimamente il trattament dei dati persnali, si attuin una serie di incmbenti frmali quali
Corso di Project Management
Crs di Prject Management I edizine L prpne un percrs frmativ sul prject management. La cmplessità rmai raggiunta dai vari prgrammi di ricerca e di cperazine internazinale e l estrema cmpetitività in ambit
MS VISUAL STUDIO 2008 - EFFECTIVE TEAM DEVELOPMENT USING MICROSOFT VISUAL STUDIO TEAM SYSTEM
MS VISUAL STUDIO - EFFECTIVE TEAM DEVELOPMENT USING MICROSOFT VISUAL STUDIO TEAM SYSTEM UN BUON MOTIVO PER [cd. S185] L biettiv del Crs è frnire ai partecipanti la preparazine e le cmpetenze necessarie
AZIENDA ULSS 20 DI VERONA
AZIENDA ULSS 20 DI VERONA Sede legale: via Valverde n. 42-37122 Verna - tel. 045/8075511 Fax 045/8075640 Regine Venet ULSS 20 di Verna ALLEGATO TECNICO 2.1 Pagina 1 di 7 1. Persnale dedicat alla gestine
Dipartimento di Medicina Veterinaria. in collaborazione con. Corso di Project Management
Dipartiment di Medicina Veterinaria in cllabrazine cn Crs di Prject Management Premesse Il crs nasce a seguit dell esperienza vissuta da un un grupp di dcenti e ricercatri del Dipartiment di Medicina Veterinaria
TECNICO SISTEMISTA HARDWARE E SOFTWARE CERTIFICATO EUCIP IT ADMINISTRATOR INFORMAZIONI GENERALI ATTESTATO CHE IL CORSO RILASCIA
BANDO-SCHEDA INFORMATIVA DEL CORSO: TECNICO SISTEMISTA HARDWARE E SOFTWARE CERTIFICATO EUCIP IT ADMINISTRATOR INFORMAZIONI GENERALI ATTESTATO CHE IL CORSO RILASCIA Attestat di TECNICO SISTEMISTA HARDWARE
SISTEMA DI SITE VISIT PER L ASSICURAZIONE DI QUALITA DEI PROGRAMMI DI SCREENING ONCOLOGICI
S.S. Centr di Riferiment Reginale per la Prevenzine Onclgica (CRRPO) Direttre Pala Mantellini SISTEMA DI SITE VISIT PER L ASSICURAZIONE DI QUALITA DEI PROGRAMMI DI SCREENING ONCOLOGICI RAZIONALE E PROCEDURE
PERCORSO ISO 9001:2015
PERCORSO ISO 9001:2015 In cllabrazine cn Intrduzine: Per la fine del 2015 è prevista l entrata in vigre della nuva versine della ISO (Internatinal Organizatin fr Standardizatin) 9001:2015, l standard internazinale
LIVELLI DI SERVIZIO E PENALI
Centr Nazinale per l infrmatica nella Pubblica Amministrazine Allegat 2c alla lettera d invit LIVELLI DI SERVIZIO E PENALI GARA A PROCEDURA RISTRETTA N. 1/2006 PER L AFFIDAMENTO, NEL RISPETTO DEL D.LGS.
ACCESSO STABILIMENTO VISITATORI ESTERNI
30/11/2015 Pagina 1 di 7 INDICE REVISIONI REV DATA MODIFICA REDATTA: VERIFICATA: EMESSA: DATORE DI LAVORO: 00 01.12.2014 Prima emissine Cialdni Maletta Ilaria RSPP Alè Giuseppe Cialdni Sante Zandò 01 12.11.2015
Progetto Governance delle Risorse Umane-Modelli Innovativi
Prgett Gvernance delle Risrse Umane-Mdelli Innvativi Attività dirette al raffrzament degli Uffici addetti alle plitiche e alla gestine del persnale delle Amministrazini degli Enti Lcali delle Regini Obiettiv
Questionario di autovalutazione (modello A) 1. Informazioni generali. Denominazione dell Amministrazione ASM Azienda Sanitaria Locale di Matera
1. Infrmazini generali Denminazine dell Amministrazine ASM Azienda Sanitaria Lcale di Matera Elenc dei siti e servizi attivi ed ann del lr ultim aggirnament Sit/servizi Ann Sit Istituzinale dell Azienda
1.2 Redazione del Piano di Intervento Personalizzato (PIP) e costruzione del gruppo classe... 3
Allegat B PROCEDURE PER LA GESTIONE DELLA DOTE LOGISTICA 1. DOTE FORMAZIONE... 2 1.1 Prentazine della dte... 2 1.2 Redazine del Pian di Intervent Persnalizzat (PIP) e cstruzine del grupp classe... 3 1.3
Manuale di Gestione Documentale (art. 5 DPCM 3/12/2013) Procedura Organizzativa Amministratori di Sistema
Cmune di Casavatre in cllabrazine cn Manuale di Gestine Dcumentale (art. 5 DPCM 3/12/2013) Prcedura Organizzativa Amministratri di Sistema Cd. MANGEDOC Rev. 1.0 Data: 06-11-2015 Smmari: Nel presente dcument
Dichiarazioni del concorrente
ALLEGATO C: Mdell C2 per l attribuzine del punteggi relativ al criteri della cnscenza pregressa della realtà ambientale e frestale della ZPS IT 6030005 Cmprensri Tllfetan Cerite Manziate (un mdell per
COMUNE di IMPRUNETA Provincia di Firenze SERVIZIO GESTIONE DEL TERRITORIO UFFICIO EDILIZIA PUBBLICA E PRIVATA
COMUNE di IMPRUNETA Prvincia di Firenze SERVIZIO GESTIONE DEL TERRITORIO UFFICIO EDILIZIA PUBBLICA E PRIVATA (spazi riservat all uffici Prtcll) (spazi riservat all uffici Edilizia Privata) Al Dirigente
Ci sono 5 buone ragioni per conseguire la Nuova ECDL: La Nuova ECDL è disponibile presso i Test Center DIDASCA dal 02 settembre 2013.
La nuva ECDL La Nuva ECDL è stata sviluppata per rispndere alle mutate cndizini della realtà tecnlgica e infrmatica e al md in cui interagiam cn esse. Una nuva certificazine, ma cn slide radici, che ffre
Postecert Postemail Certificata OFFERTA ECONOMICA Posta Elettronica Certificata per CONFAPI
Grupp Pste Italiane Pstecert- Psta Elettrnica Certificata Offerta Ecnmica Pstecert Pstemail Certificata OFFERTA ECONOMICA Psta Elettrnica Certificata per CONFAPI ver.: 1.0 del: 20/07/10 OE_PEC_Cnfapi01
ICBPI S.P.A. Stipula contratto online con certificato qualificato e riconoscimento tramite bonifico bancario. ICBPI S.p.A.
ICBPI S.P.A. Stipula cntratt nline cn certificat qualificat e ricnsciment tramite bnific bancari Presentata da: ICBPI S.p.A. Stipula cntratt nline cn certificat qualificat e ricnsciment tramite bnific
Questionario di autovalutazione (modello A) 1. Informazioni generali
1. Infrmazini generali Denminazine dell Amministrazine Istitut Tecnic Cmmerciale per Gemetri L. Da Vinci Elenc dei siti e servizi attivi ed ann del lr ultim aggirnament Sit/servizi Ann http://www.itcgdavinci.it
Servizi di pulizia ed altri servizi per le Scuole ed i Centri di Formazione - Criteri di sostenibilità
Servizi di pulizia ed altri servizi per le - Criteri di sstenibilità 1. Oggett dell iniziativa La Cnvenzine prevede la frnitura del servizi di pulizia ed altri servizi tesi al manteniment del decr e della
DIPARTIMENTO 57123 LIVORNO
COMUNE DI LIVORNO DIPARTIMENTO Prgrammazine Ecnmic Finanziaria Prvveditrat Uffici Ecnmat 57123 LIVORNO P.zza del Municipi 1 Tel. 0586-820295 fax 0586 820574 e-mail: [email protected] Cd. Fiscale e
Regione Calabria Dipartimento n.9 Lavori Pubblici ed Infrastrutture
UNIONE EUROPEA REPUBBLICA ITALIANA REGIONE CALABRIA Regine Calabria Dipartiment n.9 Lavri Pubblici ed Infrastrutture Via Crispi 33-88100 CATANZARO SPECIFICHE SIERC: INTEGRAZIONE PROTOCOLLO SIAR POR Calabria
SETTORE PRIVATI. Analisi & Mercati fee only dispone di sistemi informatici e tecnologici che consentono di monitorare e analizzare l intera offerta.
SETTORE PRIVATI Analisi & Mercati fee nly è leader a Rma nella cnsulenza finanziaria senza cnflitti di interesse ed pera cn ricnsciuta prfessinalità. Analisi & Mercati fee nly aderisce all unic cdice etic
La tecnica FMEA di prodotto
ISI MANUALE PER CORSI QUALITÀ dispensa data mdifica del livell Q-052 01.01.1996 0 01.01.1996 BLU La tecnica FMEA di prdtt MANUALE DI UTILIZZO ISI La tecnica FMEA di prdtt pagina 2 di 10 1.0 Intrduzine
ORGANIZZAZIONE FORMATIVA. III ANNO - recupero -
1 DIPARTIMENTO DI SCIENZE DELLA FORMAZIONE, DEI BENI CULTURALI E DEL TURISMO CORSO DI LAUREA IN SCIENZE DELLA FORMAZIONE PRIMARIA Ann accademic 2013/14 ORGANIZZAZIONE FORMATIVA III ANNO - recuper - Indirizz
La gestione del rischio clinico PIANO DI FORMAZIONE. REGIONE TOSCANA Giunta Regionale
REGIONE TOSCANA Giunta Reginale Direzine Generale Diritt alla Salute e Plitiche di Slidarietà La gestine del rischi clinic PIANO DI FORMAZIONE 50127 Firenze, Via di Nvli 26 Tel. 055/4382111 http:\\www.regine.tscana.it
ITC MASTER PLURIDISCIPLINARE. (Innovation Transfer Consultant) Master Pluridisciplinare per Innovation Transfer Consultant. Pag. 1
Via Vicinale Viscnti, 77 80147 Napli Tel/Fax (+39) 081-341.84.49 Mb (+39) 340.763.29.62 e.mail: [email protected] - web: http://www.leverup.it Via A. Tari, 22-80138 Napli e.mail [email protected] - web:
AZIENDA DI SERVIZI ALLA PERSONA VALSASINO
AZIENDA DI SERVIZI ALLA PERSONA VALSASINO (Ente di diritt pubblic ai sensi del D.Lgs. n. 207/2001 e Legge Regine Lmbardia n. 1/2003) Prt. n. /2015 SCADENZA PRESENTAZIONE DOMANDE: ORE 12,00 DEL PROCEDURA
Via F. Lana, 1-25020 FLERO (BS) Tel. 0303582748 Fax 03072131184 www.themissoluzioni.it [email protected]. gruppo axelera.
Via F. Lana, 1-25020 FLERO (BS) Tel. 0303582748 Fax 03072131184 www.sluzini.it [email protected] grupp axelera sluzini Obiettiv Scp del presente dcument è descrivere il prdtt Nprinting, il più evlut add-in
BILANCIO DI CARRIERA E PERSONALE
BILANCIO DI CARRIERA E PERSONALE Cnsci te stess. Scrate Se nn sai dve andare nn pss dirti cme arrivare. Prverbi Il bilanci di cmpetenze è un percrs di rientament che serve a realizzare scelte e/ cambiamenti
Università degli Studi di Messina Anno Accademico 2014/2015. Dipartimento di Scienze Economiche, Aziendali, Ambientali e Metodologie Quantitative
Università degli Studi di Messina Ann Accademic 2014/2015 Dipartiment di Scienze Ecnmiche, Aziendali, Ambientali e Metdlgie Quantitative I MASTER UNIVERSITARIO DI PRIMO LIVELLO IN ECONOMIA BANCARIA E FINANZIARIA
Sperimentiamo in inglese
Istitut Omnicmprensiv Statale Beat Simne Fidati Scula d Infanzia, Primaria, Secndaria prim grad e Secndaria Superire (IPSIA) Lcalità La Stella - 06043 Cascia (PG) 074376203 0743751017 074376180 E-mail
Market Connect Feed. Descrizione dell architettura tecnica
Market Cnnect Feed Descrizine dell architettura tecnica 2 Indice 1 INTRODUZIONE... 3 2 L INFRASTRUTTURA TECNOLOGICA DI RIFERIMENTO...4 3 SCENARI DI EROGAZIONE E CARATTERISTICHE DEL DATAFEED...5 4 OPZIONI
PERCORSO DIDATTICO SPECIFICO PER ALUNNI CON DSA
A.I.D ASSOCIAZIONE ITALIANA DISLESSIA Piazza dei Martiri 1/2-40121 Blgna tel. 051242919 Fax 0516393194 c.f. 04344650371 sit: www.dislessia.it e-mail: [email protected] PERCORSO DIDATTICO SPECIFICO PER ALUNNI
Piazza Città di Lombardia n.1 20124 Milano. Tel 02 6765.1. Oggetto : DETERMINAZIONI IN MERITO AI PERCORSI PER ACCONCIATORI ED ESTESTISTI
Giunta Reginale DIREZIONE GENERALE ISTRUZIONE, FORMAZIONE E LAVORO ATTUAZIONE DELLE RIFORME E CONTROLLI Piazza Città di Lmbardia n.1 20124 Milan www.regine.lmbardia.it [email protected] Tel
LUISS Business School LUISS Creative Business Center. Bando Borse di Studio Anno Accademico 2013/2014
LUISS Business Schl LUISS Creative Business Center Band Brse di Studi Ann Accademic 2013/2014 Il LUISS Creative Business Center (LCBC) prmuve per l ann accademic 2013/2014 l assegnazine delle seguenti
Prot. A00DRAB 2688 L Aquila, 24.02.2011 REGIONE ABRUZZO AI GESTORI DELLE SCUOLE PARITARIE DI OGNI ORDINE E GRADO DELLA REGIONE ABRUZZO
Minister dell Istruzine, dell Università e della Ricerca UFFICIO SCOLASTICO REGIONALE PER L ABRUZZO DIREZIONE GENERALE - L AQUILA Uffici di Vigilanza e Crdinament delle Scule nn Statali, Paritarie e nn
CONTRATTO COLLETTIVO DECENTRATO INTEGRATIVO
CONTRATTO COLLETTIVO DECENTRATO INTEGRATIVO OGGETTO: Criteri generali per l elabrazine dei prgrammi annuali e pluriennali relativi all attività di frmazine e aggirnament dei dirigenti. A seguit dell assenza
Laurea triennale in: Ingegneria Gestionale Ingegneria Informatica e dell'informazione. Vademecum per
Laurea triennale in: Ingegneria Gestinale Ingegneria Infrmatica e dell'infrmazine Vademecum per Tircini Prva Finale Piani di studi e crediti Erasmus Trasferimenti Tircini Quand. E' cnsigliabile che la
Dettaglio attività formativa (IRCCRO_00025) PUB MED: ricerca bibliografica semplice e complessa.
Dettagli attività frmativa (IRCCRO_00025) PUB MED: ricerca bibligrafica semplice e cmplessa. Crediti assegnati: in accreditament Durata: 7:00 re Tip attività frmativa: Frmazine Residenziale Tiplgia: Crs
Bando per la concessione di agevolazioni alle imprese per favorire la registrazione di marchi comunitari e internazionali Nazionale
Scheda 1. Band per la cncessine di agevlazini alle imprese per favrire la registrazine di marchi cmunitari e internazinali Nazinale Tempistiche e scadenze del band Le dmande ptrann essere presentate dal
Istituto Comprensivo Giovanni XXIII San Michele Salentino (BR)
Istitut Cmprensiv Givanni XXIII mail: [email protected] [email protected] (indirizz mail psta certificata) Minister della Pubblica Istruzine Dipartiment per l istruzine Direzine Generale per gli affari
A. Relazione illustrativa
Cntrattintegrativecnmicperl utilizzazinedelfnddelpersnalenn dirigenzialeann2012sttscrittil24settembre2012.relazineillustrativae tecnicfinanziaria(articl 40, cmma 3 sexies, Decret Legislativ n.165/2001;
BANDO Alternanza Scuola-Lavoro ESPERTI ESTERNI/INTERNI
I.I.S.S. MEDITERRANEO ISTITUTO DI ISTRUZIONE SECONDARIA SUPERIORE PULSANO-MARUGGIO VIA CHIESA, 49 74026 PULSANO (TA) Tel/Fax. 099-337341-099337241Tel./Fax 099/676687 (Maruggi) [email protected]
SCHEDA DI ISCRIZIONE da compilare e restituire via e-mail all indirizzo [email protected] oppure via fax allo 049.8591204
Viale Svezia 20 35020 Pnte San Niclò (PD) www.idramanagement.cm [email protected] SCHEDA DI ISCRIZIONE da cmpilare e restituire via e-mail all indirizz [email protected] ppure via fax all 049.8591204
TRA TUTOR GROUP SRL AIAV ASSOCIAZIONE ITALIANA AGENTI DI VIAGGIO
CONVENZIONE PER ORGANIZZAZIONE DI CORSI DI FORMAZIONE E AGGIORNAMENTO PER LE FIGURE PROFESSIONALI NELL AMBITO DELLA SICUREZZA E SALUTE NEI LUOGHI DI LAVORO D.LGS. N. 81/08 E SMI TESTO UNICO E ALTRI SERVIZI
