PCI DSS ISTRUZIONI OPERATIVE
|
|
|
- Olivia Berardino
- 10 anni fa
- Просмотров:
Транскрипт
1 PCI DSS ISTRUZIONI OPERATIVE ver febbraio 2014
2 COS E IL PCI SSC (SECURITY STANDARD COUNCIL) L'organizzazione è stata fondata da Visa, Inc., MasterCard Worldwide, American Express, Discover Financial Services e JCB International. E un organismo indipendente che supervisiona lo sviluppo e la gestione degli standard industriali di sicurezza a livello globale relativi al settore delle carte di pagamento. PCI Council svolge la propria missione attraverso : miglioramento della conoscenza degli standard di sicurezza erogazione di formazione appropriata RISORSE EVOLUZIONE 2004 A Dicembre viene pubblicata la versione 1.0 della PCI-DSS, gestita da VISA e MasterCard 2006 VISA, MasterCard, American Express, Discover e JCB fondano il PCI-SSC pubblicando la versione 1.1 della PCI- DSS e la versione 1.0 della PA-DSS 2008 E resa pubblica la versione 1.2 della PCI-DSS 2010 Sono pubblicate la versione 2.0 della PCI-DSS, la versione 1.0 della PCI-PTS e la versione 2.0 della PA-DSS 2013 A Novembre viene pubblicata la versione 3.0 della PCI-DSS, gestita da VISA e MasterCard PCI DSS, PCI PTS, PCI PA-DSS, P2PE, PIN Security and supporting documents Roaster of QSAs, ASVs, PA-QSAs, validated payment applications, PTS Devices, and P2PE solutions PCI Security Standards Council FAQs Education & Outreach programs Participating Organization membership, Community Meetings, Feedback
3 RUOLI E RESPONSABILITA DEL COUNCIL Definire e aggiornare gli standard (PCI DSS, PA-DSS, PTS, P2PE e PIN Security Standard) e la documentazione di supporto; Definisce e implementa i requisiti di validazione per certificare il personale specialistico: QSA PA-QSA, ASV e ISA; Approva le organizzazioni e il personale abilitato ad eseguire gli assessment (PCI-DSS e PA-DSS) e le scansioni (ASV); Pubblica, sul proprio sito, la lista delle società QSA, PA-QSA e ASV; Mantiene una lista delle applicazioni validate Mantiene una lista dei dispositivi approvati secondo lo standard PIN Transaction; Mantiene una lista delle soluzioni conformi allo standard P2PE Verifica con un processo di Quality Assurance i report ricevuti per le fasi di certificazione (ROCs, ROVs, ASV scan report); Offre i processi di formazione per i QSA, PA-QSA, ASV e ISA Fornisce indicazioni e linee guida su tecnologie specifiche; Promuove a livello globale la conoscenza degli standard
4 AMBITI DI APPLICAZIONE Gli standard di sicurezza PCI DSS si applicano a tutte le organizzazioni che memorizzano processano trasmettono dati dei titolari di carte di pagamento Tali standard si applicano a tutti i componenti si sistema, che vengono definiti come qualsiasi componente di rete, server o applicazione incluso o connesso all ambiente dei dati dei titolari di carta, che è costituito dalla parte di rete che contiene i dati sensibili La segmentazione della rete non è un requisito PCI DSS, tuttavia un adeguata segmentazione della rete (nota con il nome di rete semplice) consente di escludere dalla valutazione PCI DSS le parti della rete non coinvolte nella gestione dei dati sensibili
5 APPLICABILITA E DATI Lo standard PCI DSS si applica sempre dove I dati vengono salvati, trasmessi o elaborati. I dati consistono nei dati più sensibili del titolare, che sono di seguito indicati. I DATI DEI TITOLARI DI CARTA COMPRENDONO: PAN (Primary Account Number) Nome titolare di carta Data di scadenza Codice di servizio I DATI SENSIBILI DI AUTENTICAZIONE Dati completi della striscia magnetica o equivalenti sul chip CAV2/CVC2/CVV2/CID PIN/Blocchi PIN Il PAN costituisce il fattore determinante nell'applicabilità dei requisiti PCI DSS. Gli standard PCI DSS sono applicabili se viene memorizzato, elaborato o trasmesso un PAN (Primary Account Number, numero account primario). Se il PAN non viene memorizzato, elaborato o trasmesso, i requisiti PCI DSS non sono validi.
6 ECOSISTEMA DEGLI STANDARD & RELAZIONI PCI-PTS si applica ai dispositivi POS, Pin Pad, HSM, UPT; lo standard definisce i requisiti per la rilevazione delle manomissioni, i processi crittografici e in generale tutti i requisiti necessari per proteggere il PIN (cifrato) che viene passato dalle applicazioni di pagamento o dai terminali hardware. PCI PA-DSS si applica alle applicazioni commerciali sviluppate da terze parti che gestiscono i processi di autorizzazione e/o settlement delle transazioni (POS, shopping carts, ecc). PCI-DSS applicabile ai soggetti che trattano dati delle carte dei Brand, se legata agli altri standard si limita a controllarne il corretto impiego. Lo standard definisce tutti i requisiti necessari alla protezione di tutte le componenti di sistema inclusi o connessi all ambiente dei titolari carta (Cardholder Date Environemnt CDE). PCI P2PE si applica ai processi di encryption, decryption e gestione delle chiave crittografiche tra apparati sicuri (hardware to hardware). P2PE
7 CICLO DI VITA DEGLI STANDARD PCI DSS Gli standard PCI- DSS e PA-DSS sono regolarmente aggiornati e sottoposti a revisioni e commenti che prevede un ciclo di 36 mesi. La versione dello standard PCI-DSS attualmente in corso di validità è la 2.0, emessa nel
8 CICLO DI VITA DEGLI STANDARD PCI DSS PCI DSS è un processo in continua evoluzione che prevede : individuazione dei gap rispetto ai requisiti (assessment) azioni per superare i gap individuati (remediation)* verifica della realizzazione delle azioni (reporting) Il mancato adeguamento ai requisiti dello standard comporta l adozione di penali in capo al merchant, e in caso di compromissione dei dati di carta le penali vengono calcolate in relazione al numero di carte compromesse. * Fra le azioni si ricomprende la stesura della normativa interna
9 COME CERTIFICARSI Per raggiungere la Compliance è necessario : compilare il SAQ (Self-Assessment Questionnaire) individuare i gap e, se presenti, e definire conseguentemente un piano di rimedio* realizzare le azioni previste nel piano di rimedio far compilare il ROC (Request of Compliance) da parte di un QSA** - solo per esercenti classificati al livello 1 presentare la documentazione a PCI Council *** * PCI Council mette a disposizione un documento - Prioritized Approach for PCI DSS Version per agevolare il merchant ad individuare gli eventuali GAP e stabilire un ordine di priorità nel porre in essere i piani di rimedio ** Qualified Security Assessor : in realtà il ROC può essere compilato anche da qualcun altro, tuttavia solo i QSA che hanno seguito il corso di PCI Council sono in grado di compilare il ROC correttamente *** Fra la documentazione è richiesto anche l esito di uno scan della rete da parte di ASV (Approved Scan Vendor)
10 CLASSIFICAZIONE DEI MERCHANT I merchant vengono classificati in base al numero di transazione annue eseguite per singolo brand Level /Tier 1 Merchant criteria Esercenti che processano più di 6 milioni di transazioni di carte Visa per anno (su tutti i canali*) o esercenti multinazionali che sono identificati di livello 1 in un altra nazione** Validation Requirements ROC (Report Of Compliance) annuale on site audit *** scan trimestrale da parte di un ASV**** certificato Modulo di attestazione di Compliance 2 Esercenti che processano fra 1 milione e 6 milioni di transazioni di carte Visa per anno (su tutti i canali*) SAQ (Self-Assessment Questionnaire) scan trimestrale da parte di un ASV**** certificato Modulo di attestazione di Compliance 3 Esercenti che processano fra e 1 milione di transazioni di carte Visa per anno (e-commerce) SAQ (Self-Assessment Questionnaire) scan trimestrale da parte di un ASV**** certificato Modulo di attestazione di Compliance 4 Tutti gli altri esercenti che non rientrano nelle precedenti categorie SAQ (raccomandato, non obbligatorio) scan trimestrale da parte di un ASV**** certificato, se applicabile Requisiti di Compliance stabiliti dall Acquirer * Per canali si intendono POS fisici e virtuali ** L altra nazione deve essere all interno di Visa Europe *** Fatto da un QSA certificato o da una risorsa interna qualificata (da comunicare prima a Visa) **** ASV : Approved Scan Vendor
11 REQUISITI DI PCI-DSS
12 PRO E CONTRO DI PCI-DSS Vantaggi Opportunità per focalizzarsi sulla sicurezza Allineata alle best practices di sicurezza Possibilità di ottenere migliori condizioni dagli Acquirer Ritorno di immagine verso i Clienti (finali e non) Svantaggi Necessità di adeguamento costante ai livelli di sicurezza; Investimenti aggiuntivi per l azienda Possibilità di ricevere sanzioni dai Brand
13 PER SAPERNE DI PIU Per maggiori informazioni, visita i siti : PCI COUNCIL AMERICAN EXPRESS DISCOVER FINANCIAL SERVICES JCB INTERNATIONAL MASTERCARD VISA
PARTE 1. La sicurezza dei pagamenti e delle carte di credito - Alberto Perrone
PARTE 1 La sicurezza dei pagamenti e delle carte di credito - Alberto Perrone 2 PCI Security Standards Council 2004 A Dicembre viene pubblicata la versione 1.0 della PCI- DSS, gestita da VISA e MasterCard
PCI-DSS. Sicurezza dei dati delle carte di pagamento
PCI-DSS Sicurezza dei dati delle carte di pagamento Torino, 19 Aprile 2012 Agenda PCI Council e Standard collegati Storia e life-cycle della PCI-DSS Applicabilità, soggetti e ruoli Adempimenti, "incentivi"
Settore delle carte di pagamento (PCI) Standard di protezione dei dati (DSS)
Settore delle carte di pagamento (PCI) Standard di protezione dei dati (DSS) Attestato di conformità per questionario di autovalutazione B Versione 3.0 Febbraio 2014 Sezione 1 - Informazioni sulla valutazione
Settore delle carte di pagamento (PCI) Standard di protezione dei dati (DSS)
Settore delle carte di pagamento (PCI) Standard di protezione dei dati (DSS) Attestato di conformità per questionario di autovalutazione B-IP Versione 3.0 Febbraio 2014 Sezione 1 - Informazioni sulla valutazione
Settore delle carte di pagamento (PCI) Standard di protezione dei dati (DSS)
Settore delle carte di pagamento (PCI) Standard di protezione dei dati (DSS) Attestato di conformità per questionario di autovalutazione D - Provider di servizi Versione 3.0 Febbraio 2014 Sezione 1 - Informazioni
Settore delle carte di pagamento (PCI) Standard di protezione dei dati (DSS) Riepilogo delle modifiche di PCI DSS dalla versione 3.0 alla 3.
Settore delle carte di pagamento (PCI) Standard di protezione dei dati (DSS) Riepilogo delle modifiche di PCI DSS dalla versione 3.0 alla 3.1 Aprile 2015 Introduzione Il presente documento contiene un
QUIPAGO - MODALITÀ PAYMENT
E-Commerce Qui Pago è l offerta di Key Client per il Commercio Elettronico: un Pos virtuale altamente affidabile ed efficiente che prevede diverse modalità d utilizzo: Payment (integrazione col sito del
Settore delle carte di pagamento (PCI) Standard di protezione dei dati Questionario di autovalutazione P2PE-HW e Attestato di conformità
Settore delle carte di pagamento (PCI) Standard di protezione dei dati Questionario di autovalutazione P2PE-HW e Attestato di conformità Terminali di pagamento hardware in una soluzione P2PE inclusa nell
Payment Card Industry (PCI) Data Security Standard Questionario di autovalutazione
Payment Card Industry (PCI) Data Security Standard Questionario di autovalutazione Istruzioni e linee guida Versione 2.0 Ottobre 2010 Modifiche del documento Data Versione Descrizione 1 ottobre 2008 1.2
Il servizio di E-Commerce
24 novembre 2015 Il servizio di E-Commerce Relatore: Alberto Taroni Assistente Servizi Direzione Territoriale Toscoemiliana 24/11/2015 2 Cos è Qui Pago è l offerta di BPER per il Commercio Elettronico:
Settore delle carte di pagamento (PCI) Standard di protezione dei dati (DSS) Requisiti e procedure di valutazione della sicurezza
Settore delle carte di pagamento (PCI) Standard di protezione dei dati (DSS) Requisiti e procedure di valutazione della sicurezza Versione 3.0 Novembre 2013 Modifiche del documento Data Versione Descrizione
Settore delle carte di pagamento (PCI) Standard di protezione dei dati per le applicazioni di pagamento (PA-DSS)
Settore delle carte di pagamento (PCI) Standard di protezione dei dati per le applicazioni di pagamento (PA-DSS) Requisiti e procedure di valutazione della sicurezza Versione 3.0 Novembre 2013 Modifiche
Riepilogo delle modifiche di PA-DSS dalla versione 2.0 alla 3.0
Settore delle carte di pagamento (PCI) Standard di protezione dei dati per le applicazioni di pagamento () Riepilogo delle modifiche di dalla versione 2.0 alla 3.0 Novembre 2013 Introduzione Il presente
ISO/IEC 2700:2013. Principali modifiche e piano di transizione alla nuova edizione. DNV Business Assurance. All rights reserved.
ISO/IEC 2700:2013 Principali modifiche e piano di transizione alla nuova edizione ISO/IEC 27001 La norma ISO/IEC 27001, Information technology - Security techniques - Information security management systems
Politica per la Sicurezza
Codice CODIN-ISO27001-POL-01-B Tipo Politica Progetto Certificazione ISO 27001 Cliente CODIN S.p.A. Autore Direttore Tecnico Data 14 ottobre 2014 Revisione Resp. SGSI Approvazione Direttore Generale Stato
Volete essere sicuri di essere conformi PCI DSS e di ridurre il rischio di frodi?
Volete essere sicuri di essere conformi PCI DSS e di ridurre il rischio di frodi? NCR Security diminuisce la difficoltà di essere conformi a PCI e protegge l integrità della vostra rete Un White Paper
CSQ È UN SISTEMA DI CERTIFICAZIONE DELL IMQ, GESTITO IN COLLABORAZIONE CON CESI E ISCTI. Via Don Calabria 2 Milano
RAGIONE SOCIALE Istituto d Istruzione Superiore J. C. Maxwell PERSONA CONTATTATA INDIRIZZO Via Don Calabria 2 Milano UNITÀ VERIFICATA AZIENDA Lorenzo Torta CAMPO DI APPLICAZIONE c.s. + sede staccata di
Istruzioni e regole del servizio 3D Secure. Allegato tecnico e-commerce
Istruzioni e regole del servizio 3D Secure Allegato tecnico e-commerce INDICE 1 Introduzione 2 2 Funzionamento del servizio 3D Secure 2 3 Protocollo 3D Secure: Verified by Visa/SecureCode MasterCard 3
Attività relative al primo anno
PIANO OPERATIVO L obiettivo delle attività oggetto di convenzione è il perfezionamento dei sistemi software, l allineamento dei dati pregressi e il costante aggiornamento dei report delle partecipazioni
SVILUPPO, CERTIFICAZIONE E MIGLIORAMENTO DEL SISTEMA DI GESTIONE PER LA SICUREZZA SECONDO LA NORMA BS OHSAS 18001:2007
Progettazione ed erogazione di servizi di consulenza e formazione M&IT Consulting s.r.l. Via Longhi 14/a 40128 Bologna tel. 051 6313773 - fax. 051 4154298 www.mitconsulting.it [email protected] SVILUPPO,
Company Management System Il Sistema di Governo della Sicurezza delle Informazioni di SIA-SSB
Company Management System Il Sistema di Governo della Sicurezza delle Informazioni di SIA-SSB Codice documento: Classificazione: 1-CMS-2010-005-01 Società Progetto/Servizio Anno N. Doc Versione Pubblico
Implementare un sistema di analisi e gestione del rischio rende efficace e concreto il modello 231
RISK MANAGEMENT & BUSINESS CONTINUITY Il Risk Management a supporto dell O.d.V. Implementare un sistema di analisi e gestione del rischio rende efficace e concreto il modello 231 PER L ORGANISMO DI VIGILANZA
VALUTAZIONE DEL LIVELLO DI SICUREZZA
La Sicurezza Informatica e delle Telecomunicazioni (ICT Security) VALUTAZIONE DEL LIVELLO DI SICUREZZA Auto Valutazione Allegato 1 gennaio 2002 Allegato 1 Valutazione del livello di Sicurezza - Auto Valutazione
Information @ Work di American Express
di American Express Le informazioni contenute nel presente documento devono essere considerate di natura privata e confidenziale e non possono essere copiate, stampate o riprodotte in alcun modo senza
AZIENDA SANITARIA LOCALE TO1 - SC MEDICINA LEGALE - OBITORIO CIVICO
AZIENDA SANITARIA LOCALE TO1 - SC MEDICINA LEGALE - OBITORIO CIVICO PROCEDURA PR02 - Audit Interni Edizione 1 Approvata dal Direttore della SC Medicina Legale Emessa dal Referente Aziendale per la Qualità
Attività federale di marketing
Attività federale di marketing Gestione e certificazione delle sponsorizzazioni Il Feedback Web Nel piano di sviluppo della propria attività di marketing, la FIS ha adottato il sistema Feedback Web realizzato
EA 03 Prospetto economico degli oneri complessivi 1
UNIONE EUROPEA REPUBBLICA ITALIANA Fase 1: Analisi iniziale L analisi iniziale prevede uno studio dello stato attuale della gestione interna dell Ente. Metodo: si prevede l individuazione dei referenti
BOZZA. Attività Descrizione Competenza Raccolta e definizione delle necessità Supporto tecnico specialistico alla SdS
Allegato 1 Sono stati individuati cinque macro-processi e declinati nelle relative funzioni, secondo le schema di seguito riportato: 1. Programmazione e Controllo area ICT 2. Gestione delle funzioni ICT
Revisione 00 Data revisione: 17/11/2010 ISO 14001:2004. Emissione RSGA Prima Approvazione DIR GIUNTA. Approvazione revisioni
Emissione QUALIFICA NOME RUOLO FIRMA RSGA ARCH. ALDO BLANDINO Prima Approvazione DIR GIUNTA Approvazione revisioni RD DOTT. GIORGIO GUGLIELMO REVISIONI DATA REV. DESCRIZIONE MODIFICHE 17/11/2010 00 PRIMA
Il modello di ottimizzazione SAM
Il modello di ottimizzazione control, optimize, grow Il modello di ottimizzazione Il modello di ottimizzazione è allineato con il modello di ottimizzazione dell infrastruttura e fornisce un framework per
MANDATO DI AUDIT DI GRUPPO
MANDATO DI AUDIT DI GRUPPO Data: Ottobre, 2013 UniCredit Group - Public MISSION E AMBITO DI COMPETENZA L Internal Audit è una funzione indipendente nominata dagli Organi di Governo della Società ed è parte
Settore delle carte di pagamento (PCI) Standard di protezione dei dati (DSS) Riepilogo delle modifiche di PCI DSS dalla versione 2.0 alla 3.
Settore delle carte di pagamento (PCI) Standard di protezione dei dati (DSS) Riepilogo delle modifiche di PCI DSS dalla versione 2.0 alla 3.0 Novembre 2013 Introduzione Il presente documento contiene un
MANDATO INTERNAL AUDIT
INTERNAL AUDIT MANDATO INTERNAL AUDIT Il presente Mandato Internal Audit di Società, previo parere favorevole del Comitato Controllo e Rischi in data 30 ottobre 2012 e sentito il Collegio Sindacale e l
Policy sulla Gestione delle Informazioni
Policy sulla Gestione delle Informazioni Policy Globale di Novartis 1 settembre 2012 Versione IGM 001.V01.IT 1. Introduzione 1.1 Finalità Nel mondo degli affari, avere le corrette informazioni nel momento
Linee guida per l assicurazione della qualità nelle piccole e medie imprese di revisione
Linee guida per l assicurazione della qualità nelle piccole e medie imprese di revisione Le presenti linee guida sul controllo di qualità sono la messa in pratica delle esigenze descritte nello SR 220
Una rivoluzione importante. Sottoscrizione e trasporto di un documento digitale
Una rivoluzione importante Sottoscrizione e trasporto di un documento digitale I nuovi scenari Con la pubblicazione del decreto legislativo n. 82 del 7 marzo 2005 Codice dell'amministrazione Digitale sulla
MANUALE DELLA QUALITA Revisione: Sezione 4 SISTEMA DI GESTIONE PER LA QUALITA
Pagina: 1 di 5 SISTEMA DI GESTIONE PER LA QUALITA 4.0 SCOPO DELLA SEZIONE Illustrare la struttura del Sistema di Gestione Qualità SGQ dell Istituto. Per gli aspetti di dettaglio, la Procedura di riferimento
Compliance Sistema di Governo Il Sistema di Compliance di SIA
Compliance Sistema di Governo Il Sistema di Compliance di SIA Pagina 1 di 6 SOMMARIO 1. INTRODUZIONE... 3 2. LA FUNZIONE DI COMPLIANCE IN SIA... 3 3. IL SISTEMA DI COMPLIANCE DI SIA... 4 3.1 Ricognizione...
Sede Indirizzo Via XX Settembre 98/E 00187 ROMA. Telefono 06 47825272. Fax 06 23328733. E-mail [email protected]
CARTA DEI SERVIZI Sede Indirizzo Via XX Settembre 98/E 00187 ROMA Telefono 06 47825272 Fax 06 23328733 E-mail [email protected] Sito Internet www.aaroiemac.it www.siared.it Orario di assistenza Lunedi
<Insert Picture Here> Security Summit 2011 Milano
Security Summit 2011 Milano Information Life Cycle: il governo della sicurezza nell intero ciclo di vita delle informazioni Jonathan Brera, KPMG Advisory S.p.A. I servizi di Security
REGOLAMENTO PER LA VERIFICA DEI RAPPORTI DI SOSTENIBILITÀ
REGOLAMENTO PER LA VERIFICA DEI RAPPORTI DI SOSTENIBILITÀ In vigore dall 11 Maggio 2015 RINA SERVICES S.P.A. Via Corsica, 12 16128 Genova GE Tel. +39 010 53851 Fax +39 010 5351000 E-Mail: [email protected],
UTILIZZATORI A VALLE: COME RENDERE NOTI GLI USI AI FORNITORI
UTILIZZATORI A VALLE: COME RENDERE NOTI GLI USI AI FORNITORI Un utilizzatore a valle di sostanze chimiche dovrebbe informare i propri fornitori riguardo al suo utilizzo delle sostanze (come tali o all
Master in Europrogettazione
Master in Europrogettazione DICEMBRE 2012 FEBBRAIO 2013 Milano Lecce Bruxelles Vuoi capire cosa significa Europrogettista? Vuoi essere in grado di presentare un progetto alla Commissione Europea? Due moduli
Master in Europrogettazione
Master in Europrogettazione Marzo Aprile 2013 4 Edizione Milano Bruxelles Due moduli in Italia* e uno a Bruxelles con consegna dell attestato finale di partecipazione Basato sulle linee guida di Europa
IL SISTEMA DI GESTIONE AMBIENTALE PER UN COMUNE
IL SISTEMA DI GESTIONE AMBIENTALE PER UN COMUNE Relatore: LIFE 04 ENV/IT/494 AGEMAS Obiettivi del sistema di gestione ambientale Prevenzione, riduzione dell inquinamento Eco-efficienza nella gestione delle
Allegato 17 Check list quality review
Allegato 17 Check list quality review Descrizione del lavoro di verifica svolto Si/No/Commenti I- Pianificazione I risultati dell attività di audit pianificata/preliminare sono stati riportati nella Strategia
UNA PIATTAFORMA SICURA PER I PAGAMENTI ONLINE
UNA PIATTAFORMA SICURA PER I PAGAMENTI ONLINE Marco Gallone Sella Holding Banca 28 Novembre 2006 Il Gruppo Banca Sella ed il Commercio Elettronico Dal 1996 Principal Member dei circuiti Visa e MasterCard
Qualità è il grado in cui un insieme di caratteristiche intrinseche soddisfa i requisiti (UNI EN ISO 9000:2005)
La Qualità secondo ISO Qualità è l insieme delle proprietà e delle caratteristiche di un prodotto o di un servizio che conferiscono ad esso la capacità di soddisfare esigenze espresse o implicite (UNI
Offre da più di 40 anni soluzioni in settori critici come quello governativo, finanziario e della difesa.
Settembre 2015 L azienda Offre da più di 40 anni soluzioni in settori critici come quello governativo, finanziario e della difesa. Specializzata in molti ambiti tra cui quelli dei servizi di sicurezza
Bureau Veritas. 23 gennaio 2003. Maurizio Giangreco (Team Leader Qualità) For the benefit of business and people
For the benefit of business and people Bureau Veritas 23 gennaio 2003 Maurizio Giangreco (Team Leader Qualità) SOMMARIO La valutazione della soddisfazione dei clienti nelle amministrazioni comunali attraverso
CARTA DEI SERVIZI MEDEA
CARTA DEI SERVIZI MEDEA Indice 1. Introduzione 2. MEDEA e la Carta dei Servizi: chi siamo, obiettivi e finalità 3. I principi fondamentali 4. Standard qualitativi 5. I servizi erogati 6. Validità della
LE NORME DELLA SERIE EN 45000
LE NORME DELLA SERIE EN 45000 Le EN 45000 riguardano il processo di accreditamento di: laboratori di prova; organismi di accreditamento dei laboratori di prova; organismi di certificazione di prodotto;
REQUISITI DEI PROCESSI ASSISTENZIALI LIVELLO DI ASSISTENZA: REQUISITI ULTERIORI DI QUALITA SPECIFICI
REQUISITI ULTERIORI DI QUALITA SPECIFICI 1. 2. 3. 4. 5. PROGRAMMI DI GESTIONE PER LA QUALITA SI NO a. Il titolare attiva programmi per la promozione ed il miglioramento della sicurezza dei pazienti b.
Payment Card Industry (PCI) Data Security Standard Questionario di autovalutazione A e Attestato di conformità
Payment Card Industry (PCI) Data Security Standard Questionario di autovalutazione A e Attestato di conformità Nessuna memorizzazione, elaborazione o trasmissione dati di titolari di carte in formato elettronico
SISTEMA DI GESTIONE PER LA QUALITA Capitolo 4
1. REQUISITI GENERALI L Azienda DSU Toscana si è dotata di un Sistema di gestione per la qualità disegnato in accordo con la normativa UNI EN ISO 9001:2008. Tutto il personale del DSU Toscana è impegnato
Piattaforma Informatica di Knowledge Risk. Gestione del Sistema Qualità, Sicurezza e Ambiente di CANTIERE
Piattaforma Informatica di Knowledge Risk Gestione del Sistema Qualità, Sicurezza e Ambiente di CANTIERE 2013 1 PI-KR DI CANTIERE La Piattaforma Informatica PI-KR di Cantiere, ad architettura modulare,
CERTIFICAZIONE DELLE AZIENDE AI SENSI DEI REGOLAMENTI EUROPEI 303/2008 E 304/2008 I & F BUREAU VERITAS ITALIA
Emesso da Ufficio: CERTIFICAZIONE DELLE AZIENDE AI SENSI INDICE 1. SCOPO E CAMPO DI APPLICAZIONE... 2 2. RIFERIMENTI... 2 3. GENERALITÀ... 4 4. PROCEDURA DI CERTIFICAZIONE... 5 5. CONTENUTI DEL CERTIFICATO...
PROXYMA Contrà San Silvestro, 14 36100 Vicenza Tel. 0444 544522 Fax 0444 234400 Email: [email protected]
PROXYMA Contrà San Silvestro, 14 36100 Vicenza Tel. 0444 544522 Fax 0444 234400 Email: [email protected] igrafx Process Central è una soluzione che aiuta le organizzazioni a gestire, sviluppare, documentare
La Formazione: elemento chiave nello Sviluppo del Talento. Enzo De Palma Business Development Director
La Formazione: elemento chiave nello Sviluppo del Talento Enzo De Palma Business Development Director Gennaio 2014 Perché Investire nello Sviluppo del Talento? http://peterbaeklund.com/ Perché Investire
Norme per l organizzazione - ISO serie 9000
Norme per l organizzazione - ISO serie 9000 Le norme cosiddette organizzative definiscono le caratteristiche ed i requisiti che sono stati definiti come necessari e qualificanti per le organizzazioni al
Avviso 1/2014 Procedura Caricamento Documentazione con Firma Digitale
Avviso 1/2014 Procedura Caricamento Documentazione con Firma Digitale SOMMARIO La Firma Digitale... 3 Firma Digitale di un singolo documento... 5 Piattaforma FORAGRI Procedura di caricamento... 6 Pagina
La Certificazione ISO 9001:2008. Il Sistema di Gestione della Qualità
Il Sistema di Gestione della Qualità 2015 Summary Chi siamo Il modello operativo di Quality Solutions Introduzione La gestione del progetto Le interfacce La Certificazione 9001:2008 Referenze 2 Chi siamo
LINEE GUIDA DEL CoLAP. Legge 4/13 REQUISITI RICHIESTI ALLE ASSOCIAZIONI PER L ISCRIZIONE NELL ELENCO WEB TENUTO DAL MINISTERO DELLO SVILUPPO ECONOMICO
LINEE GUIDA DEL CoLAP Legge 4/13 REQUISITI RICHIESTI ALLE ASSOCIAZIONI PER L ISCRIZIONE NELL ELENCO WEB TENUTO DAL MINISTERO DELLO SVILUPPO ECONOMICO Premessa (articoli 1, 2 ) I professionisti che esercitano
Allegato A: Regole tecniche per la gestione dell identità.
Allegato A: Regole tecniche per la gestione dell identità. Allegato A: Regole tecniche per la gestione dell identità. Art. 1. Aventi diritto alle Credenziali-People 1. Per l accesso ai Servizi-People sviluppati
PROCEDURA DI COORDINAMENTO TRA GESTORI DI RETE AI SENSI DEGLI ARTICOLI 34 E 35 DELL ALLEGATO A ALLA DELIBERA ARG/ELT 99/08 (TICA)
PROCEDURA DI COORDINAMENTO TRA GESTORI DI RETE AI SENSI DEGLI ARTICOLI 34 E 35 DELL ALLEGATO A ALLA DELIBERA ARG/ELT 99/08 (TICA) Il presente documento descrive le modalità di coordinamento tra gestori
Associazione Italiana Information Systems Auditors
Associazione Italiana Information Systems Auditors Agenda AIEA - ruolo ed obiettivi ISACA - struttura e finalità La certificazione CISA La certificazione CISM 2 A I E A Costituita a Milano nel 1979 Finalità:
Software Servizi Web UOGA
Manuale Operativo Utente Software Servizi Web UOGA S.p.A. Informatica e Servizi Interbancari Sammarinesi Strada Caiese, 3 47891 Dogana Tel. 0549 979611 Fax 0549 979699 e-mail: [email protected] Identificatore
MODELLO PER LO SVILUPPO DEL PRODOTTO
MODELLO PER LO SVILUPPO DEL PRODOTTO 34 Funzioni aziendali coinvolte nello sviluppo prodotto LE PRINCIPALI FUNZIONI AZIENDALI PROTAGONISTE NELLO SVIPUPPO PRODOTTI SONO: Progettazione e sviluppo prodotto
LA SOLUZIONE PROPOSTA E L ATTIVAZIONE DEL SERVIZIO Luisa Semolic Insiel S.p.A.
LA SOLUZIONE PROPOSTA E L ATTIVAZIONE DEL SERVIZIO Luisa Semolic Insiel S.p.A. Udine, 11 giugno 2013 Il processo Sistemi documentali Sistema di conservazione Documenti archiviati Presa in carico e controllo
CSQ È UN SISTEMA DI CERTIFICAZIONE DELL IMQ, GESTITO IN COLLABORAZIONE CON CESI E ISCTI. Via Don Calabria 2 Milano
RAGIONE SOCIALE Istituto d Istruzione Superiore J. C. Maxwell PERSONA CONTATTATA INDIRIZZO Via Don Calabria 2 Milano UNITÀ VERIFICATA AZIENDA Lorenzo Torta CAMPO DI APPLICAZIONE c.s. + sede staccata di
NOTE TECNICHE allegate al MANUALE OPERATIVO ALLA CLIENTELA PER GLI ADEMPIMENTI VERSO DI ESSA PRESCRITTI IN MATERIA DI FIRMA ELETTRONICA AVANZATA
NOTE TECNICHE allegate al MANUALE OPERATIVO ALLA CLIENTELA PER GLI ADEMPIMENTI VERSO DI ESSA PRESCRITTI IN MATERIA DI FIRMA ELETTRONICA AVANZATA (Documento 1 predisposto ai sensi del DPCM 22.2.2013 2 )
Lextel Servizi Telematici per l Avvocatura
Lextel Servizi Telematici per l Avvocatura IL PROGETTO 2 Più di un anno fa LEXTEL riceve l incarico da parte della Cassa Nazionale di Previdenza ed Assistenza Forense di iniziare lo studio progettuale
Gestire le NC, le Azioni Correttive e Preventive, il Miglioramento
Scopo Responsabile Fornitore del Processo Input Cliente del Processo Output Indicatori Riferimenti Normativi Processi Correlati Sistemi Informatici Definire le modalità e le responsabilità per la gestione
Regime IVA Moss. Premessa normativa
Nota Salvatempo Contabilità 13.0 15 GENNAIO 2014 Regime IVA Moss Premessa normativa La Direttiva 12 febbraio 2008, n. 2008/8/CE, art. 5 prevede che dal 1 gennaio 2015 i servizi elettronici, di telecomunicazione
Procedura di gestione delle verifiche ispettive interne < PQ 03 >
I I S Ettore Majorana Via A. De Gasperi, 6-20811 Cesano Maderno (MB) PQ03 Rev 2 del 23/03/04 Pag 1/5 Procedura di gestione delle verifiche ispettive interne < PQ 03 > EMESSA DA: VERIFICATA DA: APPROVATA
Allegato 3 Sistema per l interscambio dei dati (SID)
Sistema per l interscambio dei dati (SID) Specifiche dell infrastruttura per la trasmissione delle Comunicazioni previste dall art. 11 comma 2 del decreto legge 6 dicembre 2011 n.201 Sommario Introduzione...
PLUS. Syllabus rev. 1.04
PLUS Syllabus rev. 1.04 Al fine di facilitare il collegamento tra i Syllabus degli EQDL Start, Plus e quello del EQDL Full, nel testo che segue sotto il numero di codice di ogni sezione, tema e argomento
IL PROGETTO FORMATIVO PER L ABILITAZIONE PROFESSIONALE A QUALITY MANAGER
IL PROGETTO FORMATIVO PER L ABILITAZIONE PROFESSIONALE A QUALITY MANAGER (Consulente/Responsabile di Sistemi Qualità): denominata EQDL - LA PATENTE EUROPEA DELLA QUALITA 1) OBIETTIVI DEL PROGETTO FORMATIVO
INFORMATIVA SUL DIRITTO ALLA PRIVACY PER LA CONSULTAZIONE DEL SITO WEB www.arlatighislandi.it
INFORMATIVA SUL DIRITTO ALLA PRIVACY PER LA CONSULTAZIONE DEL SITO WEB www.arlatighislandi.it redatto ai sensi del decreto legislativo n 196/2003 2 GENNAIO 2014 documento pubblico 1 PREMESSA 3 SEZIONE
INTEGRAZIONE E CONFRONTO DELLE LINEE GUIDA UNI-INAIL CON NORME E STANDARD (Ohsas 18001, ISO, ecc.) Dott.ssa Monica Bianco Edizione: 1 Data: 03.12.
Learning Center Engineering Management INTEGRAZIONE E CONFRONTO DELLE LINEE GUIDA UNI-INAIL CON NORME E STANDARD (Ohsas 18001, ISO, ecc.) Autore: Dott.ssa Monica Bianco Edizione: 1 Data: 03.12.2007 VIA
MODELLO ORGANIZZATIVO REGIONALE PER LA GESTIONE DEL RISCHIO CLINICO.
ALLEGATO A MODELLO ORGANIZZATIVO REGIONALE PER LA GESTIONE DEL RISCHIO CLINICO. il sistema organizzativo che governa le modalità di erogazione delle cure non è ancora rivolto al controllo in modo sistemico
Effettuare gli audit interni
Scopo Definire le modalità per la gestione delle verifiche ispettive interne Fornitore del Processo Input Cliente del Processo Qualità (centrale) e Referenti Qualità delle sedi territoriali Direzione Qualità
Oggetto: PROCEDURA DI ISCRIZIONE NELLA LISTA DEGLI STABILIMENTI AUTORIZZATI ALL EXPORT DI CARNI NEGLI STATI UNITI D AMERICA
DIPARTIMENTO PER LA SANITA PUBBLICA VETERINARIA, LA NUTRIZIONE E LA SICUREZZA DEGLI ALIMENTI DIREZIONE GENERALE DELLA SICUREZZA DEGLI ALIMENTI E DELLA NUTRIZIONE DGVA/IX/26665/P 19-07-06 Regioni e Province
Esternalizzazione della Funzione Compliance
Esternalizzazione della Funzione Compliance Supporto professionale agli intermediari oggetto della normativa di Banca d Italia in materia di rischio di non conformità Maggio 2012 Labet S.r.l. Confidenziale
COMUNE DI SANTA GIUSTINA IN COLLE (Provincia di Padova) INDICE
COMUNE DI SANTA GIUSTINA IN COLLE (Provincia di Padova) (Approvato con deliberazione della Giunta comunale n.78 del 20.12.2010 modificato con deliberazione di G.C. n. 60 in data 24.09.2012, modificato
Il glossario della Posta Elettronica Certificata (PEC) Diamo una definizione ai termini tecnici relativi al mondo della PEC.
Il glossario della Posta Elettronica Certificata (PEC) Diamo una definizione ai termini tecnici relativi al mondo della PEC. Avviso di mancata consegna L avviso, emesso dal sistema, per indicare l anomalia
Diventa fondamentale che si verifichi una vera e propria rivoluzione copernicana, al fine di porre al centro il cliente e la sua piena soddisfazione.
ISO 9001 Con la sigla ISO 9001 si intende lo standard di riferimento internazionalmente riconosciuto per la Gestione della Qualità, che rappresenta quindi un precetto universale applicabile all interno
DBA Group DIAGNOSI ENERGETICHE
DBA Group DIAGNOSI ENERGETICHE Settembre 2015 OBBLIGHI DERIVANTI DAL DECRETO 102 SULL EFFICIENZA ENERGETICA DELLE AZIENDE SETTORE EFFICIENZA ENERGETICA Referenze Diagnosi Energetiche 2 OBBLIGHI DERIVANTI
PROCEDURA SCR_PG. - 07.2 Prestazione del servizio di certificazione del Sistema di Gestione della Qualità in organizzazioni multisite.
PROCEDURA SCR_PG. - 07.2 Prestazione del servizio di certificazione del Sistema di Gestione della Qualità in organizzazioni multisite. STATO DEL DOCUMENTO REV. PAR. PAG. DESCRIZIONE Data REV. 01 Emissione
visto il trattato sul funzionamento dell Unione europea,
17.11.2012 IT Gazzetta ufficiale dell Unione europea L 320/3 REGOLAMENTO (UE) N. 1077/2012 DELLA COMMISSIONE del 16 novembre 2012 relativo a un metodo di sicurezza comune per la supervisione da parte delle
ISA 610 e ISA 620 L'utilizzo durante la revisione dei revisori interni e degli esperti. Corso di revisione legale dei conti progredito
ISA 610 e ISA 620 L'utilizzo durante la revisione dei revisori interni e degli esperti. Corso di revisione legale dei conti progredito 1 ISA 610 USING THE WORK OF INTERNAL AUDITORS Questo principio tratta
I modelli normativi. I modelli per l eccellenza. I modelli di gestione per la qualità. ! I modelli normativi. ! I modelli per l eccellenza
1 I modelli di gestione per la qualità I modelli normativi I modelli per l eccellenza Entrambi i modelli si basano sull applicazione degli otto principi del TQM 2 I modelli normativi I modelli normativi
Regolamento per l iscrizione nel Registro dei CERTIFICATORI ENERGETICI Art. 2 del DD 21 settembre 2009 n. 127
Regolamento per l iscrizione nel Registro dei CERTIFICATORI ENERGETICI Art. 2 del DD 21 settembre 2009 n. 127 Art. 1 Il Certificatore Energetico (CE) è il tecnico, esperto in materia di energetica edilizia,
GESTIONE DEI DOCUMENTI, DEI DATI E DELLE REGISTRAZIONI
Pagina 1 di 5 0. INDICE 0. INDICE... 1 1. SCOPO E CAMPO DI APPLICAZIONE... 2 2. RIFERIMENTI... 2 3. MODALITÀ OPERATIVE... 2 3.1 Emissione... 2 3.2 Identificazione... 3 3.3 Distribuzione... 3 3.4 Modifica
MANUALE MOODLE STUDENTI. Accesso al Materiale Didattico
MANUALE MOODLE STUDENTI Accesso al Materiale Didattico 1 INDICE 1. INTRODUZIONE ALLA PIATTAFORMA MOODLE... 3 1.1. Corso Moodle... 4 2. ACCESSO ALLA PIATTAFORMA... 7 2.1. Accesso diretto alla piattaforma...
1- Corso di IT Strategy
Descrizione dei Corsi del Master Universitario di 1 livello in IT Governance & Compliance INPDAP Certificated III Edizione A. A. 2011/12 1- Corso di IT Strategy Gli analisti di settore riportano spesso
Gestione Operativa e Supporto
Università di Bergamo Facoltà di Ingegneria GESTIONE DEI SISTEMI ICT Paolo Salvaneschi A6_1 V1.0 Gestione Operativa e Supporto Il contenuto del documento è liberamente utilizzabile dagli studenti, per
MANUALE DELLA QUALITÀ SEZIONE 5.1: FUNZIONAMENTO DEL SISTEMA DI GESTIONE PER LA QUALITÀ
MANUALE GESTIONE QUALITÀ SEZ. 5.1 REV. 02 pagina 1/5 MANUALE DELLA QUALITÀ Rif.to: UNI EN ISO 9001:2008 PARTE 5: RESPONSABILITÀ DELLA DIREZIONE SEZIONE 5.1: FUNZIONAMENTO DEL SISTEMA DI GESTIONE PER LA
