COMUNE di PRATO Codice Protezione Dati Personali (D.Lgs. 196/23) - Documento Programmatico sulla Sicurezza dei Dati (DPS) Marzo 211 ID PR-1 Descrizione File server su sistemi localizzati presso la sala macchine informatiche costituite da files di varia natura immagazzinati su directory di rete localizzate su una qualunque piattaforma installata presso la sala macchine. Localizzazione Ambienti Sala macchine piano terra presso la Società ConsiagNET S.p.A. Via Panziera n. 16 a Prato. Condizioni Ambientali Sala macchine dedicata con sistema di sicurezza antincendio, impianto elettrico apposito e sistemi di climatizzazione. Sicurezza accessi Locali non direttamente accessibili dall esterno, presenza custode, uso di credenziali per l accesso ai, protezione fisica ed apertura controllata da serratura azionata da sistema a badge con PIN. Data creazione 28/6/24 Autore Paolo Boscolo Data ultima modifica 29/3/211 di PR-1 File server Su HW presso sala macchine E-A1 1 2 2 E-A2 1 1 1 E-A3 2 M-15 Gruppo sistemisti M-12 M-3 1 M-13 M-15 Gruppo sistemisti M-25 Ufficio formazione M-24 Organizzazione M-15 Gruppo sistemisti E-A4 2 M-15 Gruppo sistemisti E-A5 1 2 2 M-34 Responsabile D.D. n. 728 del 3/3/11 182 M-35 Responsabile E-B1 M-26 2 Gruppo sistemisti E-B2 1 1 1 M-27 Gruppo sistemisti M-15 Gruppo sistemisti E-B3 M-2 Gruppo sistemisti E-B4 2 M-31 Gruppo installatori E-B5 E-B6 E-C1 E-C2 1 2 2 E-C3 2 E-C4 E-C5 M-17 Gruppo sistemisti M-18 Gruppo sistemisti M-28 Gruppo manutenzione M-29 Gruppo manutenzione M-1 Ufficio Patrimonio M-2 Ufficio Patrimonio M-3 Ufficio Patrimonio M-24 Organizzazione M-5 Ufficio 626 M-8 Gruppo sistemisti M-17 Gruppo sistemisti M-18 Gruppo sistemisti M-6 Ufficio Patrimonio M-7 Ufficio Patrimonio M-28 Ufficio Patrimonio M-29 1 Ufficio Patrimonio M-1 Gruppo sistemisti M-2 Gruppo sistemisti M-3 Gruppo sistemisti M-24 Gruppo sistemisti M-3 Gruppo sistemisti M-33 Gruppo sistemisti
COMUNE di PRATO Codice Protezione Dati Personali (D.Lgs. 196/23) - Documento Programmatico sulla Sicurezza dei Dati (DPS) Marzo 211 ID PR-2 Descrizione File server su sistemi localizzati sedi periferiche presidiate informatiche costituite da files di varia natura immagazzinati su directory di rete localizzate su una qualunque piattaforma installata presso una della sedi periferiche del Comune quali: circoscrizioni, uffici decentrati, sedi dipendenti a vario titolo. Nella e presente, all ingresso, un servizio di custode o altro presidio. Localizzazione Ambienti Locali separati dagli altri uffici Condizioni Ambientali Sala non necessariamente dedicata con impianto elettrico apposito e sistemi di climatizzazione Sicurezza accessi Locali non direttamente accessibili dall esterno, presenza custode. Uso di credenziali per l accesso ai. Data creazione 28/6/28 Autore Paolo Boscolo Data ultima modifica 29/3/211 di PR-2 File servers in sedi remote presidiate E-A1 1 2 2 E-A2 1 1 1 E-A3 2 Adozione M-15 Gruppo sistemisti M-12 1 M-3 M-13 M-15 Gruppo sistemisti M-25 Ufficio formazione M-24 Organizzazione M-15 Gruppo sistemisti E-A4 2 M-15 Gruppo sistemisti E-A5 1 2 2 M-34 Responsabile M-35 Responsabile E-B1 M-26 2 Gruppo sistemisti E-B2 1 1 1 M-27 Gruppo sistemisti E-B3 1 2 2 M-2 Gruppo sistemisti E-B4 2 M-31 Gruppo installatori E-B5 E-B6 E-C1 E-C2 E-C3 1 2 2 1 M-17 Personale incaricato M-18 Personale incaricato M-28 Gruppo manutenzione M-29 Gruppo manutenzione M-1 Ufficio Patrimonio M-3 1 Ufficio Patrimonio M-24 Organizzazione M-5 Ufficio 626 M-17 Personale incaricato M-18 Personale incaricato M-7 Ufficio Patrimonio E-C4 1 1 1 M-29 Ufficio Patrimonio D.D. n. 728 del 3/3/11 183
COMUNE di PRATO Codice Protezione Dati Personali (D.Lgs. 196/23) - Documento Programmatico sulla Sicurezza dei Dati (DPS) Marzo 211 ID PR-3 Descrizione File server su sistemi localizzati sedi periferiche non presidiate informatiche costituite da files di varia natura immagazzinati su directory di rete localizzate su una qualunque piattaforma installata presso una della sedi periferiche del Comune quali: circoscrizioni, uffici decentrati, sedi dipendenti a vario titolo. Nella non e presente, all ingresso, un servizio di custode né altro presidio. Localizzazione Ambienti Locali separati dagli altri uffici Condizioni Ambientali Sala non necessariamente dedicata con impianto elettrico apposito e sistemi di climatizzazione Sicurezza accessi Locali non direttamente accessibili dall esterno e chiusi a chiave, ma senza presenza custode. Uso di credenziali per l accesso ai. Data creazione 28/6/24 Autore Paolo Boscolo Data ultima modifica 29/3/211 di PR-3 File servers in sedi remote non presidiate E-A1 1 2 2 E-A2 1 1 1 M-15 Gruppo sistemisti M-12 1 M-3 M-13 M-15 Gruppo sistemisti M-25 Ufficio formazione E-A3 2 M-15 1 Gruppo sistemisti E-A4 2 M-15 Gruppo sistemisti E-A5 1 2 2 M-34 Responsabile M-35 Responsabile E-B1 M-26 2 Gruppo sistemisti E-B2 1 1 1 M-27 Gruppo sistemisti E-B3 1 2 2 M-2 Gruppo sistemisti E-B4 2 M-31 Gruppo installatori E-B5 E-B6 E-C1 E-C2 M-17 Personale incaricato M-18 Personale incaricato M-28 Gruppo manutenzione M-29 Gruppo manutenzione M-1 Ufficio Patrimonio 1 2 2 M-3 2 Ufficio Patrimonio M-5 Ufficio 626 E-C3 1 M.17 Personale incaricato E-C4 1 1 1 M-29 Ufficio Patrimonio D.D. n. 728 del 3/3/11 184
COMUNE di PRATO Codice Protezione Dati Personali (D.Lgs. 196/23) - Documento Programmatico sulla Sicurezza dei Dati (DPS) Marzo 211 ID PR-4 Descrizione Procedure centralizzate ad accesso criptato accessibili attraverso opportune procedure con diversa architetture quali: client/server, mainframe, sistemi Unix/linux, procedure web, ecc. La procedura offre all utente una certa interfaccia e possibilità di interazione con gli archivi elettronici mediante la specifica di credenziali alle quali possono corrispondere vari profili operativi caratterizzati da diritti di accesso/modifica a i differenziati. Sono adottate opportune misure di criptatura dei trasferiti attraverso la rete di collegamento tra le varie pari del sistema. Localizzazione Ambienti Sala macchine piano terra presso la Società ConsiagNET S.p.A. Via Panziera n. 16 a Prato. Condizioni Ambientali Sala macchine dedicata con sistema di sicurezza antincendio, impianto elettrico apposito e sistemi di climatizzazione. Sicurezza accessi Locali non direttamente accessibili dall esterno, presenza custode, uso di credenziali per l accesso ai, protezione fisica ed apertura controllata da serratura azionata da sistema a badge con PIN. Data creazione 28/6/24 Autore Paolo Boscolo Data ultima modifica 29/3/211 a profilo di PR-4 Procedure centralizzate Con accesso criptato M-15 M-12 M-14 E-A1 1 2 2 M-19 M-22 M-23 M-3 M-13 E-A2 1 1 1 M-15 M-25 Ufficio formazione E-A3 2 M-24 Organizzazione M-15 E-A4 2 M-15 E-A5 1 2 2 M-34 Responsabile M-35 Responsabile E-B1 M-26 2 E-B2 1 1 1 M-27 M-14 M-15 E-B3 M-19 M-2 M-22 E-B4 2 E-B5 E-B6 E-C1 E-C2 1 2 2 E-C3 2 E-C4 E-C5 M-31 M-22 M-17 M-18 M-28 Manutenzione M-29 Manutenzione M-1 Ufficio Manutenzioni M-2 Ufficio Manutenzioni M-3 Ufficio Manutenzioni M-24 Organizzazione M-5 Ufficio 626 M-8 Ufficio Manutenzioni M-17 M-18 M-6 Ufficio Patrimonio M-7 Ufficio Patrimonio M-28 1 Ufficio Patrimonio M-29 Ufficio Patrimonio M-1 Gruppo sistemisti M-2 Gruppo sistemisti M-3 Gruppo sistemisti M-24 Gruppo sistemisti M-3 Gruppo sistemisti M-33 Gruppo sistemisti D.D. n. 728 del 3/3/11 185
COMUNE di PRATO Codice Protezione Dati Personali (D.Lgs. 196/23) - Documento Programmatico sulla Sicurezza dei Dati (DPS) Marzo 211 ID PR-5 Descrizione Procedure centralizzate ad accesso non criptato accessibili attraverso opportune procedure con diversa architetture quali: client/server, mainframe, sistemi Unix/linix, procedure web, ecc. La procedura offre all utente una certa interfaccia e possibilità di interazione con gli archivi elettronici mediante la specifica di credenziali alle quali possono corrispondere vari profili operativi caratterizzati da diritti di accesso/modifica a i differenziati. Non sono adottate misure di criptatura dei trasferiti attraverso la rete di collegamento tra le varie pari del sistema. Localizzazione Ambienti Condizioni Ambientali Sicurezza accessi Sala macchine piano terra presso la Società ConsiagNET S.p.A. Via Panziera n. 16 a Prato. Sala macchine dedicata con sistema di sicurezza antincendio, impianto elettrico apposito e sistemi di climatizzazione. Locali non direttamente accessibili dall esterno, presenza custode, uso di credenziali per l accesso ai, protezione fisica ed apertura controllata da serratura azionata da sistema a badge con PIN. Data creazione 28/6/24 Data ultima modifica 29/3/211 a profilo di PR-5 Procedure centralizzate Con accesso non criptato Autore Paolo Boscolo M-15 M-12 M-14 E-A1 1 2 2 M-19 1 M-3 M-13 E-A2 1 1 1 M-15 M-25 Ufficio formazione E-A3 2 M-24 Organizzazione M-15 E-A4 2 M-15 E-A5 1 2 2 M-34 Responsabile M-35 Responsabile E-B1 M-26 2 E-B2 1 1 1 M-27 M-14 M-15 E-B3 M-19 M-2 E-B4 2 M-31 E-B5 E-B6 E-C1 E-C2 1 2 2 E-C3 2 E-C4 E-C5 M-17 M-18 M-28 Gruppo manutenzione M-29 Gruppo manutenzione M-1 Ufficio Manutenzioni M-2 Ufficio Manutenzioni M-3 Ufficio Manutenzioni M-24 Organizzazione M-5 Ufficio 626 M-8 Ufficio Manutenzioni M-17 M-18 M-6 Ufficio Patrimonio M-7 1 Ufficio Patrimonio M-28 Ufficio Patrimonio M-29 Ufficio Patrimonio M-1 Gruppo sistemisti M-2 Gruppo sistemisti M-3 Gruppo sistemisti M-24 Gruppo sistemisti M-3 Gruppo sistemisti M-33 Gruppo sistemisti D.D. n. 728 del 3/3/11 186
COMUNE di PRATO Codice Protezione Dati Personali (D.Lgs. 196/23) - Documento Programmatico sulla Sicurezza dei Dati (DPS) Marzo 211 ID PR-6 Descrizione Dati mantenuti in vario modo su PC stand alone in locali presidiati I sono contenuti in file di varia natura e vengono acceduti con vari pacchetti software. Sia i che il software risultano risiedere sul personal computer dell incaricato del trattamento. L accesso ai avviene mediante la specifica di credenziali alle quali possono corrispondere o meno vari profili operativi caratterizzati da diritti di accesso/modifica a i differenziati. I locali sono presidiati. Localizzazione Ambienti Locale normalmente adibiti ad ufficio in cui lavorano i relativi incaricati del trattamento Condizioni Ambientali Condizioni varie corrispondenti a quelle dell ufficio in cui si trova il personal computer Sicurezza accessi Locali non direttamente accessibili dall esterno con presenza di custode Data creazione 28/6/24 Autore Paolo Boscolo Data ultima modifica 29/3/211 di PR-6 Procedure su PC in locali presidiati E-A1 1 1 1 M-12 M-15 M-3 1 M-15 E-A2 1 1 1 M-25 Ufficio formazione E-A3 2 M-24 Organizzazione M-15 E-A4 2 M-15 E-A5 1 2 2 M-34 Responsabile M-35 Responsabile E-B1 M-26 2 E-B2 1 1 1 M-27 M-32 Gruppo installatori E-B3 1 2 2 M-2 E-B5 M-17 Utente finale E-B6 2 1 2 M-29 1 Gruppo Manutenzione E-C1 M-3 Ufficio manutenzioni E-C2 1 1 1 M-24 1 Organizzazione M-5 Ufficio 626 E-C3 1 M-17 Utente finale D.D. n. 728 del 3/3/11 187
COMUNE di PRATO Codice Protezione Dati Personali (D.Lgs. 196/23) - Documento Programmatico sulla Sicurezza dei Dati (DPS) Marzo 211 ID PR-7 Descrizione Dati mantenuti in vario modo su PC stand alone in locali non presidiati I sono contenuti in file di varia natura e vengono acceduti con vari pacchetti software. Sia i che il software risultano risiedere sul personal computer dell incaricato del trattamento. L accesso ai avviene mediante la specifica di credenziali alle quali possono corrispondere o meno vari profili operativi caratterizzati da diritti di accesso/modifica a i differenziati. I locali non sono presidiati. Localizzazione Ambienti Locale normalmente adibiti ad ufficio in cui lavorano i relativi incaricati del trattamento Condizioni Ambientali Condizioni varie corrispondenti a quelle dell ufficio in cui si trova il personal computer Sicurezza accessi Locali non direttamente accessibili dall esterno senza presenza di custode Data creazione 28/6/24 Autore Paolo Boscolo Data ultima modifica 29/3/211 di PR-7 Procedure su PC in locali non presidiati E-A1 1 1 1 M-12 M-15 M-3 1 M-15 E-A2 1 1 1 M-25 Ufficio formazione E-A3 2 M-15 E-A4 2 M-15 E-A5 1 2 2 M-34 Responsabile M-35 Responsabile E-B1 M-26 2 E-B2 1 1 1 M-27 M-32 Gruppo installatori E-B3 1 2 2 M-2 E-B5 M-17 Utente finale E-B6 2 1 2 M-29 Gruppo Manutenzione E-C1 E-C2 1 1 1 M-3 Ufficio manutenzioni M-5 Ufficio 626 E-C3 1 M-17 Utente finale D.D. n. 728 del 3/3/11 188
COMUNE di PRATO Codice Protezione Dati Personali (D.Lgs. 196/23) - Documento Programmatico sulla Sicurezza dei Dati (DPS) Marzo 211 ID PR-8 Descrizione Sistemi stand alone di video-sorveglianza I sono contenuti in sistemi hardware dedicati in grado di memorizzare le immagini per il tempo consentito dalla normativa. L accesso degli addetti per effettuare operazioni di configurazione ed estrazione di immagini è controllato da credenziali. I monitor sono dislocati in luoghi cui hanno accesso solo gli addetti. Localizzazione Ambienti Condizioni Ambientali Locale normalmente adibiti ad ufficio in cui lavorano i relativi incaricati del trattamento Condizioni varie corrispondenti a quelle dell ufficio in cui si trova il personal computer Sicurezza accessi Locali non direttamente accessibili dall esterno senza presenza di custode o con presenza limitata nel tempo. Locali chiusi a chiave con allarme. Data creazione 29/3/211 Data ultima modifica 29/3/211 Autore Paolo Boscolo M-12 Ufficio Cimiteri e Resp. Ditta esterna di PR-8 Sistemi stand alone di videosorveglian za E-A1 1 1 1 M-3 1 Ufficio Cimiteri e Resp. Ditta esterna E-A2 1 1 1 E-B5 E-B6 2 1 2 E-C1 E-C2 1 1 1 M-25 M-29 M-3 Ufficio Cimiteri e Resp. Ditta esterna Ufficio Cimiteri e Resp. Ditta esterna Ufficio manutenzioni E-C3 1 M-5 Ufficio 626 D.D. n. 728 del 3/3/11 189