DOCUMENTO PROGRAMMATICO SULLA SICUREZZA DATI A.S. 2014/2015

Похожие документы
Guida operativa per redigere il Documento programmatico sulla sicurezza (DPS)

DIREZIONE GENERALE DIREZIONE AMMINISTRATIVA DIREZIONE SANITARIA. Dipartimento di Staff Aziendale. S.C. Centro Controllo Direzionale

COMUNE DI TERNI DIREZIONE SICUREZZA E POLIZIA LOCALE CORPO DI POLIZIA MUNICIPALE GRUPPO OPERATIVO AFFARI GENERALI

DIREZIONE GENERALE DIREZIONE SANITARIA DIREZIONE AMMINISTRATIVA. Servizio Prevenzione e Protezione. Dipartimento di Staff Aziendale

BOZZA D.P.S. Documento Programmatico sulla Sicurezza. Intestazione documento: Ragione sociale o denominazione del titolare Indirizzo Comune P.

DIREZIONE GENERALE DIREZIONE AMMINISTRATIVA DIREZIONE SANITARIA. Dipartimento di Staff Aziendale. S.C. Organizzazione dei Presidi Ospedalieri

S.C. Dermatologia Albenga

Allegato 2. Scheda classificazione delle minacce e vulnerabilità

GESTIONE DELLA RETE INFORMATICA

Dipartimento di Emergenza Levante Strutture Complesse

Documento Programmatico sulla sicurezza

Elementi per la stesura del Documento Programmatico sulla Sicurezza 2009 RILEVAZIONE DEGLI ELEMENTI UTILI AI FINI DELL AGGIORNAMENTO DEL DPS 2009

DIREZIONE DIDATTICA STATALE DI CASELLE TORINESE VIA GUIBERT Caselle (TO) Tel: Fax: C.F.

Infostar S.r.l. S.S.13 Pontebbana 54/e TARCENTO (UD) Tel: Fax: p.iva

DOCUMENTO PROGRAMMATICO SULLA SICUREZZA NEL TRATTAMENTO DEI DATI PERSONALI

G E N O V A -- P A R C H E G G I Documento di sintesi sulla protezione dei dati personali

CODICE PRIVACY PROCEDURA DI GESTIONE DEL BACKUP ED IL RESTORE DEI DATI

DOCUMENTO PROGRAMMATICO SULLA SICUREZZA TRATTAMENTO DATI

CNIPA. "Codice privacy" Il Documento Programmatico di Sicurezza. 26 novembre Sicurezza dei dati

CONSIGLIO DELL'ORDINE DEGLI AVVOCATI DI FROSINONE

Documento programmatico sulla sicurezza (ai sensi D.L.vo 196 del 30/06/03)

Sistema informatico del Liceo Leonardo

ORDINE DEGLI PSICOLOGI DELLA TOSCANA DOCUMENTO PROGRAMMATICO SULLA SICUREZZA. (ai sensi dell allegato B, 19, d. lgs. 196/2003 e successive modifiche)

direzione didattica 3 circolo Via Boccaccio,25 ingresso Via Bra Nichelino (TO) Tel: Fax: C.F.

REGOLAMENTO ALBO ON LINE Allegato n. 4

FORMAZIONE PRIVACY 2015

DOCUMENTO PROGRAMMATICO SULLA SICUREZZA DEI DATI

ISTITUTO COMPRENSIVO STATALE T. CROCI Via Chopin PADERNO DUGNANO cod. fisc cod. mecc. MIIC8FJ00V

COMUNE DI VEDUGGIO CON COLZANO Provincia di Milano Codice Ente 11123

Documento programmatico sulle misure di sicurezza adottate per il trattamento dei dati personali con strumenti elettronici e supporti cartacei

A.1.1 Elenco dei trattamenti dei dati personali (Regola 19.1) Struttura di riferimento. 2 Repertorio decreti informatico Area Affari Generali SI 3

I dati : patrimonio aziendale da proteggere

INFORMATIVA SUL DIRITTO ALLA PRIVACY PER LA CONSULTAZIONE DEL SITO WEB

COMUNE DI RENATE Provincia di Monza e Brianza

Ci prendiamo cura dei tuoi dati. NetGuru S.r.l. - Si.Re. Informatica

REGOLAMENTO PER LA TUTELA DELLA RISERVATEZZA RISPETTO AL TRATTAMENTO DEI DATI PERSONALI

PRIVACY. Federica Savio M2 Informatica

Violazione dei dati aziendali

Documento Programmatico sulla Sicurezza Parte generale

S.C. Igiene degli Alimenti di Origine Animale

PROCEDURA GESTIONE SERVIZIO DI SEGRETERIA 02 30/09/2006 SOMMARIO

SCUOLA SECONDARIA DI PRIMO GRADO N 1 ETTORE PAIS SSMM C.F tel. 0789/25420 Via A. Nanni OLBIA

Dipartimento Immagini Strutture Complesse e Semplici Dipartimentali

ISTITUTO SUPERIORE STATALE ANGELA VERONESE Viale Della Vittoria, Montebelluna (TV)

DIPARTIMENTO INFORMATIVO e TECNOLOGICO

Le Misure Minime di Sicurezza secondo il Testo Unico sulla Privacy

Istruzioni operative per gli Incaricati del trattamento dei dati personali

DPS - Documento Programmatico sulla Sicurezza Liceo scientifico Statale Cassini

COMUNE DI VILLABATE. Corpo di Polizia Municipale Via Municipio, VILLABATE (PA) Tel Fax

REGOLAMENTO PER LA VIDEOSORVEGLIANZA

Anno Compilato il: Compilato da: Recapito telefonico:

Identità e autenticazione

Adempimenti della Privacy e Revisione del DPSS

COMUNICATO. Vigilanza sugli intermediari Entratel: al via i controlli sul rispetto della privacy

REGOLAMENTO OPERATIVO PER L UTILIZZO DELL IMPIANTO ESTERNO DI VIDEOSORVEGLIANZA

MANSIONARIO PRIVACY. 1 Generalità 1. 2 Incaricati 3. 3 Incaricato all Amministrazione del Sistema 5. 4 Incaricato alla Custodia della Parole Chiave 6

PIANO PER LA SICUREZZA INFORMATICA, DISASTER RECOVERY E CONTINUITÀ OPERATIVA

PRIVACY POLICY DI digitaldictionary.it. Digital Dictionary Servizi s.r.l. Milano via Paleocapa 1, (MI) P.IVA/CF: REA: MI

Comune di San Martino Buon Albergo Provincia di Verona

Via Mazzini, Candia Canavese (TO)

Procedura per la tenuta sotto controllo delle registrazioni PA.AQ.02. Copia in distribuzione controllata. Copia in distribuzione non controllata

REGOLAMENTO SUL TRATTAMENTO DEI DATI PERSONALI

Regolamento al trattamento dati per la piattaforma "Sofia" e Misure di Sicurezza adottate

COMUNE DI SANSEPOLCRO REGOLAMENTO PER LA GESTIONE DELL ALBO PRETORIO ON LINE

Protocollo Informatico (D.p.r. 445/2000)

ART. 1 OGGETTO ART. 2 FINALITA ART. 3 DEFINIZIONI DI RIFERIMENTO

Provincia Autonoma di Bolzano Disciplinare organizzativo per l utilizzo dei servizi informatici, in particolare di internet e della posta

REGOLAMENTO DI UTILIZZO DEL LABORATORIO DI INFORMATICA. Norme di accesso:

DIREZIONE AMMINISTRATIVA

REGISTRI ELETTRONICI SPAGGIARI

ll sito Internet è di proprietà di: Nesocell Srl via Livorno n.60 I Torino - Italia P. IVA

DISCIPLINARE TECNICO IN MATERIA DI MISURE MINIME DI SICUREZZA ANNO 2015

CITTÀ DI AGROPOLI. Regolamento per la pubblicazione delle Determinazioni sul sito internet istituzionale dell Ente

Sicurezza delle Applicazioni Informatiche. Qualificazione dei prodotti di back office Linee Guida RER

ELENCO DEGLI ADEMPIMENTI RICHIESTI A TITOLARI DEL TRATTAMENTO PRIVATI DALLA NORMATIVA PRIVACY.

LINEE GUIDA PER LA REDAZIONE DEL DPS (Documento Programmatico sulla Sicurezza)

DOCUMENTO PROGRAMMATICO SULLA SICUREZZA

Piano per la sicurezza dei documenti informatici

Gestione del protocollo informatico con OrdineP-NET

Regione del Veneto Direzione Sistema Informatico Accreditamento Alluvionati Modello documento. MU_ModelloManualeUtente_v01.2.

DALL IMMAGINE AL TESTO...SEMPLICEMENTE

REGOLAMENTO PROCEDURE DI PUBBLICAZIONE ALBO PRETORIO ONLINE

DPS Documento Programmatico sulla Sicurezza dell Istituto d Istruzione Superiore Luigi Carnacina Via Europa Unita Bardolino VR

Documento. Programmatico sulla Sicurezza. Anno 2015

In questa pagina si descrivono le modalità di gestione del sito in riferimento al trattamento dei dati personali degli utenti che lo consultano.

Транскрипт:

DOCUMENTO PROGRAMMATICO SULLA SICUREZZA DATI A.S. 2014/2015 Scuola Ipsia Dalmazio Birago Sede legale e operativa Corso Novara 65 10154 Torino Data redazione: 2.10.2012 Versione 1 Rev. 05 anno 2014/2015 Protocollo 3216.D39.6 Data protocollo 29/09/2014

SOMMARIO DPS 2014/2015 1 ELENCO DEI TRATTAMENTI DI DATI PERSONALI... 3 2 DISTRIBUZIONE DEI COMPITI E DELLE RESPONSABILITÀ... 8 3 L'ANALISI DEI RISCHI CHE INCOMBONO SUI DATI... 10 4 MISURE IN ESSERE E DA ADOTTARE... 11 5 CRITERI E DELLE MODALITÀ PER IL RIPRISTINO DELLA DISPONIBILITÀ DEI DATI... 14 6 PIANIFICAZIONE DEGLI INTERVENTI FORMATIVI PREVISTI... 15 7 TRATTAMENTI AFFIDATI ALL'ESTERNO... 15 2

1 - ELENCO DEI TRATTAMENTI DI DATI PERSONALI A) - ELENCO DEI TRATTAMENTI: INFORMAZIONI DI BASE IDENTIFICATIVO DESCRIZIONE SINTETICA STRUTTURA DI ALTRE STRUTTURE CHE DESCRIZIONE DEGLI STRUMENTI DEL TRATTAMENTO RIFERIMENTO CONCORRONO AL UTILIZZATI TRATTAMENTO Software gestionale INFOSCHOOL Elenco dei dati utili ai fini dell attività di istruzione. I dati si riferiscono a: Alunni Docenti Personale ATA Fornitori e ditte Area amministrativa e didattica. Dirigente scolastico Direttore SGA Collaboratori del dirigente Amministratore di rete Assistenti amministrativi Docenti gruppo Handicap Funzioni strumentali Docenti incaricati dell Assistenza scolastica Direttore U.T Computer aziendale (server) collegato ad una rete intranet e a Internet con sito presso la sede dell'azienda. Tutti gli interventi sui server di rete vengono eseguiti attraverso un collegamento in Terminal server protetto da login e password e gli aggiornamenti del sito aziendale attraverso protocollo FTP sempre protetto da login e e password. 3

Parte Contabilità Contabilità ordinaria: scritture contabili, registrazione fatture, etc. Ufficio contabilità Assistenti amministrativi Direttore SGA Amministratore di Rete Dirigente scolastico I dati vengono elaborati in proprio attraverso programma gestionale Infoschool I dati fiscali relativi ai Modelli Inps Inpdap 770 IRAP vengono trasmessi agli organi competenti mediante elaborazione protetta HTTPS fornita degli enti interessati. I dati vengono elaborati in proprio attraverso programma gestionale Infoschool I dati relativi a iscrizioni e statistiche riguardanti gli alunni vengono trasmessi agli organi competenti mediante elaborazione protetta HTTPS fornita dagli enti interessati Parte Didattica Elenco dei dati relativi agli alunni anno corrente e pregressi Ufficio allievi Assistenti amministrativi Direttore SGA Amministratore di Rete Dirigente scolastico 4

Parte Personale e protocollo Elenco dei dati relativi al personale docente e ATA anno corrente e pregressi Ufficio personale e protocollo Assistenti amministrativi Direttore SGA Amministratore di Rete Dirigente scolastico I dati vengono elaborati in proprio attraverso programma gestionale Infoschool I dati relativi alle assunzioni del personale, della carriera, della mobilità, del trattamento di quiescenza, vengono trasmessi agli organi competenti mediante elaborazione protetta HTTPS fornita dagli enti interessati. Il protocollo è in formato elettronico e non modificabile da parte degli addetti. Parte Magazzino e Ufficio tecnico Elenco dati riguardati i fornitori e le ditte Ufficio tecnico e magazzino Direttore Ufficio tecnico Assistenti amministrativi Direttore SGA Amministratore di rete Dirigente scolastico I dati vengono elaborati in proprio attraverso programma gestionale Infoschool 5

B) - ELENCO DEI TRATTAMENTI: DESCRIZIONE DEGLI STRUMENTI UTILIZZATI IDENTIFICATIVO EVENTUALE BANCA DATI UBICAZIONE FISICA DEI SUPPORTI DI TIPOLOGIA DI DISPOSITIVI DI TIPOLOGIA DI DEL TRATTAMENTO MEMORIZZAZIONE ACCESSO INTERCONNESSIONE Banca dati INFOSCHOOL Il database gestionale è di tipo FIREBIRD distribuito dalla ditta INFOSCHOOL di Bassano del Grappa che fornisce anche assistenza ai programmi Il database è ospitato su un server sito nella sede dell Istituto in stanza protetta da sistema di allarme collegato con le forze dell ordine. La memoria di massa è composta da 2 Hard disk di 80 giga l uno in modalità Raid 0. L accesso ai dati avviene all'interno dell'azienda attraverso i pc collegati alla rete aziendale o in modalità terminal server (solo per la succursale di via Pisacane Torino ) dall esterno protetti da login e password. Intranet locale Intranet remota tramite collegamento in terminal server. Contabilità Il database gestionale è di tipo FIREBIRD distribuito dalla ditta INFOSCHOOL di Bassano del Grappa che fornisce anche assistenza ai programmi Il database è ospitato su un server sito nella sede dell Istituto in stanza protetta da sistema di allarme collegato con le forze dell ordine. La memoria di massa è composta da 2 Hard disk di 80 giga l uno in modalità Raid 0. L accesso ai dati avviene all'interno dell'azienda attraverso i pc collegati alla rete aziendale mediante login e password. Intranet locale 6

Didattica Il database gestionale è di tipo FIREBIRD distribuito dalla ditta INFOSCHOOL di Bassano del Grappa che fornisce anche assistenza ai programmi Il database è ospitato su un server sito nella sede dell Istituto in stanza protetta da sistema di allarme collegato con le forze dell ordine. La memoria di massa è composta da 2 Hard disk di 80 giga l uno in modalità Raid 0. L accesso ai dati avviene all'interno dell'azienda attraverso i pc collegati alla rete aziendale mediante login e password o in terminal server dalla succursale di Via Pisacane con collegamento protetto da login e password.. Intranet locale Intranet remota tramite collegamento in terminal server. Personale Il database gestionale è di tipo FIREBIRD distribuito dalla ditta INFOSCHOOL di Bassano del Grappa che fornisce anche assistenza ai programmi Il database è ospitato su un server sito nella sede dell Istituto in stanza protetta da sistema di allarme collegato con le forze dell ordine. La memoria di massa è composta da 2 Hard disk di 80 giga l uno in modalità Raid 0. L accesso ai dati avviene all'interno dell'azienda attraverso i pc collegati alla rete aziendale mediante login e password o in terminal server dalla succursale di Via Pisacane con collegamento protetto da login e password.. Intranet locale 7

Protocollo Il database gestionale è di tipo FIREBIRD distribuito dalla ditta INFOSCHOOL di Bassano del Grappa che fornisce anche assistenza ai programmi Il database è ospitato su un server sito nella sede dell Istituto in stanza protetta da sistema di allarme collegato con le forze dell ordine. La memoria di massa è composta da 2 Hard disk di 80 giga l uno in modalità Raid 0. L accesso ai dati avviene all'interno dell'azienda attraverso i pc collegati alla rete aziendale mediante login e password. Intranet locale Intranet remota tramite collegamento in terminal server. Magazzino Ufficio tecnico Il database gestionale è di tipo FIREBIRD distribuito dalla ditta INFOSCHOOL di Bassano del Grappa che fornisce anche assistenza ai programmi Il database è ospitato su un server sito nella sede dell Istituto in stanza protetta da sistema di allarme collegato con le forze dell ordine. La memoria di massa è composta da 2 Hard disk di 80 giga l uno in modalità Raid 0. L accesso ai dati avviene all'interno dell'azienda attraverso i pc collegati alla rete aziendale mediante login e password. Intranet locale 8

2 - DISTRIBUZIONE DEI COMPITI E DELLE RESPONSABILITÀ STRUTTURA TRATTAMENTI OPERATI COMPITI DELLA STRUTTURA Area contabilità Area della didattica Area del personale Dati del personale in servizio, stipendi e contabilità finanziaria Dati degli alunni e dei genitori, curriculum scolastico, gestione assenze Dati del personale in servizio, gestione carriere, gestione assenze Inserimento, consultazione, cancellazione, aggiornamento ed elaborazione dei dati Inserimento, consultazione, cancellazione, aggiornamento ed elaborazione dei dati Inserimento, consultazione, cancellazione, aggiornamento ed elaborazione dei dati Area del protocollo Gestione del protocollo Inserimento, consultazione, cancellazione, aggiornamento ed elaborazione dei dati Area del magazzino Dati dei fornitori e delle ditte Inserimento, consultazione, cancellazione, aggiornamento ed elaborazione dei dati Amministratore di Rete Tutti i dati sopra esposti Manutenzione e aggiornamento tecnico. 9

3 - ANALISI DEI RISCHI CHE INCOMBONO SUI DATI TIPO DI EVENTO COMPORTAMENTO DEGLI OPERATORI EVENTI RELATIVI AGLI STRUMENTI EVENTI RELATIVI AL CONTESTO 10 IMPATTO SULLA SICUREZZA DEI DATI DESCRIZIONE GRAVITÀ STIMATA FURTO DI CREDENZIALI DI AUTENTICAZIONE possibile fuga di dati bassa CARENZA DI CONSAPEVOLEZZA, DISATTENZIONE INCURIA possibile perdita di dati bassa COMPORTAMENTI SLEALI O FRAUDOLENTI possibile fuga e/o perdita di dati bassa ERRORE MATERIALE possibile cancellazione di dati media AZIONE DI VIRUS INFORMATICI O DI MALAWERE Blocco sistema bassa SPAMMING O ALTRE TECNICHE DI SABOTAGGIO MALFUNZIONAMENTO, INDISPONIBILITÀ O DEGRADO DEGLI STRUMENTI possibile fuga e/o cancellazione dei dati Blocco sistema possibile cancellazione dei dati Blocco sistema bassa media ACCESSI ESTERNI NON AUTORIZZATI possibile fuga e/o cancellazione dei dati bassa INTERCETTAZIONE DI INFORMAZIONI IN RETE possibile furto dei dati bassa ACCESSI NON AUTORIZZATI A LOCALI/REPARTI AD possibile fuga e/o cancellazione dei dati bassa ACCESSO RISTRETTO ASPORTAZIONE E FURTO DI STRUMENTI CONTENENTI DATI possibile perdita dati EVENTI DISTRUTTIVI, NATURALI O ARTIFICIALI, DOLOSI, possibile cancellazione dei dati ACCIDENTALI O DOVUTI AD INCURIA GUASTO AI SISTEMI COMPLEMENTARI (IMPIANTO ELETTRICO, CLIMATIZZAZIONE, ) possibile cancellazione dei dati ERRORI UMANI NELLA GESTIONE DELLA SICUREZZA FISICA possibile fuga e/o cancellazione dei dati bassa bassa media media

4 - MISURE IN ESSERE E DA ADOTTARE A) - LE MISURE DI SICUREZZA ADOTTATE O DA ADOTTARE MISURA RISCHIO CONTRASTATO TRATTAMENTO INTERESSATO MISURA GIÀ IN PERSONE ADDETTE ALL ADOZIONE Backup/restore Perdita totale o parziale dei dati, carenza di consapevolezza, disattenzione o incuria, errore materiale, comportamenti sleali o fraudolenti o fuga di dati. Protezione informatica Azione di virus informatici o di malawere spamming o altre tecniche di sabotaggio; intercettazione di informazioni in rete. Manutenzione mensile Malfunzionamento, indisponibilità o degrado degli strumenti. Verifica a chiusura istituto Errori umani nella gestione della sicurezza fisica. Custodia archivi Accessi non autorizzati a locali/reparti ad accesso ristretto, asportazione e furto di strumenti contenenti dati. Tutte le banche dati ESSERE si Amministratore di Rete. Tutto il software si Amministratore di Rete. Tutto il software si Amministratore di Rete. Tutto il software si Amministratore di Rete. Tutte le banche dati si Personale in servizio nella segreteria: Amministrativa, didattica, contabilità e magazzino 11

B)- SCHEDA DESCRITTIVA DELLE MISURE ADOTTATE SCHEDA NR. scheda n 01 COMPILATA DA Amministratore di Rete DATA DI 29/09/2014 MISURA Backup/restore. COMPILAZIONE DESCRIZIONE SINTETICA ELEMENTI DESCRITTIVI Il backup consiste nella copia di sicurezza dell'intero archivio dei dati contenuti sul server aziendale. Il restore consente di ripristinare i dati attraverso le copie di sicurezza. Il backup è effettuato giornalmente attraverso una procedura automatizzata ed una manuale. l'amministratore di Rete provvede ogni mattina a verificare che il backup automatizzato sia stato eseguito e provvede ad effettuare le copie che vengono salvate in formato elettronico. I supporti su cui sono effettuati i backup vengono periodicamente sostituiti. Nel caso in cui fosse necessario recuperare dei dati, l'amministratore ha il compito di effettuare il restore attraverso le copie giornaliere e, in ogni caso, provvede semestralmente ad effettuare una prova di ripristino. SCHEDA NR. scheda n 02 COMPILATA DA Amministratore di Rete DATA DI 29/09/2014 MISURA Protezione informatica. COMPILAZIONE DESCRIZIONE SINTETICA ELEMENTI DESCRITTIVI Installazione di hardware e software a protezione degli strumenti informatici. Tutti gli strumenti informatici dell'azienda sono adeguatamente protetti con: firewall (ISA Server 2006), antivirus (VIRIT pro licenza a pagamento), antispam (Clean Mail). 12

SCHEDA NR. scheda n 03 COMPILATA DA Amministratore di Rete DATA DI COMPILAZIONE MISURA Manutenzione 29/09/2014 DESCRIZIONE SINTETICA ELEMENTI DESCRITTIVI La manutenzione ordinaria di software e hardware viene effettuata quando necessario dall'amministratore di Rete. La manutenzione consiste nella pulizia e verifica di buon funzionamento degli strumenti hardware e nel controllo delle procedure automatiche di aggiornamento dei software: infoschool, microsoft, antivirus, antispam, deframmentazione. SCHEDA NR. scheda n 04 COMPILATA DA Amministratore di Rete DATA DI COMPILAZIONE MISURA Verifica giornaliera 29/09/2014 DESCRIZIONE SINTETICA ELEMENTI DESCRITTIVI Verifica che i server di rete siano sempre in funzione. Alla chiusura degli uffici, ogni utente provvede a verificare lo spegnimento dei PC aziendali, dei monitor e di tutta la strumentazione elettronica. Viene inoltre bloccato automaticamente alle ore 19,00 (dal lunedì al sabato) e la domenica dalle ore 0,00 alle ore 24,00 attraverso il Firewall (Isa server 2006) l'accesso a Internet e alla intranet locale per evitare tentativi di intrusione. E sempre bloccato l accesso fisico dall esterno al: Server di posta Firewall Server aziendale 13

5 - CRITERI E DELLE MODALITÀ PER IL RIPRISTINO DELLA DISPONIBILITÀ DEI DATI 1 A) - RIPRISTINO RIPRISTINO DATA BASE/ARCHIVIO CRITERI E PROCEDURE PER IL SALVATAGGIO E IL RIPRISTINO DEI DATI PIANIFICAZIONE DELLE PROVE DI RIPRISTINO DATA BASE FIREBID Vedi scheda 01. Semestrale. 2 B) - SALVATAGGIO SALVATAGGIO DATA BASE CRITERI INDIVIDUATI PER IL UBICAZIONE DI CONSERVAZIONE DELLE STRUTTURA OPERATIVA INCARICATA DEL SALVATAGGIO (PROCEDURE OPERATIVE COPIE SALVATAGGIO IN ESSERE) DATA BASE FIREBID DISTRIBUITO DALLA DITTA INFOSCHOOL DI BASSANO DEL GRAPPA Vedi scheda 01. Vedi scheda 01 Amministratore di Rete. 14

6 - PIANIFICAZIONE DEGLI INTERVENTI FORMATIVI PREVISTI DESCRIZIONE SINTETICA CLASSI DI INCARICO INTERSSATE TEMPI PREVISTI Ripasso della normativa vigente e elenco delle disposizioni interne sulle misure di sicurezza nel trattamento dei dati. Titolare del trattamento Responsabile del trattamento Amministratore di rete Semestralmente anche mediante corsi di formazione 7 - TRATTAMENTI AFFIDATI ALL'ESTERNO DESCRIZIONE SINTETICA DELL ATTIVITÀ TRATTAMENTI DI DATI SOGGETTO ESTERNO DESCRIZIONE DEI CRITERI E DEGLI ESTERNALIZZATA INTERESSATI IMPEGNI ASSUNTI PER L ADOZIONE DELLE MISURE Manutenzione e aggiornamento software INFOSCHOOL NESSUNO Ditta Infoschool di Bassano del Grappa Contratto di manutenzione software con la ditta Infoschool di Bassano del Grappa Per le specifiche sul trattamento dei dati comuni, sensibili e giudiziari ai sensi del d.l.g. 196/2003 e della legge 20 novembre 2009 n. 166 vedi scheda trattamento dati sensibili (Allegato 1 1/A e 1/B). Torino 29/09/2014 Il Dirigente scolastico Prof. Luciano Ravetta Firma autografa sostituita a mezzo stampa, ex art. 3, co 2, D.Lgs. 39/93 15

Affissa all albo il 29/09/2014 16