{"id":1270,"date":"2022-05-30T13:29:59","date_gmt":"2022-05-30T11:29:59","guid":{"rendered":"https:\/\/ridice.eu\/?page_id=1270"},"modified":"2023-05-02T13:12:22","modified_gmt":"2023-05-02T11:12:22","slug":"misure-di-sicurezza-per-il-sdgd","status":"publish","type":"page","link":"https:\/\/manualegd.comune.sangiulianoterme.pisa.it\/?page_id=1270","title":{"rendered":"Misure di sicurezza"},"content":{"rendered":"\n<p>Le misure di sicurezza sono volte a garantire &#8211; per l&#8217;intera durata del ciclo di vita dei documenti trattati dalla AOO &#8211; la <strong>disponibilit\u00e0<\/strong>, <strong>integrit\u00e0<\/strong>, <strong>riservatezza<\/strong>, <strong>autenticit\u00e0<\/strong>, <strong>non ripudiabilit\u00e0<\/strong> e <strong>validit\u00e0 temporale<\/strong> degli stessi. La loro adozione mira a garantire un livello di sicurezza adeguato al rischio in materia di protezione dei dati personali, rischio valutato in base a criteri oggettivi, avuto riguardo alla natura, al contesto ed alle finalit\u00e0 del trattamento<\/p>\n\n\n\n<p>Per conseguire questo risultato la AOO conserva i documenti nel pieno rispetto delle <strong>misure organizzative <\/strong>e degli <strong>accorgimenti tecnici<\/strong> che &#8211; in base alle conoscenze acquisite ed al grado di progresso tecnologico disponibile in relazione alla tipologia di documento trattato \u2013 consentono di <strong>ridurre i rischi<\/strong> di perdita, distruzione, manomissione o accesso non autorizzato<\/p>\n\n\n\n<p>Il ricorso agli accorgimenti tecnici previsti nella fase di <a href=\"https:\/\/manualegd.comune.sangiulianoterme.pisa.it\/?page_id=333\" data-type=\"URL\" data-id=\"https:\/\/ridice.eu\/?page_id=333\" target=\"_blank\" rel=\"noreferrer noopener\">formazione<\/a> documentale, l&#8217;individuazione degli <a href=\"https:\/\/manualegd.comune.sangiulianoterme.pisa.it\/?page_id=396\" data-type=\"URL\" data-id=\"https:\/\/ridice.eu\/?page_id=396\" target=\"_blank\" rel=\"noreferrer noopener\">strumenti<\/a> e delle corrette modalit\u00e0 di <a href=\"https:\/\/manualegd.comune.sangiulianoterme.pisa.it\/?page_id=404\" data-type=\"URL\" data-id=\"https:\/\/ridice.eu\/?page_id=404\" target=\"_blank\" rel=\"noreferrer noopener\">gestione dei flussi documentali<\/a> e delle <a href=\"https:\/\/manualegd.comune.sangiulianoterme.pisa.it\/?page_id=110\" data-type=\"URL\" data-id=\"https:\/\/ridice.eu\/?page_id=110\" target=\"_blank\" rel=\"noreferrer noopener\">fasi di conservazione<\/a>, la puntuale disciplina delle operazioni di <a href=\"https:\/\/manualegd.comune.sangiulianoterme.pisa.it\/?page_id=689\" data-type=\"URL\" data-id=\"https:\/\/ridice.eu\/?page_id=689\" target=\"_blank\" rel=\"noreferrer noopener\">registrazione di protocollo<\/a> operate dal presente manuale &#8211; a questo proposito esplicitamente richiamate &#8211; concorrono, nel complesso, al conseguimento di un idoneo livello di sicurezza del sistema di gestione documentale<\/p>\n\n\n\n<p>Ci\u00f2 premesso, \u00e8 possibile illustrare il sistema di sicurezza nelle sue <strong>componenti principali<\/strong>:<\/p>\n\n\n\n<div style=\"height:20px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n<div\n\t\t\t\n\t\t\tclass=\"so-widget-sow-accordion so-widget-sow-accordion-default-0cbe2f692174\"\n\t\t\t\n\t\t><div>\n\t<div class=\"sow-accordion\">\n\t\t\t<div class=\"sow-accordion-panel\n\t\t\t\t\t\"\n\t\t\t\tdata-anchor-id=\"componente-organizzativa-della-sicurezza\">\n\t\t\t\t\t<div class=\"sow-accordion-panel-header-container\" role=\"heading\" aria-level=\"2\">\n\t\t\t\t\t<div class=\"sow-accordion-panel-header\" tabindex=\"0\" role=\"button\" id=\"accordion-label-componente-organizzativa-della-sicurezza\" aria-controls=\"accordion-content-componente-organizzativa-della-sicurezza\" aria-expanded=\"false\">\n\t\t\t\t\t\t<div class=\"sow-accordion-title sow-accordion-title-icon-left\">\n\t\t\t\t\t\t\t\t\t\t\t\t\t\tComponente organizzativa della sicurezza\t\t\t\t\t\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t\t\t<div class=\"sow-accordion-open-close-button\">\n\t\t\t\t\t\t\t<div class=\"sow-accordion-open-button\">\n\t\t\t\t\t\t\t\t<span class=\"sow-icon-ionicons\" data-sow-icon=\"&#xf218;\"\n\t\t \n\t\taria-hidden=\"true\"><\/span>\t\t\t\t\t\t\t<\/div>\n\t\t\t\t\t\t\t<div class=\"sow-accordion-close-button\">\n\t\t\t\t\t\t\t\t<span class=\"sow-icon-ionicons\" data-sow-icon=\"&#xf209;\"\n\t\t \n\t\taria-hidden=\"true\"><\/span>\t\t\t\t\t\t\t<\/div>\n\t\t\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\n\t\t\t<div\n\t\t\t\tclass=\"sow-accordion-panel-content\"\n\t\t\t\trole=\"region\"\n\t\t\t\taria-labelledby=\"accordion-label-componente-organizzativa-della-sicurezza\"\n\t\t\t\tid=\"accordion-content-componente-organizzativa-della-sicurezza\"\n\t\t\t\tstyle=\"display: none;\"\t\t\t>\n\t\t\t\t<div class=\"sow-accordion-panel-border\">\n\t\t\t\t\t<p>La <strong>componente organizzativa<\/strong> si avvale di uno schema di <strong>accessi differenziati<\/strong>, corrispondente ai diversi profili operativi dei soggetti chiamati a contribuire al sistema di gestione documentale. Ove i software utilizzati nel processo lo consentano,\u00a0 le identit\u00e0 digitali degli operatori <strong>autorizzati<\/strong> sono gestite con strumenti di <em>active directory<\/em><\/p>\n<p>Il profilo di abilitazione \u00e8 <strong>predeterminato<\/strong> e varia in funzione della UOR di appartenenza, al ruolo ed alle funzioni svolte dal soggetto, al diverso grado di riservatezza delle informazioni trattate. Il profilo di abilitazione determina il grado di autorizzazione dell&#8217;operatore riguardo alla creazione, modificazione, eliminazione o semplicemente visualizzazione di un documento della AOO<\/p>\n<p>Le <strong>abilitazioni<\/strong> sono rilasciate dal responsabile del servizio archivio e protocollo, su specifica richiesta scritta del dirigente responsabile della UOR cui appartiene l&#8217;operatore interessato, secondo criteri di necessit\u00e0 e di minimizzazione. E&#8217; cura del responsabile della UOR, una volta definito il profilo di abilitazione, informare il responsabile dei servizi informativi affinch\u00e9 possa provvedere alla conseguente <strong>configurazione<\/strong> del prodotto di protocollo informatico e gestione documentale<\/p>\n<p>Il responsabile della UOR informa il responsabile del servizio archivio e protocollo ed il responsabile dei servizi informativi delle eventuali <strong>variazioni<\/strong> nell&#8217;assetto del personale che possano avere riflessi sull&#8217;organizzazione degli accessi al sistema di gestione documentale. Eventuali <strong>cessazioni<\/strong> dal servizio di personale sono rese note al responsabile del servizio archivio e protocollo ed il responsabile dei servizi informativi, a cura del responsabile del servizio competente nell&#8217;amministrazione delle risorse umane della AOO<\/p>\n<p>A completare il quadro delle misure organizzative preposte alla sicurezza del sistema, nel contesto oggetto del presente manuale, possiamo annoverare le Regole di condotta dei soggetti autorizzati e il Piano di formazione in materia di sicurezza dei dati personali approvati dal Documento sulla protezione dei dati personali vigente presso la AOO<\/p>\n\t\t\t\t<\/div>\n\t\t\t<\/div>\n\t\t<\/div>\n\t\t\t<div class=\"sow-accordion-panel\n\t\t\t\t\t\"\n\t\t\t\tdata-anchor-id=\"componente-logica-della-sicurezza\">\n\t\t\t\t\t<div class=\"sow-accordion-panel-header-container\" role=\"heading\" aria-level=\"2\">\n\t\t\t\t\t<div class=\"sow-accordion-panel-header\" tabindex=\"0\" role=\"button\" id=\"accordion-label-componente-logica-della-sicurezza\" aria-controls=\"accordion-content-componente-logica-della-sicurezza\" aria-expanded=\"false\">\n\t\t\t\t\t\t<div class=\"sow-accordion-title sow-accordion-title-icon-left\">\n\t\t\t\t\t\t\t\t\t\t\t\t\t\tComponente logica della sicurezza\t\t\t\t\t\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t\t\t<div class=\"sow-accordion-open-close-button\">\n\t\t\t\t\t\t\t<div class=\"sow-accordion-open-button\">\n\t\t\t\t\t\t\t\t<span class=\"sow-icon-ionicons\" data-sow-icon=\"&#xf218;\"\n\t\t \n\t\taria-hidden=\"true\"><\/span>\t\t\t\t\t\t\t<\/div>\n\t\t\t\t\t\t\t<div class=\"sow-accordion-close-button\">\n\t\t\t\t\t\t\t\t<span class=\"sow-icon-ionicons\" data-sow-icon=\"&#xf209;\"\n\t\t \n\t\taria-hidden=\"true\"><\/span>\t\t\t\t\t\t\t<\/div>\n\t\t\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\n\t\t\t<div\n\t\t\t\tclass=\"sow-accordion-panel-content\"\n\t\t\t\trole=\"region\"\n\t\t\t\taria-labelledby=\"accordion-label-componente-logica-della-sicurezza\"\n\t\t\t\tid=\"accordion-content-componente-logica-della-sicurezza\"\n\t\t\t\tstyle=\"display: none;\"\t\t\t>\n\t\t\t\t<div class=\"sow-accordion-panel-border\">\n\t\t\t\t\t<p>La <strong>componente logica<\/strong> della sicurezza garantisce integrit\u00e0, riservatezza, disponibilit\u00e0 e non ripudio dei dati, delle informazioni e dei messaggi e si avvale, a questo scopo, del <a href=\"https:\/\/manualegd.comune.sangiulianoterme.pisa.it\/?page_id=603\" target=\"_blank\" rel=\"noopener\">prodotto informatico di gestione documentale<\/a> adottato dalla AOO<\/p>\n<p>Il prodotto di protocollo informatico garantisce:<\/p>\n<ul>\n<li>la tendenziale <strong>immodificabilit\u00e0<\/strong> del contenuto del sistema di gestione documentale e, nel caso in cui tale operazione sia ammessa, la tracciabilit\u00e0 delle operazioni effettuate<\/li>\n<li>l&#8217;<strong>accesso differenziato<\/strong> in base a profili di abilitazione preimpostati per utente o gruppo di utenti<\/li>\n<li>il <strong>controllo degli accessi<\/strong> effettuati tramite la registrazione di file di log, in conformit\u00e0 agli <a href=\"https:\/\/www.gazzettaufficiale.it\/atto\/serie_generale\/caricaDettaglioAtto\/originario?atto.dataPubblicazioneGazzetta=2008-12-24&amp;atto.codiceRedazionale=08A09816\" target=\"_blank\" rel=\"noopener\">indirizzi del Garante della privacy<\/a><\/li>\n<\/ul>\n\t\t\t\t<\/div>\n\t\t\t<\/div>\n\t\t<\/div>\n\t\t\t<div class=\"sow-accordion-panel\n\t\t\t\t\t\"\n\t\t\t\tdata-anchor-id=\"componente-fisica-della-sicurezza\">\n\t\t\t\t\t<div class=\"sow-accordion-panel-header-container\" role=\"heading\" aria-level=\"2\">\n\t\t\t\t\t<div class=\"sow-accordion-panel-header\" tabindex=\"0\" role=\"button\" id=\"accordion-label-componente-fisica-della-sicurezza\" aria-controls=\"accordion-content-componente-fisica-della-sicurezza\" aria-expanded=\"false\">\n\t\t\t\t\t\t<div class=\"sow-accordion-title sow-accordion-title-icon-left\">\n\t\t\t\t\t\t\t\t\t\t\t\t\t\tComponente fisica della sicurezza\t\t\t\t\t\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t\t\t<div class=\"sow-accordion-open-close-button\">\n\t\t\t\t\t\t\t<div class=\"sow-accordion-open-button\">\n\t\t\t\t\t\t\t\t<span class=\"sow-icon-ionicons\" data-sow-icon=\"&#xf218;\"\n\t\t \n\t\taria-hidden=\"true\"><\/span>\t\t\t\t\t\t\t<\/div>\n\t\t\t\t\t\t\t<div class=\"sow-accordion-close-button\">\n\t\t\t\t\t\t\t\t<span class=\"sow-icon-ionicons\" data-sow-icon=\"&#xf209;\"\n\t\t \n\t\taria-hidden=\"true\"><\/span>\t\t\t\t\t\t\t<\/div>\n\t\t\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\n\t\t\t<div\n\t\t\t\tclass=\"sow-accordion-panel-content\"\n\t\t\t\trole=\"region\"\n\t\t\t\taria-labelledby=\"accordion-label-componente-fisica-della-sicurezza\"\n\t\t\t\tid=\"accordion-content-componente-fisica-della-sicurezza\"\n\t\t\t\tstyle=\"display: none;\"\t\t\t>\n\t\t\t\t<div class=\"sow-accordion-panel-border\">\n\t\t\t\t\t<p>Gli accessi fisici alle sedi presso le quali sono conservati i documenti, indipendentemente dalla loro tipologia, sono consentiti:<\/p>\n<ul>\n<li>al personale <strong>interno<\/strong>, previa identificazione tramite <em>badge<\/em><\/li>\n<li>al personale <strong>esterno<\/strong> addetto alla manutenzione dei locali o delle strumentazioni, previa autorizzazione e identificazione<\/li>\n<\/ul>\n<p>Nel caso in cui il personale esterno debba accedere, previa autorizzazione, agli impianti tecnologici, intesi quali apparati, reti di comunicazione o macchine server, il personale della UOR competente presiede alle attivit\u00e0 di manutenzione e conserva, ove possibile, un file di log degli accessi effettuati<\/p>\n\t\t\t\t<\/div>\n\t\t\t<\/div>\n\t\t<\/div>\n\t\t\t<div class=\"sow-accordion-panel\n\t\t\t\t\t\"\n\t\t\t\tdata-anchor-id=\"componente-infrastrutturale-della-sicurezza\">\n\t\t\t\t\t<div class=\"sow-accordion-panel-header-container\" role=\"heading\" aria-level=\"2\">\n\t\t\t\t\t<div class=\"sow-accordion-panel-header\" tabindex=\"0\" role=\"button\" id=\"accordion-label-componente-infrastrutturale-della-sicurezza\" aria-controls=\"accordion-content-componente-infrastrutturale-della-sicurezza\" aria-expanded=\"false\">\n\t\t\t\t\t\t<div class=\"sow-accordion-title sow-accordion-title-icon-left\">\n\t\t\t\t\t\t\t\t\t\t\t\t\t\tComponente infrastrutturale della sicurezza\t\t\t\t\t\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t\t\t<div class=\"sow-accordion-open-close-button\">\n\t\t\t\t\t\t\t<div class=\"sow-accordion-open-button\">\n\t\t\t\t\t\t\t\t<span class=\"sow-icon-ionicons\" data-sow-icon=\"&#xf218;\"\n\t\t \n\t\taria-hidden=\"true\"><\/span>\t\t\t\t\t\t\t<\/div>\n\t\t\t\t\t\t\t<div class=\"sow-accordion-close-button\">\n\t\t\t\t\t\t\t\t<span class=\"sow-icon-ionicons\" data-sow-icon=\"&#xf209;\"\n\t\t \n\t\taria-hidden=\"true\"><\/span>\t\t\t\t\t\t\t<\/div>\n\t\t\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\n\t\t\t<div\n\t\t\t\tclass=\"sow-accordion-panel-content\"\n\t\t\t\trole=\"region\"\n\t\t\t\taria-labelledby=\"accordion-label-componente-infrastrutturale-della-sicurezza\"\n\t\t\t\tid=\"accordion-content-componente-infrastrutturale-della-sicurezza\"\n\t\t\t\tstyle=\"display: none;\"\t\t\t>\n\t\t\t\t<div class=\"sow-accordion-panel-border\">\n\t\t\t\t\t<p>Il sistema informatico di gestione documentale \u00e8 il complesso delle risorse hardware e software &#8211; inteso come insieme delle risorse di calcolo, delle reti di comunicazione, degli apparati e delle procedure informatiche &#8211; utilizzate per la conduzione delle attivit\u00e0 di formazione, gestione e conservazione documentale della AOO<\/p>\n<p>Sono parte delle infrastruttura informatica stessa le singole <strong>postazioni di lavoro<\/strong> connesse al sistema informatico di gestione documentale, le quali:<\/p>\n<ul>\n<li>sono costituite da PC connessi alla rete, dotati di sitema operativo e di applicazioni costantemente aggiornate, cui sono inibite le prerogative di amministratore di sistema<\/li>\n<li>subordinano l&#8217;accesso al sistema al possesso di idonee credenziali (utente e password)<\/li>\n<li>sono dotate di protezione antivirus e antimalware aggiornati<\/li>\n<li>sono soggette a politiche di <em>backup<\/em> giornaliero e di <em>recovery\u00a0<\/em><\/li>\n<li>sono raggiungibili via internet esclusivamente tramite VPN, opportunamente configurata dal servizio tecnologico interno alla AOO<\/li>\n<\/ul>\n\t\t\t\t<\/div>\n\t\t\t<\/div>\n\t\t<\/div>\n\t\t<\/div>\n<\/div>\n<\/div>\n\n\n<div style=\"height:100px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n<div\n\t\t\t\n\t\t\tclass=\"so-widget-sow-accordion so-widget-sow-accordion-default-0cbe2f692174\"\n\t\t\t\n\t\t><div>\n\t<div class=\"sow-accordion\">\n\t\t\t<div class=\"sow-accordion-panel\n\t\t\t\t\t\"\n\t\t\t\tdata-anchor-id=\"riferimenti-normativi\">\n\t\t\t\t\t<div class=\"sow-accordion-panel-header-container\" role=\"heading\" aria-level=\"2\">\n\t\t\t\t\t<div class=\"sow-accordion-panel-header\" tabindex=\"0\" role=\"button\" id=\"accordion-label-riferimenti-normativi\" aria-controls=\"accordion-content-riferimenti-normativi\" aria-expanded=\"false\">\n\t\t\t\t\t\t<div class=\"sow-accordion-title sow-accordion-title-icon-left\">\n\t\t\t\t\t\t\t\t\t\t\t\t\t\tRiferimenti normativi\t\t\t\t\t\t\t\t\t\t\t\t\t<\/div>\n\t\t\t\t\t\t<div class=\"sow-accordion-open-close-button\">\n\t\t\t\t\t\t\t<div class=\"sow-accordion-open-button\">\n\t\t\t\t\t\t\t\t<span class=\"sow-icon-ionicons\" data-sow-icon=\"&#xf218;\"\n\t\t \n\t\taria-hidden=\"true\"><\/span>\t\t\t\t\t\t\t<\/div>\n\t\t\t\t\t\t\t<div class=\"sow-accordion-close-button\">\n\t\t\t\t\t\t\t\t<span class=\"sow-icon-ionicons\" data-sow-icon=\"&#xf209;\"\n\t\t \n\t\taria-hidden=\"true\"><\/span>\t\t\t\t\t\t\t<\/div>\n\t\t\t\t\t\t<\/div>\n\t\t\t\t\t<\/div>\n\t\t\t\t<\/div>\n\n\t\t\t<div\n\t\t\t\tclass=\"sow-accordion-panel-content\"\n\t\t\t\trole=\"region\"\n\t\t\t\taria-labelledby=\"accordion-label-riferimenti-normativi\"\n\t\t\t\tid=\"accordion-content-riferimenti-normativi\"\n\t\t\t\tstyle=\"display: none;\"\t\t\t>\n\t\t\t\t<div class=\"sow-accordion-panel-border\">\n\t\t\t\t\t<p>(1) <a href=\"https:\/\/www.gazzettaufficiale.it\/atto\/serie_generale\/caricaDettaglioAtto\/originario?atto.dataPubblicazioneGazzetta=2008-12-24&amp;atto.codiceRedazionale=08A09816\" target=\"_blank\" rel=\"noopener\">Provvedimento del Garante della privacy del 27 novembre 2008 &#8211; Misure e accorgimenti prescritti ai titolari dei trattamenti effettuati con strumenti elettronici relativamente alle attribuzioni delle funzioni di amministratore di sistema<\/a><\/p>\n\t\t\t\t<\/div>\n\t\t\t<\/div>\n\t\t<\/div>\n\t\t<\/div>\n<\/div>\n<\/div>","protected":false},"excerpt":{"rendered":"<p>Le misure di sicurezza sono volte a garantire &#8211; per l&#8217;intera durata del ciclo di vita dei documenti trattati dalla AOO &#8211; la disponibilit\u00e0, integrit\u00e0, &#8230; <\/p>\n","protected":false},"author":1,"featured_media":0,"parent":110,"menu_order":56,"comment_status":"closed","ping_status":"closed","template":"page-fullwidth.php","meta":{"footnotes":""},"class_list":["post-1270","page","type-page","status-publish","hentry"],"_links":{"self":[{"href":"https:\/\/manualegd.comune.sangiulianoterme.pisa.it\/index.php?rest_route=\/wp\/v2\/pages\/1270","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/manualegd.comune.sangiulianoterme.pisa.it\/index.php?rest_route=\/wp\/v2\/pages"}],"about":[{"href":"https:\/\/manualegd.comune.sangiulianoterme.pisa.it\/index.php?rest_route=\/wp\/v2\/types\/page"}],"author":[{"embeddable":true,"href":"https:\/\/manualegd.comune.sangiulianoterme.pisa.it\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/manualegd.comune.sangiulianoterme.pisa.it\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=1270"}],"version-history":[{"count":0,"href":"https:\/\/manualegd.comune.sangiulianoterme.pisa.it\/index.php?rest_route=\/wp\/v2\/pages\/1270\/revisions"}],"up":[{"embeddable":true,"href":"https:\/\/manualegd.comune.sangiulianoterme.pisa.it\/index.php?rest_route=\/wp\/v2\/pages\/110"}],"wp:attachment":[{"href":"https:\/\/manualegd.comune.sangiulianoterme.pisa.it\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=1270"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}