Amministratore di sistema Ambiti di operatività

Dipartimento Information Technology
Amministratore di sistema
Ambiti di operatività
Provvedimento del Garante per la protezione dei dati personali del 27 novembre 2008
Redatto:
Versione:
Data emissione:
Data di
aggiornamento
Tommaso Piazza
1.0
01/03/2011
29/04/2011
Firma
Rivisto:
Approvato:
PIAZZA/
_______________
TOMMASO/
_______________
PZZTMS74B14A
089L/3147614
Digitally signed by PIAZZA/TOMMASO/
PZZTMS74B14A089L/3147614
DN: c=IT, o=UPMC ITALY
SRL/04532690825, cn=PIAZZA/
TOMMASO/
PZZTMS74B14A089L/3147614,
givenName=TOMMASO, sn=PIAZZA
Date: 2011.04.29 10:48:43 +02'00'
Data
_______________
_______________
Distribuito a:
1
Sommario
INTRODUZIONE................................................................................................................................3
SISTEMISTI PIATTAFORMA UNIX/LINUX/WINDOWS/ VMWARE ................................................. 3
SISTEMISTI AMMINISTRATORI DI RETE ....................................................................................... 5
AMMINISTRATORI DI DATABASE .................................................................................................. 5
AMMINISTRATORI DI SISTEMA IN CONDIZIONE DI PERSONALE IN PRONTA DISPONIBILITÀ
.......................................................................................................................................................... 6
AMMINISTRATORI DI SISTEMA REFERENTI APPLICATIVI ......................................................... 6
ELENCO DEL PERSONALE PREPOSTO ....................................................................................... 8
2
Introduzione
E’specifico compito dell’Amministratore di sistema, intendendo con tale termine l’amministratore del sistema
operativo, l’amministratore del sistema database, l’amministratore di rete, l’amministratore di sottosistema
applicativo complesso o una combinazione delle precedenti funzioni tecniche:
a)
attivarsi per tutelare la protezione dei dati, il buon funzionamento dei sistemi e la continuità
operativa dei medesimi;
b)
applicare le regole di gestione dei sistemi medesimi e le misure di sicurezza minime ed
idonee individuate nel “documento programmatico sulla sicurezza”;
c)
sovrintendere alle risorse di sistema operativo ed alle basi di dati in modo tale da garantire
l’efficienza del sistema tecnologico e l’aderenza delle configurazioni ai profili di
autorizzazione stabiliti dal Titolare in accordo con il Responsabile del trattamento dati;
d)
vigilare sul corretto uso dei sistemi da parte dei tecnici che operano, a vario titolo, sul
sistema e sulle sue componenti periferiche e da parte degli altri incaricati, segnalando
eventuali usi scorretti o impropri;
e)
assegnare e gestire gli identificativi di utente (UserId) in modo che siano univoci sul sistema
e quindi adeguati ad identificare anagraficamente l’operatore che accede ed opera sul
sistema;
f)
rilasciare la prima password agli utenti e predisporre, ove possibile, i meccanismi di corretta
gestione delle parole chiavi secondo quanto illustrato nel “documento programmatico sulla
sicurezza”;
g)
predisporre meccanismi di protezione da accessi indesiderati e meccanismi di protezione nei
confronti di attacchi da virus: tali meccanismi devono essere periodicamente e
sistematicamente aggiornati e verificati, con cadenza almeno semestrale;
h)
assistere il Responsabile nel mantenere i sistemi allineati con la reale situazione degli utenti
e con i loro profili di autorizzazione;
i)
assistere il Responsabile nella gestione sicura dei supporti di memoria, interni o esterni al
sistema di trattamento provvedendo a che le informazioni in essi contenute siano conservate
e custodite in modo sicuro, non siano accessibili ad estranei ed eventualmente provvedere
alla loro distruzione;
j)
assistere il Responsabile nella individuazione dei dati da salvare e nella predisposizione dei
profili di autorizzazione;
k)
evitare, ove non strettamente indispensabile per lo svolgimento delle operazioni tecniche
connesse al proprio ruolo, di entrare in contatto, visualizzare, maneggiare o mettere a rischio
dati personali;
l)
segnalare al proprio Responsabile la necessità di aggiornamento professionale per garantire
uno svolgimento del proprio ruolo in linea con il progresso tecnologico.
Gli Amministratori di sistema sono responsabili dei sistemi sui quali operano pertanto devono agire con
attenzione, cautela, consapevolezza delle proprie azioni e delle conseguenze relative derivabili da imperizia,
disattenzione e incauta gestione del sistema. L’incarico di Amministratore di sistema è assegnato sulla base
di una riconosciuta capacità professionale, di una specifica competenza in materia e di un percorso
professionale definito.
Sistemisti piattaforma UNIX/Linux/Windows/VmWare
Gli Amministratori di Sistema con profilo di autorizzazione di amministratore di
UNIX/Linux/Windows/VmWare sono autorizzati ad operare su tutti i sistemi della
UNIX/Linux/Windows/VmWare e sono tenuti a svolgere le seguenti attività:
piattaforma
piattaforma
1. sorvegliare il corretto funzionamento dei sistemi in senso generale (monitoraggio) e dei sottosistemi
specifici in particolare (CPU, memorie, sistemi dischi, storage, schede di rete, sistema di
alimentazione e di ventilazione, ecc.);
2. sorvegliare il corretto funzionamento dei sistemi applicativi a bordo della piattaforma tramite il
monitoraggio dei log e dei messaggi prodotti dal sistema operativo e dal software di base;
3. intervenire ogni qualvolta venga evidenziato un malfunzionamento, un guasto o una anomalia
funzionale sui sistemi, sul software applicativo a bordo dei medesimi, sui servizi erogati tramite la
piattaforma, per diagnosticare il problema e ripristinare il corretto funzionamento dei sistemi;
4. intervenire periodicamente per verificare e, compatibilmente con i vincoli introdotti dai sistemi
applicativi ospiti, aggiornare il sistema operativo, i driver di periferiche, ed ogni componente del
3
5.
6.
7.
8.
9.
10.
11.
12.
13.
software di base per garantire l’allineamento della piattaforma con le versioni emesse dal produttore
/ costruttore;
provvedere alla configurazione ottimale del sistema per garantire il migliore equilibrio fra le
prestazioni erogate, la sicurezza operativa, la complessità/onerosità di gestione e mantenimento nel
tempo delle funzioni;
verificare quotidianamente il buon esito dei salvataggi dei dati giornalieri (backup) gestiti dallo
specifico sistema e definire e garantire il salvataggio periodico delle configurazioni della piattaforma
in particolare a seguito di modifiche;
Verificare quotidianamente il buon esito delle procedure di salvataggio finalizzate al disaster
recovery.
Verificare il funzionamento del sistema di archiviazione dei log.
intervenire prontamente in situazioni di emergenza o in caso di manutenzione ordinaria o
straordinaria per segnalare i bisogni dell’organizzazione ai fornitori esterni dell’assistenza tecnica,
coordinare e seguire gli interventi relativi, informare gli utenti e le strutture tecniche coinvolte;
segnalare eventuali problematiche dei sistemi o situazioni anomale al responsabile dell’IT;
definire e configurare gli utenti, gli account che devono operare sul sistema ed i parametri relativi,
attribuendo loro il profilo di autorizzazione indicato dal Titolare in accordo con il Responsabile del
Trattamento cui il sistema è di supporto;
cooperare all’installazione dei sistemi, monitorare la loro continuità operativa e la fruibilità
continuativa dei servizi da parte degli utenti, verificare la funzionalità delle interfacce e attivare e
disattivare i singoli processi software per garantire detta continuità di servizio in relazione agli
specifici contesti operativi;
attuare operazioni sui file dei file system e sui file system stessi (installazione, add, move, change,
copy, ecc.) per soli scopi di manutenzione del sistema, indagine diagnostica, installazione di
applicazioni o di tool diagnostici o gestionali, tuning, salvataggio, anche temporaneo, di dati e
configurazioni, ripristino di condizioni normali di funzionamento.
Sistemisti Amministratori di dominio
Gli Amministratori di Sistema con profilo di autorizzazione di amministratore di dominio sono autorizzati ad
operare su tutti i sistemi del dominio di ISMETT e sono tenuti a svolgere le seguenti attività:
1. sorvegliare il corretto funzionamento dei sistemi in senso generale (monitoraggio) e dei sottosistemi
specifici in particolare (CPU, memorie, sistemi dischi, storage, schede di rete, sistema di
alimentazione e di ventilazione, ecc.);
2. sorvegliare il corretto funzionamento dei sistemi applicativi a bordo della piattaforma tramite il
monitoraggio dei log e dei messaggi prodotti dal sistema operativo e dal software di base;
3. intervenire ogni qualvolta venga evidenziato un malfunzionamento, un guasto o una anomalia
funzionale sui sistemi, sul software applicativo a bordo dei medesimi, sui servizi erogati tramite la
piattaforma, per diagnosticare il problema e ripristinare il corretto funzionamento dei sistemi;
4. intervenire periodicamente per verificare e, compatibilmente con i vincoli introdotti dai sistemi
applicativi ospiti, aggiornare il sistema operativo, i driver di periferiche, ed ogni componente del
software di base per garantire l’allineamento della piattaforma con le versioni emesse dal produttore
/ costruttore;
5. provvedere alla configurazione ottimale del sistema per garantire il migliore equilibrio fra le
prestazioni erogate, la sicurezza operativa, la complessità/onerosità di gestione e mantenimento nel
tempo delle funzioni;
6. verificare quotidianamente il buon esito dei salvataggi dei dati giornalieri (backup) gestiti dallo
specifico sistema e definire e garantire il salvataggio periodico delle configurazioni della piattaforma
in particolare a seguito di modifiche;
7. Verificare il funzionamento del sistema di archiviazione dei log.
8. intervenire prontamente in situazioni di emergenza o in caso di manutenzione ordinaria o
straordinaria per segnalare i bisogni dell’organizzazione ai fornitori esterni dell’assistenza tecnica,
coordinare e seguire gli interventi relativi, informare gli utenti e le strutture tecniche coinvolte;
9. segnalare eventuali problematiche dei sistemi o situazioni anomale al responsabile dell’IT;
10. definire e configurare gli utenti, gli account che devono operare sul sistema ed i parametri relativi,
attribuendo loro il profilo di autorizzazione indicato dal Titolare in accordo con il Responsabile del
Trattamento cui il sistema è di supporto;
11. cooperare all’installazione dei sistemi, monitorare la loro continuità operativa e la fruibilità
continuativa dei servizi da parte degli utenti, verificare la funzionalità delle interfacce e attivare e
4
disattivare i singoli processi software per garantire detta continuità di servizio in relazione agli
specifici contesti operativi;
12. attuare operazioni sui file dei file system e sui file system stessi (installazione, add, move, change,
copy, ecc.) per soli scopi di manutenzione del sistema, indagine diagnostica, installazione di
applicazioni o di tool diagnostici o gestionali, tuning, salvataggio, anche temporaneo, di dati e
configurazioni, ripristino di condizioni normali di funzionamento.
Sistemisti amministratori di rete
Gli Amministratori di Sistema con profilo di autorizzazione di amministratore di rete sono autorizzati ad
operare su tutti i sistemi di rete compresi i sistemi di servizio (Radius, DHCP, DNS, VPN Server, WCS, ecc.)
ed i firewall dell’Istituto e sono tenuti a svolgere le seguenti attività:
1. sorvegliare il corretto funzionamento dei sistemi in senso generale (monitoraggio) e dei sottosistemi
specifici in particolare (CPU, memorie, sistemi dischi, storage, schede di rete, sistema di
alimentazione e di ventilazione, ecc.);
2. sorvegliare il corretto funzionamento dei servizi applicativi erogati attraverso i sistemi di rete, tramite
il monitoraggio dei log e dei messaggi prodotti dal sistema operativo e dal software di base;
3. intervenire ogni qualvolta venga evidenziato un malfunzionamento, un guasto o una anomalia
funzionale sui sistemi, sul software di servizio a bordo dei medesimi, sui servizi erogati tramite la
infrastruttura di rete, per diagnosticare il problema e ripristinare il corretto funzionamento dei sistemi;
4. intervenire periodicamente per verificare e, compatibilmente con i vincoli introdotti dall’hardware di
sistema e dalle licenze disponibili, aggiornare il sistema operativo, i driver di periferiche, ed ogni
componente del software di base per garantire l’allineamento della piattaforma con le versioni
emesse dal produttore / costruttore;
5. provvedere alla configurazione ottimale del sistema per garantire il migliore equilibrio fra le
prestazioni erogate, la sicurezza operativa, la complessità/onerosità di gestione e mantenimento nel
tempo delle funzioni;
6. verificare quotidianamente il buon esito dei salvataggi dei dati giornalieri (backup) gestiti dallo
specifico sistema e definire e garantire il salvataggio periodico delle configurazioni della piattaforma
in particolare a seguito di modifiche;
7. intervenire prontamente in situazioni di emergenza o in caso di manutenzione ordinaria o
straordinaria per segnalare i bisogni dell’organizzazione ai fornitori esterni dell’assistenza tecnica,
coordinare e seguire gli interventi relativi, informare gli utenti e le strutture tecniche coinvolte;
8. segnalare eventuali problematiche dei sistemi o situazioni anomale al responsabile IT;
9. definire e configurare gli utenti, gli account che devono operare sul sistema ed i parametri relativi,
attribuendo loro il profilo di autorizzazione indicato dal Titolare in accordo con il Responsabile del
Trattamento cui il sistema è di supporto;
10. cooperare all’installazione dei sistemi, monitorare la loro continuità operativa e la fruibilità
continuativa dei servizi da parte degli utenti, verificare la funzionalità delle interfacce e attivare e
disattivare i singoli processi software per garantire detta continuità di servizio in relazione agli
specifici contesti operativi;
11. attuare operazioni sui file dei file system e sui file system stessi (installazione, add, move, change,
copy, ecc.) per soli scopi di manutenzione del sistema, indagine diagnostica, installazione di
applicazioni o di tool diagnostici o gestionali, tuning, salvataggio, anche temporaneo, di dati e
configurazioni, ripristino di condizioni normali di funzionamento.
12. Mantenere la funzionalità dei sistemi firewall aziendali, e la corretta protezione della rete di ISMETT
ed UPMC Italy.
13. Mantenere la funzionalità del sistema di proxy aziendale e il sistema di blacklist.
Amministratori di database
Gli Amministratori di Sistema con profilo di autorizzazione di amministratore di databases sono autorizzati ad
operare sui sistemi RDBMS non standard per APSS come ad esempio (MS SQL Server, MySQL, Informix,
Oracle, ecc) e sono tenuti a svolgere le seguenti attività:
1. sorvegliare il corretto funzionamento dei sistemi RDBMS, delle varie istanze e delle utenze relative;
2. sorvegliare il corretto funzionamento dei sistemi applicativi afferenti alla base di dati tramite il
monitoraggio dei log e dei messaggi prodotti dal sistema database;
5
3. intervenire ogni qualvolta venga evidenziato un malfunzionamento, un guasto o una anomalia
funzionale sui sistemi database, sul software applicativo che vi afferisce, sui servizi che li usano, per
diagnosticare il problema e ripristinare il corretto funzionamento del sistema RDBMS;
4. intervenire periodicamente per verificare e, compatibilmente con i vincoli introdotti dai sistemi
applicativi ospiti, aggiornare il sistema database ed ogni suo componente per garantire
l’allineamento del sistema con le versioni emesse dal produttore / costruttore;
5. provvedere alla configurazione ottimale del sistema per garantire il migliore equilibrio fra le
prestazioni erogate, la sicurezza operativa, la complessità/onerosità di gestione e il mantenimento
nel tempo delle funzioni;
6. verificare quotidianamente il buon esito dei salvataggi dei dati giornalieri (backup) gestiti dallo
specifico sistema e definire e garantire il salvataggio periodico delle configurazioni della piattaforma
in particolare a seguito di modifiche;
7. intervenire prontamente in situazioni di emergenza o in caso di manutenzione ordinaria o
straordinaria per segnalare i bisogni dell’organizzazione ai fornitori esterni dell’assistenza tecnica,
coordinare e seguire gli interventi relativi, informare gli utenti e le strutture tecniche coinvolte;
8. segnalare eventuali problematiche dei sistemi o situazioni anomale ai dirigenti dell’ IT;
9. definire e configurare gli utenti, gli account che devono operare sul sistema ed i parametri relativi,
attribuendo loro un profilo coerente con il profilo di autorizzazione indicato stabiliti dal Titolare in
accordo con il Responsabile del Trattamento per il trattamento relativo;
10. cooperare all’installazione dei sistemi, monitorare la loro continuità operativa e la fruibilità
continuativa dei servizi da parte degli utenti, verificare la funzionalità delle interfacce e attivare e
disattivare i singoli processi software per garantire detta continuità di servizio in relazione agli
specifici contesti operativi;
11. attuare operazioni sulle strutture interne del RDBMS (installazione, add, move, change, copy, ecc.)
per soli scopi di manutenzione del sistema, indagine diagnostica, installazione di tablespace o di tool
diagnostici o gestionali, tuning, salvataggio, anche temporaneo, di dati e configurazioni, ripristino di
condizioni normali di funzionamento.
Amministratori di sistema in condizione di personale in pronta disponibilità
Gli Amministratori di Sistema con profilo di autorizzazione di amministratore di sistema in condizioni di
personale in pronta disponibilità sono autorizzati ad operare su tutti i sistemi server di qualsiasi piattaforma,
su tutti i sistemi databases e su tutti i sistemi di rete, limitatamente alle operazioni svolte per diagnosticare i
problemi segnalati e per correggere i malfunzionamenti e/o ripristinare il servizio anche in modo parziale. Per
gli eventi relativi ai sistemi critici devono essere seguite le procedure, le istruzioni e le indicazioni riportate
nella documentazione ufficiale delle applicazioni. Gli amministratori di sistema in condizione di personale in
pronta disponibilità sono tenuti a svolgere le seguenti attività:
1. intervenire ogni qualvolta venga evidenziato un malfunzionamento, un guasto o una anomalia
funzionale sui sistemi, sul software applicativo che vi afferisce, sui servizi che li usano, per verificare
l’origine del malfunzionamento, diagnosticare il problema e, se possibile, ripristinare il corretto
funzionamento del sistema in avaria;
2. provvedere alla tracciatura delle operazioni effettuate e alla documentazione di quanto eseguito in
condizioni di pronta disponibilità per rendicontare successivamente, agli amministratori di sistema
e/o di piattaforma o di rete o di database, l’intervento e consentire loro di rendere definitive/strutturali
le eventuali modifiche introdotte;
3. eseguire sotto la supervisione di altri amministratori di sistema competenti in materia, eventualmente
in connessione telefonica o telematica le operazioni sui sistemi suggeriti da questi ultimi;
4. intervenire prontamente in situazioni di emergenza o in caso di manutenzione ordinaria o
straordinaria per segnalare i bisogni dell’organizzazione ai fornitori esterni dell’assistenza tecnica,
coordinare e seguire gli interventi relativi, informare gli utenti e le strutture tecniche coinvolte;
5. segnalare eventuali problematiche dei sistemi o situazioni anomale al CIO;
6. attuare operazioni di monitoraggio dei singoli sistemi dei quali si sospetta il malfunzionamento e,
qualora sia diagnosticato un problema connesso direttamente al sistema, provvedere al suo fermo e
alla sua ripartenza e verificare l’esito del restart.
Amministratori di sistema Referenti Applicativi
6
Gli Amministratori di Sistema con profilo di autorizzazione di Referente Applicativo sono autorizzati ad
operare sui sistemi utilizzati dal trattamento di cui sono referenti applicativi e sono tenuti a svolgere le
seguenti attività:
1. sorvegliare il corretto funzionamento dei sistemi che sono utilizzati dal trattamento/applicazione e dei
sottosistemi specifici in particolare (CPU, memorie, sistemi dischi, storage, schede di rete, sistema di
alimentazione e di ventilazione, ecc.);
2. sorvegliare il corretto funzionamento del sistema applicativo principale e di quelli ad esso
interconnessi tramite il monitoraggio dei log e dei messaggi prodotti dal sistema applicativo e dal
software di base su cui è montato;
3. intervenire ogni qualvolta venga evidenziato un malfunzionamento, un guasto o una anomalia
funzionale sui sistemi, sul software applicativo a bordo dei medesimi, sui servizi erogati tramite la
piattaforma, per diagnosticare il problema e ripristinare il corretto funzionamento del trattamento.
Qualora il referente applicativo non disponesse delle necessarie competenze sui sottosistemi
tecnologici è tenuto a segnalare il problema agli amministratori di sistema, di database, di
piattaforma o di rete competenti;
4. intervenire periodicamente per verificare la compatibilità del trattamento/applicazione con gli
aggiornamenti del sistema operativo, dei driver di periferiche e di ogni componente del software di
base per garantire l’allineamento della piattaforma con le versioni dei sistemi operativi e dei software
di base emesse dai produttore / costruttore;
5. provvedere alla configurazione ottimale del sistema, compatibilmente con le indicazioni del fornitore,
per garantire il migliore equilibrio fra le prestazioni erogate, la sicurezza operativa, la
complessità/onerosità di gestione e mantenimento nel tempo delle funzioni;
6. verificare quotidianamente il buon esito dei salvataggi dei dati giornalieri (backup) gestiti dallo
specifico sistema e definire e garantire il salvataggio periodico delle configurazioni del trattamento /
applicazione in particolare a seguito di modifiche;
7. intervenire prontamente in situazioni di emergenza o in caso di manutenzione ordinaria o
straordinaria per segnalare i bisogni dell’organizzazione ai fornitori esterni dell’assistenza tecnica,
coordinare e seguire gli interventi relativi, informare gli utenti e le strutture tecniche coinvolte;
8. segnalare eventuali problematiche dei sistemi o situazioni anomale ai dirigenti dell’IT;
9. definire e configurare gli utenti (o richiederne la configurazione se il servizio è gestito in outsourcing),
gli account che devono operare sul sistema ed i parametri relativi, attribuendo loro il profilo di
autorizzazione indicato dal Titolare in accordo con il Responsabile del Trattamento cui il sistema è di
supporto;
10. cooperare all’installazione dei sistemi, monitorare la loro continuità operativa e la fruibilità
continuativa dei servizi da parte degli utenti, verificare la funzionalità delle interfacce e attivare e
disattivare i singoli processi software per garantire detta continuità di servizio in relazione agli
specifici contesti operativi;
11. attuare operazioni sui dati (accesso, installazione di file o file systems, add, move, change, copy,
ecc.) per soli scopi di manutenzione del sistema, indagine diagnostica, installazione di moduli
applicativi o di tool diagnostici o gestionali, tuning, salvataggio, anche temporaneo, di dati e
configurazioni, ripristino di condizioni normali di funzionamento.
7
Elenco del personale preposto
Nome
Cognome
Società
Flavio
Anello
UPMC
Salvatore
Bruccheri
ISMETT
Giovanni
Carfì
ISMETT
Giuseppe
Caruana
ISMETT
Fabio
Collura
ISMETT
Luca
Fornili
ISMETT
Dario
Lopez
ISMETT
Alessandro
Mutoli
ISMETT
Girolamo
Pipito
ISMETT
Fabio
Romano
ISMETT
Antonio
Scaccianoce
ISMETT
Marco
Sergio
ISMETT
Massimiliano
Valdani
ISMETT
Funzione
Referente Applicativo, Sistemisti piattaforma
UNIX/Linux/Windows/ VmWare
Referente Applicativo, Sistemisti piattaforma
UNIX/Linux/Windows/ VmWare
Referente Applicativo, Sistemisti piattaforma
UNIX/Linux/Windows/ VmWare
Referente Applicativo; Amministratori di sistema in condizione di
personale in pronta disponibilità; Amministratori di database;
Sistemisti piattaforma UNIX/Linux/Windows/ VmWare
Referente Applicativo, Sistemisti piattaforma
UNIX/Linux/Windows/ VmWare
Referente Applicativo; Amministratore di database;
Amministratore di rete; Sistemisti piattaforma
UNIX/Linux/Windows/ VmWare, Amministratore di Dominio
Referente Applicativo, Sistemisti piattaforma
UNIX/Linux/Windows/ VmWare
Referente Applicativo; Amministratori di sistema in condizione di
personale in pronta disponibilità;
Referente Applicativo; Amministratori di sistema in condizione di
personale in pronta disponibilità;
Referente Applicativo; Amministratori di sistema in condizione di
personale in pronta disponibilità; Amministratori di database;
Sistemisti piattaforma UNIX/Linux/Windows/ VmWare,
Amministratore di Dominio
Referente Applicativo, Sistemisti piattaforma
UNIX/Linux/Windows/ VmWare
Referente Applicativo, Sistemisti piattaforma
UNIX/Linux/Windows/ VmWare
Referente Applicativo; Amministratori di sistema in condizione di
personale in pronta disponibilità; Amministratori di database;
Sistemisti piattaforma UNIX/Linux/Windows/ VmWare
Si precisa che il sistema di privacy-governance individuato dalla società considera la particolarità delle
interazioni di processo in essere tra ISMETT S.r.l. ed UPMC ITALY S.r.l., sia dal punto di vista della
specificità dei dati e relativi trattamenti quanto dal punto di vista di coloro che operativamente (incaricati del
trattamento designati dal Titolare) sono chiamati, nell’esercizio delle proprie specificità operative, alle
operazioni di trattamento dei dati di natura sia personale che sensibile.
L’attività di controllo, tutela e garanzia al rispetto della Privacy viene di conseguenza affidata dal Titolare alle
figure dei Responsabili del trattamento interni e/o esterno che sono tenuti a conformarsi alla normativa in
materia di Privacy, coordinando indistintamente le risorse operative tutte, sia di ISMETT S.r.l. che UMPC
ITALY S.r.l.
Firmato digitalmente da
GRIDELLI/BRUNO/
GRIDELLI/
GRDBRN52A22I690N/3147609
ND: c=IT, o=UPMC ITALY
BRUNO/
SRL/04532690825, cn=GRIDELLI/
GRDBRN52A22 BRUNO/
GRDBRN52A22I690N/3147609,
givenName=BRUNO,
I690N/3147609 sn=GRIDELLI
Data: 2011.05.03 13:04:19 +02'00'
8