Dipartimento Information Technology Amministratore di sistema Ambiti di operatività Provvedimento del Garante per la protezione dei dati personali del 27 novembre 2008 Redatto: Versione: Data emissione: Data di aggiornamento Tommaso Piazza 1.0 01/03/2011 29/04/2011 Firma Rivisto: Approvato: PIAZZA/ _______________ TOMMASO/ _______________ PZZTMS74B14A 089L/3147614 Digitally signed by PIAZZA/TOMMASO/ PZZTMS74B14A089L/3147614 DN: c=IT, o=UPMC ITALY SRL/04532690825, cn=PIAZZA/ TOMMASO/ PZZTMS74B14A089L/3147614, givenName=TOMMASO, sn=PIAZZA Date: 2011.04.29 10:48:43 +02'00' Data _______________ _______________ Distribuito a: 1 Sommario INTRODUZIONE................................................................................................................................3 SISTEMISTI PIATTAFORMA UNIX/LINUX/WINDOWS/ VMWARE ................................................. 3 SISTEMISTI AMMINISTRATORI DI RETE ....................................................................................... 5 AMMINISTRATORI DI DATABASE .................................................................................................. 5 AMMINISTRATORI DI SISTEMA IN CONDIZIONE DI PERSONALE IN PRONTA DISPONIBILITÀ .......................................................................................................................................................... 6 AMMINISTRATORI DI SISTEMA REFERENTI APPLICATIVI ......................................................... 6 ELENCO DEL PERSONALE PREPOSTO ....................................................................................... 8 2 Introduzione E’specifico compito dell’Amministratore di sistema, intendendo con tale termine l’amministratore del sistema operativo, l’amministratore del sistema database, l’amministratore di rete, l’amministratore di sottosistema applicativo complesso o una combinazione delle precedenti funzioni tecniche: a) attivarsi per tutelare la protezione dei dati, il buon funzionamento dei sistemi e la continuità operativa dei medesimi; b) applicare le regole di gestione dei sistemi medesimi e le misure di sicurezza minime ed idonee individuate nel “documento programmatico sulla sicurezza”; c) sovrintendere alle risorse di sistema operativo ed alle basi di dati in modo tale da garantire l’efficienza del sistema tecnologico e l’aderenza delle configurazioni ai profili di autorizzazione stabiliti dal Titolare in accordo con il Responsabile del trattamento dati; d) vigilare sul corretto uso dei sistemi da parte dei tecnici che operano, a vario titolo, sul sistema e sulle sue componenti periferiche e da parte degli altri incaricati, segnalando eventuali usi scorretti o impropri; e) assegnare e gestire gli identificativi di utente (UserId) in modo che siano univoci sul sistema e quindi adeguati ad identificare anagraficamente l’operatore che accede ed opera sul sistema; f) rilasciare la prima password agli utenti e predisporre, ove possibile, i meccanismi di corretta gestione delle parole chiavi secondo quanto illustrato nel “documento programmatico sulla sicurezza”; g) predisporre meccanismi di protezione da accessi indesiderati e meccanismi di protezione nei confronti di attacchi da virus: tali meccanismi devono essere periodicamente e sistematicamente aggiornati e verificati, con cadenza almeno semestrale; h) assistere il Responsabile nel mantenere i sistemi allineati con la reale situazione degli utenti e con i loro profili di autorizzazione; i) assistere il Responsabile nella gestione sicura dei supporti di memoria, interni o esterni al sistema di trattamento provvedendo a che le informazioni in essi contenute siano conservate e custodite in modo sicuro, non siano accessibili ad estranei ed eventualmente provvedere alla loro distruzione; j) assistere il Responsabile nella individuazione dei dati da salvare e nella predisposizione dei profili di autorizzazione; k) evitare, ove non strettamente indispensabile per lo svolgimento delle operazioni tecniche connesse al proprio ruolo, di entrare in contatto, visualizzare, maneggiare o mettere a rischio dati personali; l) segnalare al proprio Responsabile la necessità di aggiornamento professionale per garantire uno svolgimento del proprio ruolo in linea con il progresso tecnologico. Gli Amministratori di sistema sono responsabili dei sistemi sui quali operano pertanto devono agire con attenzione, cautela, consapevolezza delle proprie azioni e delle conseguenze relative derivabili da imperizia, disattenzione e incauta gestione del sistema. L’incarico di Amministratore di sistema è assegnato sulla base di una riconosciuta capacità professionale, di una specifica competenza in materia e di un percorso professionale definito. Sistemisti piattaforma UNIX/Linux/Windows/VmWare Gli Amministratori di Sistema con profilo di autorizzazione di amministratore di UNIX/Linux/Windows/VmWare sono autorizzati ad operare su tutti i sistemi della UNIX/Linux/Windows/VmWare e sono tenuti a svolgere le seguenti attività: piattaforma piattaforma 1. sorvegliare il corretto funzionamento dei sistemi in senso generale (monitoraggio) e dei sottosistemi specifici in particolare (CPU, memorie, sistemi dischi, storage, schede di rete, sistema di alimentazione e di ventilazione, ecc.); 2. sorvegliare il corretto funzionamento dei sistemi applicativi a bordo della piattaforma tramite il monitoraggio dei log e dei messaggi prodotti dal sistema operativo e dal software di base; 3. intervenire ogni qualvolta venga evidenziato un malfunzionamento, un guasto o una anomalia funzionale sui sistemi, sul software applicativo a bordo dei medesimi, sui servizi erogati tramite la piattaforma, per diagnosticare il problema e ripristinare il corretto funzionamento dei sistemi; 4. intervenire periodicamente per verificare e, compatibilmente con i vincoli introdotti dai sistemi applicativi ospiti, aggiornare il sistema operativo, i driver di periferiche, ed ogni componente del 3 5. 6. 7. 8. 9. 10. 11. 12. 13. software di base per garantire l’allineamento della piattaforma con le versioni emesse dal produttore / costruttore; provvedere alla configurazione ottimale del sistema per garantire il migliore equilibrio fra le prestazioni erogate, la sicurezza operativa, la complessità/onerosità di gestione e mantenimento nel tempo delle funzioni; verificare quotidianamente il buon esito dei salvataggi dei dati giornalieri (backup) gestiti dallo specifico sistema e definire e garantire il salvataggio periodico delle configurazioni della piattaforma in particolare a seguito di modifiche; Verificare quotidianamente il buon esito delle procedure di salvataggio finalizzate al disaster recovery. Verificare il funzionamento del sistema di archiviazione dei log. intervenire prontamente in situazioni di emergenza o in caso di manutenzione ordinaria o straordinaria per segnalare i bisogni dell’organizzazione ai fornitori esterni dell’assistenza tecnica, coordinare e seguire gli interventi relativi, informare gli utenti e le strutture tecniche coinvolte; segnalare eventuali problematiche dei sistemi o situazioni anomale al responsabile dell’IT; definire e configurare gli utenti, gli account che devono operare sul sistema ed i parametri relativi, attribuendo loro il profilo di autorizzazione indicato dal Titolare in accordo con il Responsabile del Trattamento cui il sistema è di supporto; cooperare all’installazione dei sistemi, monitorare la loro continuità operativa e la fruibilità continuativa dei servizi da parte degli utenti, verificare la funzionalità delle interfacce e attivare e disattivare i singoli processi software per garantire detta continuità di servizio in relazione agli specifici contesti operativi; attuare operazioni sui file dei file system e sui file system stessi (installazione, add, move, change, copy, ecc.) per soli scopi di manutenzione del sistema, indagine diagnostica, installazione di applicazioni o di tool diagnostici o gestionali, tuning, salvataggio, anche temporaneo, di dati e configurazioni, ripristino di condizioni normali di funzionamento. Sistemisti Amministratori di dominio Gli Amministratori di Sistema con profilo di autorizzazione di amministratore di dominio sono autorizzati ad operare su tutti i sistemi del dominio di ISMETT e sono tenuti a svolgere le seguenti attività: 1. sorvegliare il corretto funzionamento dei sistemi in senso generale (monitoraggio) e dei sottosistemi specifici in particolare (CPU, memorie, sistemi dischi, storage, schede di rete, sistema di alimentazione e di ventilazione, ecc.); 2. sorvegliare il corretto funzionamento dei sistemi applicativi a bordo della piattaforma tramite il monitoraggio dei log e dei messaggi prodotti dal sistema operativo e dal software di base; 3. intervenire ogni qualvolta venga evidenziato un malfunzionamento, un guasto o una anomalia funzionale sui sistemi, sul software applicativo a bordo dei medesimi, sui servizi erogati tramite la piattaforma, per diagnosticare il problema e ripristinare il corretto funzionamento dei sistemi; 4. intervenire periodicamente per verificare e, compatibilmente con i vincoli introdotti dai sistemi applicativi ospiti, aggiornare il sistema operativo, i driver di periferiche, ed ogni componente del software di base per garantire l’allineamento della piattaforma con le versioni emesse dal produttore / costruttore; 5. provvedere alla configurazione ottimale del sistema per garantire il migliore equilibrio fra le prestazioni erogate, la sicurezza operativa, la complessità/onerosità di gestione e mantenimento nel tempo delle funzioni; 6. verificare quotidianamente il buon esito dei salvataggi dei dati giornalieri (backup) gestiti dallo specifico sistema e definire e garantire il salvataggio periodico delle configurazioni della piattaforma in particolare a seguito di modifiche; 7. Verificare il funzionamento del sistema di archiviazione dei log. 8. intervenire prontamente in situazioni di emergenza o in caso di manutenzione ordinaria o straordinaria per segnalare i bisogni dell’organizzazione ai fornitori esterni dell’assistenza tecnica, coordinare e seguire gli interventi relativi, informare gli utenti e le strutture tecniche coinvolte; 9. segnalare eventuali problematiche dei sistemi o situazioni anomale al responsabile dell’IT; 10. definire e configurare gli utenti, gli account che devono operare sul sistema ed i parametri relativi, attribuendo loro il profilo di autorizzazione indicato dal Titolare in accordo con il Responsabile del Trattamento cui il sistema è di supporto; 11. cooperare all’installazione dei sistemi, monitorare la loro continuità operativa e la fruibilità continuativa dei servizi da parte degli utenti, verificare la funzionalità delle interfacce e attivare e 4 disattivare i singoli processi software per garantire detta continuità di servizio in relazione agli specifici contesti operativi; 12. attuare operazioni sui file dei file system e sui file system stessi (installazione, add, move, change, copy, ecc.) per soli scopi di manutenzione del sistema, indagine diagnostica, installazione di applicazioni o di tool diagnostici o gestionali, tuning, salvataggio, anche temporaneo, di dati e configurazioni, ripristino di condizioni normali di funzionamento. Sistemisti amministratori di rete Gli Amministratori di Sistema con profilo di autorizzazione di amministratore di rete sono autorizzati ad operare su tutti i sistemi di rete compresi i sistemi di servizio (Radius, DHCP, DNS, VPN Server, WCS, ecc.) ed i firewall dell’Istituto e sono tenuti a svolgere le seguenti attività: 1. sorvegliare il corretto funzionamento dei sistemi in senso generale (monitoraggio) e dei sottosistemi specifici in particolare (CPU, memorie, sistemi dischi, storage, schede di rete, sistema di alimentazione e di ventilazione, ecc.); 2. sorvegliare il corretto funzionamento dei servizi applicativi erogati attraverso i sistemi di rete, tramite il monitoraggio dei log e dei messaggi prodotti dal sistema operativo e dal software di base; 3. intervenire ogni qualvolta venga evidenziato un malfunzionamento, un guasto o una anomalia funzionale sui sistemi, sul software di servizio a bordo dei medesimi, sui servizi erogati tramite la infrastruttura di rete, per diagnosticare il problema e ripristinare il corretto funzionamento dei sistemi; 4. intervenire periodicamente per verificare e, compatibilmente con i vincoli introdotti dall’hardware di sistema e dalle licenze disponibili, aggiornare il sistema operativo, i driver di periferiche, ed ogni componente del software di base per garantire l’allineamento della piattaforma con le versioni emesse dal produttore / costruttore; 5. provvedere alla configurazione ottimale del sistema per garantire il migliore equilibrio fra le prestazioni erogate, la sicurezza operativa, la complessità/onerosità di gestione e mantenimento nel tempo delle funzioni; 6. verificare quotidianamente il buon esito dei salvataggi dei dati giornalieri (backup) gestiti dallo specifico sistema e definire e garantire il salvataggio periodico delle configurazioni della piattaforma in particolare a seguito di modifiche; 7. intervenire prontamente in situazioni di emergenza o in caso di manutenzione ordinaria o straordinaria per segnalare i bisogni dell’organizzazione ai fornitori esterni dell’assistenza tecnica, coordinare e seguire gli interventi relativi, informare gli utenti e le strutture tecniche coinvolte; 8. segnalare eventuali problematiche dei sistemi o situazioni anomale al responsabile IT; 9. definire e configurare gli utenti, gli account che devono operare sul sistema ed i parametri relativi, attribuendo loro il profilo di autorizzazione indicato dal Titolare in accordo con il Responsabile del Trattamento cui il sistema è di supporto; 10. cooperare all’installazione dei sistemi, monitorare la loro continuità operativa e la fruibilità continuativa dei servizi da parte degli utenti, verificare la funzionalità delle interfacce e attivare e disattivare i singoli processi software per garantire detta continuità di servizio in relazione agli specifici contesti operativi; 11. attuare operazioni sui file dei file system e sui file system stessi (installazione, add, move, change, copy, ecc.) per soli scopi di manutenzione del sistema, indagine diagnostica, installazione di applicazioni o di tool diagnostici o gestionali, tuning, salvataggio, anche temporaneo, di dati e configurazioni, ripristino di condizioni normali di funzionamento. 12. Mantenere la funzionalità dei sistemi firewall aziendali, e la corretta protezione della rete di ISMETT ed UPMC Italy. 13. Mantenere la funzionalità del sistema di proxy aziendale e il sistema di blacklist. Amministratori di database Gli Amministratori di Sistema con profilo di autorizzazione di amministratore di databases sono autorizzati ad operare sui sistemi RDBMS non standard per APSS come ad esempio (MS SQL Server, MySQL, Informix, Oracle, ecc) e sono tenuti a svolgere le seguenti attività: 1. sorvegliare il corretto funzionamento dei sistemi RDBMS, delle varie istanze e delle utenze relative; 2. sorvegliare il corretto funzionamento dei sistemi applicativi afferenti alla base di dati tramite il monitoraggio dei log e dei messaggi prodotti dal sistema database; 5 3. intervenire ogni qualvolta venga evidenziato un malfunzionamento, un guasto o una anomalia funzionale sui sistemi database, sul software applicativo che vi afferisce, sui servizi che li usano, per diagnosticare il problema e ripristinare il corretto funzionamento del sistema RDBMS; 4. intervenire periodicamente per verificare e, compatibilmente con i vincoli introdotti dai sistemi applicativi ospiti, aggiornare il sistema database ed ogni suo componente per garantire l’allineamento del sistema con le versioni emesse dal produttore / costruttore; 5. provvedere alla configurazione ottimale del sistema per garantire il migliore equilibrio fra le prestazioni erogate, la sicurezza operativa, la complessità/onerosità di gestione e il mantenimento nel tempo delle funzioni; 6. verificare quotidianamente il buon esito dei salvataggi dei dati giornalieri (backup) gestiti dallo specifico sistema e definire e garantire il salvataggio periodico delle configurazioni della piattaforma in particolare a seguito di modifiche; 7. intervenire prontamente in situazioni di emergenza o in caso di manutenzione ordinaria o straordinaria per segnalare i bisogni dell’organizzazione ai fornitori esterni dell’assistenza tecnica, coordinare e seguire gli interventi relativi, informare gli utenti e le strutture tecniche coinvolte; 8. segnalare eventuali problematiche dei sistemi o situazioni anomale ai dirigenti dell’ IT; 9. definire e configurare gli utenti, gli account che devono operare sul sistema ed i parametri relativi, attribuendo loro un profilo coerente con il profilo di autorizzazione indicato stabiliti dal Titolare in accordo con il Responsabile del Trattamento per il trattamento relativo; 10. cooperare all’installazione dei sistemi, monitorare la loro continuità operativa e la fruibilità continuativa dei servizi da parte degli utenti, verificare la funzionalità delle interfacce e attivare e disattivare i singoli processi software per garantire detta continuità di servizio in relazione agli specifici contesti operativi; 11. attuare operazioni sulle strutture interne del RDBMS (installazione, add, move, change, copy, ecc.) per soli scopi di manutenzione del sistema, indagine diagnostica, installazione di tablespace o di tool diagnostici o gestionali, tuning, salvataggio, anche temporaneo, di dati e configurazioni, ripristino di condizioni normali di funzionamento. Amministratori di sistema in condizione di personale in pronta disponibilità Gli Amministratori di Sistema con profilo di autorizzazione di amministratore di sistema in condizioni di personale in pronta disponibilità sono autorizzati ad operare su tutti i sistemi server di qualsiasi piattaforma, su tutti i sistemi databases e su tutti i sistemi di rete, limitatamente alle operazioni svolte per diagnosticare i problemi segnalati e per correggere i malfunzionamenti e/o ripristinare il servizio anche in modo parziale. Per gli eventi relativi ai sistemi critici devono essere seguite le procedure, le istruzioni e le indicazioni riportate nella documentazione ufficiale delle applicazioni. Gli amministratori di sistema in condizione di personale in pronta disponibilità sono tenuti a svolgere le seguenti attività: 1. intervenire ogni qualvolta venga evidenziato un malfunzionamento, un guasto o una anomalia funzionale sui sistemi, sul software applicativo che vi afferisce, sui servizi che li usano, per verificare l’origine del malfunzionamento, diagnosticare il problema e, se possibile, ripristinare il corretto funzionamento del sistema in avaria; 2. provvedere alla tracciatura delle operazioni effettuate e alla documentazione di quanto eseguito in condizioni di pronta disponibilità per rendicontare successivamente, agli amministratori di sistema e/o di piattaforma o di rete o di database, l’intervento e consentire loro di rendere definitive/strutturali le eventuali modifiche introdotte; 3. eseguire sotto la supervisione di altri amministratori di sistema competenti in materia, eventualmente in connessione telefonica o telematica le operazioni sui sistemi suggeriti da questi ultimi; 4. intervenire prontamente in situazioni di emergenza o in caso di manutenzione ordinaria o straordinaria per segnalare i bisogni dell’organizzazione ai fornitori esterni dell’assistenza tecnica, coordinare e seguire gli interventi relativi, informare gli utenti e le strutture tecniche coinvolte; 5. segnalare eventuali problematiche dei sistemi o situazioni anomale al CIO; 6. attuare operazioni di monitoraggio dei singoli sistemi dei quali si sospetta il malfunzionamento e, qualora sia diagnosticato un problema connesso direttamente al sistema, provvedere al suo fermo e alla sua ripartenza e verificare l’esito del restart. Amministratori di sistema Referenti Applicativi 6 Gli Amministratori di Sistema con profilo di autorizzazione di Referente Applicativo sono autorizzati ad operare sui sistemi utilizzati dal trattamento di cui sono referenti applicativi e sono tenuti a svolgere le seguenti attività: 1. sorvegliare il corretto funzionamento dei sistemi che sono utilizzati dal trattamento/applicazione e dei sottosistemi specifici in particolare (CPU, memorie, sistemi dischi, storage, schede di rete, sistema di alimentazione e di ventilazione, ecc.); 2. sorvegliare il corretto funzionamento del sistema applicativo principale e di quelli ad esso interconnessi tramite il monitoraggio dei log e dei messaggi prodotti dal sistema applicativo e dal software di base su cui è montato; 3. intervenire ogni qualvolta venga evidenziato un malfunzionamento, un guasto o una anomalia funzionale sui sistemi, sul software applicativo a bordo dei medesimi, sui servizi erogati tramite la piattaforma, per diagnosticare il problema e ripristinare il corretto funzionamento del trattamento. Qualora il referente applicativo non disponesse delle necessarie competenze sui sottosistemi tecnologici è tenuto a segnalare il problema agli amministratori di sistema, di database, di piattaforma o di rete competenti; 4. intervenire periodicamente per verificare la compatibilità del trattamento/applicazione con gli aggiornamenti del sistema operativo, dei driver di periferiche e di ogni componente del software di base per garantire l’allineamento della piattaforma con le versioni dei sistemi operativi e dei software di base emesse dai produttore / costruttore; 5. provvedere alla configurazione ottimale del sistema, compatibilmente con le indicazioni del fornitore, per garantire il migliore equilibrio fra le prestazioni erogate, la sicurezza operativa, la complessità/onerosità di gestione e mantenimento nel tempo delle funzioni; 6. verificare quotidianamente il buon esito dei salvataggi dei dati giornalieri (backup) gestiti dallo specifico sistema e definire e garantire il salvataggio periodico delle configurazioni del trattamento / applicazione in particolare a seguito di modifiche; 7. intervenire prontamente in situazioni di emergenza o in caso di manutenzione ordinaria o straordinaria per segnalare i bisogni dell’organizzazione ai fornitori esterni dell’assistenza tecnica, coordinare e seguire gli interventi relativi, informare gli utenti e le strutture tecniche coinvolte; 8. segnalare eventuali problematiche dei sistemi o situazioni anomale ai dirigenti dell’IT; 9. definire e configurare gli utenti (o richiederne la configurazione se il servizio è gestito in outsourcing), gli account che devono operare sul sistema ed i parametri relativi, attribuendo loro il profilo di autorizzazione indicato dal Titolare in accordo con il Responsabile del Trattamento cui il sistema è di supporto; 10. cooperare all’installazione dei sistemi, monitorare la loro continuità operativa e la fruibilità continuativa dei servizi da parte degli utenti, verificare la funzionalità delle interfacce e attivare e disattivare i singoli processi software per garantire detta continuità di servizio in relazione agli specifici contesti operativi; 11. attuare operazioni sui dati (accesso, installazione di file o file systems, add, move, change, copy, ecc.) per soli scopi di manutenzione del sistema, indagine diagnostica, installazione di moduli applicativi o di tool diagnostici o gestionali, tuning, salvataggio, anche temporaneo, di dati e configurazioni, ripristino di condizioni normali di funzionamento. 7 Elenco del personale preposto Nome Cognome Società Flavio Anello UPMC Salvatore Bruccheri ISMETT Giovanni Carfì ISMETT Giuseppe Caruana ISMETT Fabio Collura ISMETT Luca Fornili ISMETT Dario Lopez ISMETT Alessandro Mutoli ISMETT Girolamo Pipito ISMETT Fabio Romano ISMETT Antonio Scaccianoce ISMETT Marco Sergio ISMETT Massimiliano Valdani ISMETT Funzione Referente Applicativo, Sistemisti piattaforma UNIX/Linux/Windows/ VmWare Referente Applicativo, Sistemisti piattaforma UNIX/Linux/Windows/ VmWare Referente Applicativo, Sistemisti piattaforma UNIX/Linux/Windows/ VmWare Referente Applicativo; Amministratori di sistema in condizione di personale in pronta disponibilità; Amministratori di database; Sistemisti piattaforma UNIX/Linux/Windows/ VmWare Referente Applicativo, Sistemisti piattaforma UNIX/Linux/Windows/ VmWare Referente Applicativo; Amministratore di database; Amministratore di rete; Sistemisti piattaforma UNIX/Linux/Windows/ VmWare, Amministratore di Dominio Referente Applicativo, Sistemisti piattaforma UNIX/Linux/Windows/ VmWare Referente Applicativo; Amministratori di sistema in condizione di personale in pronta disponibilità; Referente Applicativo; Amministratori di sistema in condizione di personale in pronta disponibilità; Referente Applicativo; Amministratori di sistema in condizione di personale in pronta disponibilità; Amministratori di database; Sistemisti piattaforma UNIX/Linux/Windows/ VmWare, Amministratore di Dominio Referente Applicativo, Sistemisti piattaforma UNIX/Linux/Windows/ VmWare Referente Applicativo, Sistemisti piattaforma UNIX/Linux/Windows/ VmWare Referente Applicativo; Amministratori di sistema in condizione di personale in pronta disponibilità; Amministratori di database; Sistemisti piattaforma UNIX/Linux/Windows/ VmWare Si precisa che il sistema di privacy-governance individuato dalla società considera la particolarità delle interazioni di processo in essere tra ISMETT S.r.l. ed UPMC ITALY S.r.l., sia dal punto di vista della specificità dei dati e relativi trattamenti quanto dal punto di vista di coloro che operativamente (incaricati del trattamento designati dal Titolare) sono chiamati, nell’esercizio delle proprie specificità operative, alle operazioni di trattamento dei dati di natura sia personale che sensibile. L’attività di controllo, tutela e garanzia al rispetto della Privacy viene di conseguenza affidata dal Titolare alle figure dei Responsabili del trattamento interni e/o esterno che sono tenuti a conformarsi alla normativa in materia di Privacy, coordinando indistintamente le risorse operative tutte, sia di ISMETT S.r.l. che UMPC ITALY S.r.l. Firmato digitalmente da GRIDELLI/BRUNO/ GRIDELLI/ GRDBRN52A22I690N/3147609 ND: c=IT, o=UPMC ITALY BRUNO/ SRL/04532690825, cn=GRIDELLI/ GRDBRN52A22 BRUNO/ GRDBRN52A22I690N/3147609, givenName=BRUNO, I690N/3147609 sn=GRIDELLI Data: 2011.05.03 13:04:19 +02'00' 8