Civile.it
/internet
Osservatorio sul diritto e telecomunicazioni informatiche, a cura del dott. V. Spataro dal 1999, documenti.

Il dizionario e' stato letto volte. Scarica l'app da o da



Segui via: Email - Telegram
  Dal 1999   spieghiamo il diritto di internet  Store  Caffe20  Dizionario  App  Video Demo · Accesso · Iscrizioni    
             

Abbonati:




Scarica il dizionario:


Per cancellarsi dalla precedente newsletter interna

  


Amministratori di sistema 22.05.2009    Pdf    Appunta    Letti    Post successivo  

Amministratore di sistema: le faq

Sono stato richiamato all'ordine dall'avv. Giovanni Maglio per la colpevole dimenticanza, segnalo le faq del Garante della Privacy che interessano molti di noi.

Download or Play, List or RSS:

 

Indice

    R

    Richiamatomi all'ordine dall'avv. Giovanni Maglio per la colpevole dimenticanza, segnalo le faq del Garante della Privacy che interessano molti di noi.

    "amministratore di sistema è assunto quale figura professionale dedicata alla gestione e alla manutenzione di impianti di elaborazione con cui vengano effettuati trattamenti di dati personali, compresi i sistemi di gestione delle basi di dati. i sistemi software complessi quali i sistemi ERP (Enterprise resource planning) utilizzati in grandi aziende e organizzazioni, le reti locali e gli apparati di sicurezza, nella misura in cui consentano di intervenire sui dati i personali."

     

    Ecco il testo del provvedimento

     

    Provvedimento "Amministratori di sistema" del 27 novembre 2008
    (G.U. n. 300 del 24 dicembre 2008)

    Risposte alle domande più frequenti (FAQ) * 

    1 Cosa deve intendersi per "amministratore di sistema"?
    2 Cosa vuol dire la locuzione "Qualora l'attività degli ADS riguardi anche indirettamente servizi o sistemi che…"
    3 Il caso di uso esclusivo di un personal computer da parte di un solo amministratore di sistema rientra nell'ambito applicativo del provvedimento?
    4 Relativamente all'obbligo di registrazione degli accessi logici degli AdS, sono compresi anche i sistemi client oltre che quelli server?
    5 Cosa si intende per operato dell'amministratore di sistema soggetto a controllo almeno annuale?
    6 Chiarire i casi di esclusione dall'obbligo di adempiere al provvedimento.
    7 Cosa si intende per descrizione analitica degli ambiti di operatività consentiti all'ADS?
    8 Oltre alla job description si deve andare più in dettaglio? Si devono indicare i singoli sistemi e le singole operazioni affidate?
    9 Cosa si intende per access log (log-in, log-out, tentativi falliti di accesso, altro?...)
    10 Laddove il file di log contenga informazioni più ampie, va preso tutto il log o solo la riga relativa all'access log?
    11 Come va interpretata la caratteristica di completezza del log? Si intende che ci devono essere tutte le righe? L'adeguatezza rispetto allo
    scopo della verifica deve prevedere un'analisi dei rischi?
    12 Come va interpretata la caratteristica di inalterabilità dei log?
    13 Si individuano livelli di robustezza specifici per la garanzia della integrità dei log?
    14 Quali potrebbero essere gli scopi di verifica rispetto ai quali valutare l'adeguatezza?
    15 Cosa dobbiamo intendere per evento che deve essere registrato nel log? Solo l'accesso o anche le attività eseguite?
    16 Quali sono le finalità di audit che ci dobbiamo porre con la registrazione e raccolta di questi log?
    17 Cosa si intende per "consultazione in chiaro"?
    18 Il regime di conoscibilità degli amministratori di sistema è da intendersi per i soli trattamenti inerenti i dati del personale e dei lavoratori?
    19 La registrazione degli accessi è relativa al sistema operativo o anche ai DBMS?
    20 Nella designazione degli amministratori di sistema occorre valutare i requisiti morali?
    21 Cosa si intende per "estremi identificativi" degli amministratori di sistema?
    22 E' corretto affermare che l'accesso a livello applicativo non rientri nel perimetro degli adeguamenti, in quanto l'accesso a una applicazione informatica è regolato tramite profili autorizzativi che disciplinano per tutti gli utenti i trattamenti consentiti sui dati?
    23 Si chiede se sia necessario conformarsi al provvedimento nel caso della fornitura di servizi di gestione sistemistica a clienti esteri (housing, hosting, gestione applicativa, archiviazione remota...) da parte di una società italiana non titolare dei dati gestiti.
    24 Si possono ritenere esclusi i trattamenti relativi all'ordinaria attività di supporto delle manutenzione degli immobili sociali ecc...). Ci si riferisce ai trattamenti con strumenti elettronici finalizzati, ad esempio, alla gestione dell'autoparco, alle procedure di acquisto dei materiali di consumo, alla aziende, che non riguardino dati sensibili, giudiziari o di traffico telefonico/telematico?

    22.05.2009 Spataro
    Fonte: Garante Privacy




    Segui le novità in materia di Amministratori di sistema su Civile.it via Telegram
    oppure via email: (gratis Info privacy)



    Dossier:



    dallo store:
    visita lo store

    Altro su Amministratori di sistema:


    "E' la musica che mi dice cosa devo dire" - Vasco Rossi


    Spieghiamo contratti, ecommerce, privacy e il diritto di internet su Civile.it dal 1999



    Tinyletter - I testi sono degli autori e di IusOnDemand srl p.iva 04446030969 - diritti riservati - Privacy - Cookie - Condizioni d'uso - in