SEAMT-AnnessoA1-CS25 - Sommario Materiale di Audit - SPPD-RSM 2025-26

Sistema Privacy e Protezione dei Dati
SPPD Ed. 2025-2026
Migrazione CyberSec e adeguamenti AI

Vai ai contenuti

Menu principale:

SEAMT-AnnessoA1-CS25 - Sommario Materiale di Audit

DOCUMENTAZIONE SPPD 2025-2026 > POLITICHE E PIANI DI AUDIT > AUDIT di medio termine 2025-2026
Documenti relati:
PAA.SPPD-CS25 - Piano Audit e Adeguamenti SPPD
RMAMD.SPPD-CS25 - Road Map Audit 2° Semestre

 Attenzione: sommario nominale!Per accedere indirizzario e contenuti completi UNC e FTPS, usare 2FA...

CDoc: SEAMT-AnnessoA1-CS25

Questo sommario indicizzato raccoglie l'identificativo di archiviazione del materiale raccolto durante la conduzione dell'audit. Nel reprtorio ci sono sommari distinti per ruolo; con ciò si segrega per competenza l'accesso di DPI e ADSi (consultare i documenti Disciplinare Interno ICT e designazioni del Gruppo di Rischio)

CONTENUTO: Repertorio completo di tutti gli archivi e della loro posizione UNC nelle aree riservate di archiviazione (FTP-S).

_____________________________________________________________________________________________

SOMMARIO per DPI (Delegato Interno Privacy) e ADSi (Amm. di Sicurezza interno)

NET-SCAN INTRAMURALE: dominio in classe C (schermate e reports con tracciati CSV, cap e XML)

    • prima giornata: EVIDENZE-NetSCAN-SopralluoghiAUDIT, ILO Vmware ESXi -Host-IMMAGINI, NAS1 e NAS2 con ZyWall-REPORTS-CATTURA.PACCHETTI.tar+IMMAGINI
    • seconda giornata: CATALOGHI-EX-ANTE.storicizzatiSuFTPS, RET_BackupConfigurazioniNAS.Binari, Alberatura-ADSi.AUDIT2025.DATIaGRAPPOLO

FIREWALL PERIMETRALE e Unità NAS (replica synchro primario > secondario):

    • prima giornata: ZyWall-REPORTS-CATTURA.PACCHETTI.tar+IMMAGINI, ConfigurazioneOpenvpnNAS1PrimarioRSM.ovpn, Antivirus_Antivirus_2025_11_12 (4).log, AntiMalware-Gioveì13-NC-2025-11-13.csv, AccessLog_20251112_13_21_02.csv,BackUp-HBS3_20251107 19_59
    • seconda giornata: AUDIT-RSM-INSITU.Ariccia12-13Nov2025, Duplicati-PostazioniLAN-Qsync-FTPS, BackUp-HBS3_20251111 20_04, ConfigurazioneOpenvpnNAS2PrimarioRSM.ovpn, HBS-nas-cf6c6a6a-diagnosis-report-2025-11-13T12_00_48.zip, MalwareScan.Giovedi13-SystemEventLog_20251113_11_15_32, NAS-CRONO1NC-2025-11-12, ScanMalware.13.Giov2025-AccessLog_20251113_11_16_31, SystemEventLog_20251112_13_20_18

VALIDAZIONI PROCEDURE DI AUTOMAZIONE: prassi automatiche di (schermate e reports con tracciati CSV, cap e XML)

    • prima giornata: cHRONO365-QNAP2-NOTIFICATION-CENTER-2025-11-12, QNAP2-NOTIFICATION-CENTER-2025-11-12, BAK-RED-321-HBS-nas-aeef6300-diagnosis-report-2025-11-13T13_18_56
    • seconda giornata: nas2-CRONO-SystemEventLog_20251112_11_44_45, collezioni di schermate video cronologicamente acquisite durante le 2 giornate di sopralluoghi sopra riassunti

FORMALIZZAZIONE DI MISURE di SW PROGETTUALI e di GESTIONE INFRASTRUTTURALI ICT:  
  1. Nuovi protocolli e procedure per la gestione del Data Breach alla luce della DIGITAL OMNIBUS entro il Giugno 2026
  2. Nuova piattaforma di servizi per la Sicurezza delle Informazioni alla luce delle misure richieste dall' AI Act e relative norme per lo sviluppo di SW che fa uso di librerie di IA






Ver. 7.2.7  2025/2026
__________________________________________________________________________

Sitografia di riferimento sulla compliance e conformità:


Cartigliatura
Il Titolare del Trattamento ha approvato il presente documento riunito con il CDA, in presenza delle rappresentanze dei Co-titolari.
La redazione della documentazione e della progettazione del SPPD è stata commisionata ad un esperto referente terzo designato come RET (Resp. del Trattamento Esterno).
Questo documento esiste solo in formato web, tuttavia, .il DIP (Delegato Interno Privacy) può produrre su richiesta un formato portabile elettronico.


LR R&SManagement Srl

Torna ai contenuti | Torna al menu