Trust & Compliance

CONFORMITÀ ACN

Requisiti di sicurezza e qualificazione SaaS

Assistente RUP si allinea ai requisiti definiti dall’Agenzia per la Cybersicurezza Nazionale (ACN) per i servizi digitali destinati alla Pubblica Amministrazione.

Il modello operativo adottato integra controlli di sicurezza, gestione dei servizi e monitoraggio continuo, in coerenza con gli standard ISO/IEC 27001 e con le pratiche di gestione dei servizi IT allineate alla norma ISO/IEC 20000-1:2018.

Modello di controllo e gestione

Il servizio è progettato e gestito secondo un approccio strutturato che copre i principali ambiti richiesti per i servizi SaaS, tra cui:

  • sicurezza delle informazioni e protezione dei dati;
  • gestione degli accessi e controllo delle identità;
  • monitoraggio, logging e gestione degli incidenti;
  • gestione delle vulnerabilità e degli aggiornamenti;
  • continuità operativa e disponibilità del servizio;
  • gestione dei cambiamenti e controllo delle modifiche;
  • interoperabilità, accesso e portabilità dei dati;
  • gestione dei fornitori e delle infrastrutture cloud.

Le misure tecniche e organizzative relative a tali ambiti sono implementate in modo integrato e documentato.

Riferimenti e approfondimenti

I dettagli relativi ai singoli ambiti sono disponibili nelle sezioni dedicate del Trust & Compliance Center, tra cui:

Infrastruttura cloud

Il Servizio è erogato tramite infrastruttura cloud localizzata nell’Unione Europea (Regione AWS Milano), configurata per garantire adeguati livelli di sicurezza, affidabilità e protezione dei dati.

Percorso di allineamento ACN

A seguito del percorso di implementazione degli standard internazionali in ambito qualità e sicurezza delle informazioni, Assistente RUP ha avviato il percorso di allineamento ai requisiti previsti per la qualificazione dei servizi SaaS presso l’Agenzia per la Cybersicurezza Nazionale (ACN), ove applicabile alla categoria di servizio.

Tale percorso include il consolidamento e il miglioramento continuo delle misure tecniche, organizzative e procedurali adottate.

Interoperabilità e gestione dei dati

Il servizio è progettato per garantire adeguati livelli di interoperabilità e controllo dei dati da parte dei clienti.

In particolare, sono previste modalità per:

  • accesso alle funzionalità e ai dati tramite interfacce applicative (API), ove applicabile;
  • esportazione e portabilità dei dati in formati strutturati;
  • gestione delle richieste di restituzione o cancellazione dei dati.

Collaborazione con le amministrazioni

Assistente RUP si impegna a fornire, su richiesta, la documentazione tecnica e organizzativa necessaria ai fini delle valutazioni di sicurezza e conformità.

Eventuali aggiornamenti relativi allo stato del percorso di qualificazione saranno resi disponibili in questa sezione.