PROFILI DI SICUREZZA DEI SISTEMI INFORMATIVI Clausole campione

PROFILI DI SICUREZZA DEI SISTEMI INFORMATIVI. Scopo sostanziale della sicurezza informatica (o “computer security”) è la tutela di dati e sistemi di elaborazione (network o personal computer), attraverso la disposizione di programmi e dispositivi hardware. Principio cardine di tale disciplina è, dunque, la riservatezza delle informazioni (“confidentiality”), prevalentemente garantita attraverso la 189 J.L. FERNÁNDEZ-ALEMÁN ET AL., Security and privacy in electronic health records: A systematic literature review, Journal of Biomedical Informatics (2013), [in press], http://dx.doi.org/10.1016/j.jbi.2012.12.003; B. BLOBEL, P. PHAROW, Analysys and Evaluation of EHR Architecture, Method Inf. Med. 2/2009, pp. 162-169. prevenzione di accessi non autorizzati ai sistemi informativi. A tal fine sono definiti regole e strumenti che accertino l’identità degli utenti (“authentication”) ed assicurino l’integrità dei dati (“integrity”), la cui modifica o cancellazione è prerogativa dei soli soggetti autorizzati; altrettanto significative sono, in tal senso, le misure per verificare la paternità dei messaggi inviati (“non repudiation”) e controllare il corretto funzionamento dei sistemi, tenendo traccia di tutte le azioni intercorse (“auditability”). Parimenti centrale è poi permettere, ai soli utenti abilitati, di utilizzare, nei tempi e modi previsti, i sistemi informativi (“availability”)190. La progettazione di sistemi sicuri passa, in primo luogo, attraverso un’effettiva conoscenza della loro struttura e delle possibili problematiche sottese; un approccio di tal genere può, infatti, favorire la predisposizione di modelli architetturali e tecnologie che, con maggiore efficacia, rispondano ai livelli di sicurezza previsti dalle norme esistenti. Occorre, ad esempio, tener conto delle modalità di diffusione dei dati (reperibili in databases, file systems, documenti elettronici), della natura delle Reti (siano esse aziendali o globali), dei requisiti minimi di sicurezza per l’accesso ai sistemi da parte degli utenti (come modalità di identificazione e di autenticazione); essenziale è, inoltre, pianificare gestione e controllo delle infrastrutture (predisponendo strumenti idonei, come “log management” e “change and configuration management”) nonché regolamentare forme, efficienti ed efficaci, per la valutazione dei processi (“auditing”) e della conformità alle procedure e alle norme delineate (“compliance”). Secondo alcuni autori, dal punto di vista operativo la “computer security” segue l’equazione “Protection = Prev...

Related to PROFILI DI SICUREZZA DEI SISTEMI INFORMATIVI

  • Valutazione dei manufatti e dei materiali a piè d’opera 1. Non sono valutati i manufatti ed i materiali a piè d’opera, ancorché accettati dalla direzione dei lavori.

  • Adempimenti in materia di lavoro dipendente, previdenza e assistenza 1. L'appaltatore deve osservare le norme e prescrizioni dei contratti collettivi, delle leggi e dei regolamenti sulla tutela, sicurezza, salute, assicurazione e assistenza dei lavoratori. 2. L'appaltatore è altresì obbligato a rispettare tutte le norme in materia retributiva, contributiva, previdenziale, assistenziale, assicurativa, sanitaria, di solidarietà paritetica, previste per i dipendenti dalla vigente normativa, con particolare riguardo agli articoli 118, commi 3, 4 e 6, e 131 del Codice dei contratti. 3. Per ogni inadempimento rispetto agli obblighi di cui al presente articolo la stazione appaltante effettua trattenute su qualsiasi credito maturato a favore dell'appaltatore per l'esecuzione dei lavori, nei modi, termini e misura di cui agli articoli 4 e 5 del d.P.R. n. 207 del 2010 e procede, in caso di crediti insufficienti allo scopo, all'escussione della garanzia fideiussoria. 4. L'appaltatore e gli eventuali subappaltatori, sono obbligati, ai fini retributivi, ad applicare integralmente tutte le norme contenute nel contratto nazionale di lavoro e negli accordi integrativi, territoriali ed aziendali, per il settore di attività e per la località dove sono eseguiti i lavori. 5. Ai sensi dall’articolo 90, comma 9, lettera b), del decreto legislativo n. 81 del 2008, dell’articolo 6 del d.P.R. n. 207 del 2010, dell’articolo 31 della legge n. 98 del 2013, è stato acquisito apposito Documento unico di regolarità contributiva in data numero .

  • INFORMATIVA SUL TRATTAMENTO DEI DATI PERSONALI QUIXA Assicurazioni S.p.A. (di seguito, alternativamente, “QUIXA” o la “Compagnia”), nella propria qualità di Titolare del Trattamento dei Dati Personali, rispetta tutti i soggetti con cui entra in contatto. Per tale motivo, tratta con cura i Dati Personali a riferibili a ciascun interessato1 (di seguito, alternativamente, “Dati Comuni”, quali – ad esempio – Dati identificativi e di contatto), che utilizza per lo svolgimento delle proprie attività e che possono essere forniti direttamente dai soggetti inte- ressati, reperiti da Terze Parti, ovvero acquisiti consultando apposite Banche Dati, Elenchi e Registri legittimamente accessibili. A conferma di tale impegno, nonché per dare esecuzione alle norme che tutelano il Trattamento dei Dati Personali, la Compagnia provvede a fornire – con la presente apposita Informativa – le necessarie informazioni essenziali che permettono di esercitare in modo agevole e consapevole i diritti previsti dalla vigente normativa applicabile in materia2. Ai sensi della vigente normativa in materia di protezione Dati Personali, nonché nel quadro del Regolamento (UE) 2016/679 del Parlamento europeo e del Consiglio del 27 aprile 2016 (relativo alla protezione delle persone fisiche con riguardo al Trattamento dei Dati Personali, nonché alla libera circolazione di tali Dati)3, in relazione ai Dati Personali che riguardano una persona fisica identificata o identificabile4 e che forme- ranno oggetto di Trattamento, informiamo che, per fornire al soggetto interessato i servizi e/o i prodotti assicurativi richiesti, la Compagnia deve poter disporre di Dati Personali che riguardano il soggetto di riferimento, raccolti direttamente presso lo stesso, ovvero presso altri soggetti quali – ad esempio – operatori assicurativi, gestori di banche Dati legittima- mente utilizzabili ed organismi associativi e consortili propri del settore assicurativo.

  • Prescrizione e decadenza dei diritti derivanti dal contratto I diritti derivanti dal contratto di assicurazione si prescrivono in due anni dal giorno in cui si è verificato il fatto su cui il diritto si fonda, ai sensi dell’art. 2952 del Codice Civile.

  • NORME DI SICUREZZA 4.1. L'Appaltatore si obbliga ad osservare tutte le norme e le prescrizioni dei contratti collettivi nazionali e di zona, delle leggi, decreti e regolamenti sulla contribuzione e retribuzione assicurazione assistenza, sulla tutela, sicurezza, salute dei lavoratori, ivi comprese, a titolo esemplificativo e non limitativo, le norme contenute nel D.Lgs. 81/08 relative alla prevenzione degli infortuni sul lavoro, salute e sicurezza dei lavoratori sul luogo di lavoro, sull'igiene del lavoro e all'assicurazione obbligatoria contro gli infortuni sul lavoro e le malattie professionali, ed ogni altra disposizione in vigore o che potrà intervenire nel corso dell'Appalto per la tutela dei lavoratori. In caso di infortunio dei propri dipendenti occorso durante l’esecuzione dei lavori presso la Committente, l’Appaltatore dovrà darne notizia alla Committente medesima precisando l’entità dell’infortunio, le generalità dell’infortunato e la dinamica dell’incidente. L’Appaltatore altresì solleva la Committente da ogni e qualsiasi responsabilità per eventuali danni, sinistri e quanto altro in genere possa subire il personale addetto ai lavori. 4.2. L'Appaltatore s'impegna a rispettare ed a fare rispettare dai propri dipendenti e dalle persone delle quali deve rispondere, tutte le norme di legge, i regolamenti vigenti in materia di sicurezza, prevenzione degli infortuni sul lavoro e igiene del lavoro, e le disposizioni particolari in vigore all’interno degli stabilimenti, depositi ed impianti della Committente, che l’Appaltatore dichiara di conoscere per averne ricevuto preventiva informazione e relativa documentazione dalla Committente medesima assumendo l’obbligo di attenervisi scrupolosamente. 4.3. L'Appaltatore dichiara di aver piena conoscenza e consapevolezza dei rischi inerenti i luoghi di lavoro oggetto dell’appalto per aver già visitato le aree interessate e/o per aver ricevuto dalla Committente tutte le necessarie informazioni sui suddetti rischi e sulle misure di prevenzione e di emergenza adottate dalla Committente medesima in relazione alle attività di quest’ultima ed alle aree stesse rinunciando sin d'ora a qualsiasi compenso aggiuntivo o indennizzo afferente alle citate circostanze ed assumendosi ogni relativo onere.

  • Normativa di riferimento Il Fornitore è tenuto all’esatta osservanza di tutte le leggi, regolamenti e norme vigenti in materia comprese quelle che potessero essere emanate in corso di esecuzione contrattuale. Ad ogni buon fine si fa presente che ogni fonte normativa o fonte di norme tecniche citata nel presente Capitolato Tecnico e negli altri documenti deve essere intesa espressa nella forma “e successive modifiche ed integrazioni”. Ad esclusivo titolo semplificativo, è fatto obbligo al Fornitore Aggiudicatario di rispettare le fonti normative e tecniche in tema di sicurezza sui luoghi di lavoro, sicurezza sui luoghi confinanti, igiene, prevenzione incendi, rispetto dell’ambiente e antinquinamento. Il Fornitore è tenuto altresì all’osservanza di quanto prescritto: • Nei regolamenti, gli usi e le consuetudini della Stazione Appaltante, per quanto riguarda i servizi di contabilità e di cassa; • Nelle leggi, regolamenti, disposizioni e circolari governative, prefettizie, provinciali, comunali e di ogni altra autorità legalmente riconosciuta, che comunque abbiano attinenza con l’Appalto in oggetto, siano esse in vigore all’atto dell’offerta, siano esse emanate durante la durata contrattuale; • Nelle prescrizioni e norme emanate dall’U.N.I., EN, ISO, I.S.P.E.S.L., INAIL, C.T.I., U.N.E.L., CEI, VVF, ecc. • Nella Legge n. 10 del 09.01.91 e ss.mm.ii.; • Nel D. Lgs. n. 81 del 09.04.08 e ss.mm.ii.; • Nella Legge n. 186 del 01.03.68; • Nel Decreto Ministeriale Sviluppo economico n. 37 del 22.01.08; • Nella Legge n. 46 del 05.03.90 per la parte ancora in vigore; • Nel D. Lgs. n. 267 del 18.08.00 e ss.mm.ii.; • Nel D. Lgs. n. 115 del 2008 e ss.mm.ii.; • Nel D. Lgs. n. 192 del 2005 e ss.mm.ii.; • Nel D. Lgs. n. 311 del 2006 e ss.mm.ii.; • Nel D.P.R. n. 412 del 1993 e ss.mm.ii.; • Nel D.P.R. 74 del 2013 e ss.mm.ii.; • Nel D.P.R. 59/09; • Nel D. Lgs. n. 102/2014; • Nel D. Lgs. n. 86 del 2016; • Nel Manuale Qualità e Catalogo Servizi del Fornitore compilato conformemente alle Norme UNI- EN Serie ISO 9000. La sottoscrizione del Contratto derivante dall’aggiudicazione della presente procedura di gara equivale a dichiarazione di perfetta conoscenza delle suddette norme e della loro incondizionata accettazione.

  • Norme di sicurezza generali e sicurezza nel cantiere 1. Anche ai sensi, ma non solo, dell’articolo 97, comma 1, del Decreto n. 81 del 2008, l’appaltatore è obbligato: a) ad osservare le misure generali di tutela di cui agli articoli 15, 17, 18 e 19 del Decreto n. 81 del 2008 e all’allegato XIII allo stesso decreto nonché le altre disposizioni del medesimo decreto applicabili alle lavorazioni previste nel cantiere; b) a rispettare e curare il pieno rispetto di tutte le norme vigenti in materia di prevenzione degli infortuni e igiene del lavoro e in ogni caso in condizione di permanente sicurezza e igiene, nell’osservanza delle disposizioni degli articolo da 108 a 155 del Decreto n. 81 del 2008 e degli allegati XVII, XVIII, XIX, XX, XXII, XXIV, XXV, XXVI, XXVII, XXVIII, XXIX, XXX, XXXI, XXXII, XXXIII, XXXIV, XXXV e XLI, allo stesso decreto; c) a verificare costantemente la presenza di tutte le condizioni di sicurezza dei lavori affidati; d) ad osservare le disposizioni del vigente Regolamento Locale di Igiene, per quanto attiene la gestione del cantiere, in quanto non in contrasto con le disposizioni di cui al comma 1. 2. L’appaltatore predispone, per tempo e secondo quanto previsto dalle vigenti disposizioni, gli appositi piani per la riduzione del rumore, in relazione al personale e alle attrezzature utilizzate. 3. L’appaltatore garantisce che le lavorazioni, comprese quelle affidate ai subappaltatori, siano eseguite secondo il criterio «incident and injury free». 4. L’appaltatore non può iniziare o continuare i lavori se è in difetto nell’applicazione di quanto stabilito all’articolo 41, commi 1, 2 o 5, oppure agli articoli 43, 44, 45 o 46.

  • Programma esecutivo dei lavori dell'appaltatore e cronoprogramma Prima dell'inizio dei lavori l’Appaltatore, ai sensi del comma 10 dell’art. 45 D.P.R. 554/99, predispone e consegna alla direzione lavori, che si esprimerà entro 5 giorni, un proprio programma esecutivo dei lavori, elaborato in relazione alle proprie tecnologie, alle proprie scelte imprenditoriali e alla propria organizzazione lavorativa; tale programma deve riportare per ogni lavorazione, le previsioni circa il periodo di esecuzione, nonché l'ammontare presunto, parziale e progressivo, dell'avanzamento dei lavori alle date contrattualmente stabilite per la liquidazione dei certificati di pagamento deve essere coerente con i tempi contrattuali di ultimazione e deve essere approvato dalla direzione lavori, mediante apposizione di un visto, entro cinque giorni dal ricevimento. Trascorso il predetto termine senza che la direzione lavori si sia pronunciata, il programma esecutivo dei lavori si intende accettato, fatte salve evidenti illogicità o indicazioni erronee palesemente incompatibili con il rispetto dei termini di ultimazione. Il programma esecutivo dei lavori dell'Appaltatore può essere modificato o integrato dalla Stazione appaltante, mediante ordine di servizio, ogni volta che sia necessario alla miglior esecuzione dei lavori e in particolare: a) per il coordinamento con le prestazioni o le forniture di imprese o altre ditte estranee al contratto; b) per l'intervento o il mancato intervento di società concessionarie di pubblici servizi le cui reti siano coinvolte in qualunque modo con l'andamento dei lavori, purché non imputabile ad inadempimenti o ritardi della Stazione committente; c) per l'intervento o il coordinamento con autorità, enti o altri soggetti diversi dalla Stazione appaltante, che abbiano giurisdizione, competenze o responsabilità di tutela sugli immobili, i siti e le aree comunque interessate dal cantiere; a tal fine non sono considerati soggetti diversi le società o aziende controllate o partecipate dalla Stazione appaltante o soggetti titolari di diritti reali sui beni in qualunque modo interessati dai lavori intendendosi, in questi casi, ricondotta la fattispecie alla responsabilità gestionale della Stazione appaltante; d) per la necessità o l'opportunità di eseguire prove sui campioni, prove di carico e di tenuta e funzionamento degli impianti, nonché collaudi parziali o specifici; e) qualora sia richiesto dal coordinatore per la sicurezza e la salute nel cantiere, in ottemperanza all'articolo 92 del decreto legislativo n. 81 del 2008. In ogni caso il programma esecutivo dei lavori deve essere coerente con il piano di sicurezza e di coordinamento del cantiere, eventualmente integrato ed aggiornato. Ai sensi dell’art. 42 del Regolamento Generale, i lavori sono comunque eseguiti nel rispetto del cronoprogramma accettato dalla Stazione appaltante e facente parte degli elaborati del progetto esecutivo. Tale programma, che potrà fissare scadenze inderogabili per l’approntamento delle opere necessarie all’inizio di forniture e lavori da effettuarsi da altre ditte per conto della Stazione appaltante, ovvero necessarie all’utilizzazione, prima della fine dei lavori e previo certificato di collaudo o certificato di regolare esecuzione, riferito alla sola parte funzionale delle opere, può essere modificato dalla Stazione appaltante al verificarsi delle condizioni di cui al comma 2. Eventuali aggiornamenti del programma legati a motivate esigenze organizzative dell’Appaltatore e che non comportino modifica delle scadenze contrattuali, possono essere approvati dal Responsabile del procedimento. In caso di consegna parziale, il programma di esecuzione dei lavori di cui al comma 1, deve prevedere la realizzazione prioritaria delle lavorazioni sulle aree e sugli immobili disponibili; qualora dopo la realizzazione delle predette lavorazioni permangano le cause di indisponibilità, si applica l’articolo 133 del regolamento generale.

  • INFORMAZIONI CONCERNENTI I SUBAPPALTATORI SULLE CUI CAPACITÀ L'OPERATORE ECONOMICO NON FA AFFIDAMENTO (ARTICOLO 105 DEL CODICE - SUBAPPALTO)

  • INFORMATIVA PER IL TRATTAMENTO DEI DATI PERSONALI Come stabilito dal D.Lgs. 196/2003 (Codice in materia di protezione dei dati personali): 1. la raccolta dei dati è finalizzata esclusivamente alla scelta del contraente; 2. il trattamento dei dati sarà effettuato con modalità manuale o informatizzata; 3. il conferimento dei dati è obbligatorio. L’eventuale rifiuto comporterà la non considerazione dell’offerta e conseguentemente l’impossibilità di aggiudicazione della fornitura; 4. i dati acquisiti potranno essere comunicati a soggetti pubblici per adempimenti di legge, indagini di mercato e a soggetti privati in caso di contenzioso; 5. i diritti spettanti all’interessato sono quelli previsti dall’art. 7 del D.Lgs. 196/2003; 6. il titolare dei dati è l’ASL Cagliari; 7. il Responsabile dei dati è il Responsabile unico del procedimento per la fase antecedente la stipula del contratto.