Requisiti di sicurezza del software Clausole campione

Requisiti di sicurezza del software. La progettazione e lo sviluppo di sistemi software devono sempre essere effettuati seguendo le best practice relative alla sicurezza informatica in conformità alle “Linee guida per lo sviluppo del software sicuro” di AgID. Il software applicativo ammesso all’esercizio deve essere immune almeno per i Top Ten Risk di OWASP correnti, SANS Top 25. Il software deve essere sottoposto ad opportune verifiche di sicurezza dopo ogni modifica significativa e comunque prima dell’entrata in esercizio di ciascuna versione. Lo stesso deve essere progettato e sviluppato in conformità allo standard aggiornato OWASP ASVS 4.0 di livello 2. Dal risultato di suddetta analisi, si deve chiaramente evincere l’immunità del sistema prodotto (in ogni sua parte) ai Top Ten Risk di OWASP correnti, la conformità allo standard di sicurezza OWASP ASVS 4.0 di livello 2 e SANS Top 25. Inoltre, già in fase di progettazione, deve essere predisposto un documento (Specifiche Tecniche) contenente tutti i software di base utilizzati dal sistema e le loro configurazioni previste. Nel caso di utilizzo di tool per l’esecuzione delle attività di cui al presente paragrafo, tali strumenti devono essere preventivamente comunicati e approvati dall’Agenzia. A tale scopo, dovranno essere svolte le seguenti attività: • stesura dei requisiti di sicurezza, dei casi di abuso tramite opportuna rappresentazione, di concerto con l’Agenzia; • esecuzione dei test di sicurezza durante le fasi di sviluppo e di rilascio per la verifica delle compliance con i requisiti forniti; • analisi di sicurezza del codice sorgente e del sistema realizzato prima dell’entrata in esercizio dello stesso al fine di certificare l’aderenza ai requisiti di sicurezza previsti; • analisi e test di cui al punto precedente per rilasciare una evidenza attestante sia la conformità almeno al livello 2 dell’OWASP ASVS 4.0 sia l’immunità ad almeno i Top Ten Risk OWASP correnti. Nel caso in cui ciascun sistema prodotto non soddisfi i requisiti di sicurezza prescritti o che non raggiunga la conformità al livello 2 dell’OWASP ASVS 4.0 o non raggiunga l’immunità ad almeno i Top Ten Risk di OWASP correnti e SANS Top 25, il sistema non potrà essere ammesso al collaudo e quindi accettato. Tutte le eventuali vulnerabilità scoperte successivamente all’entrata in esercizio dei sistemi dovranno essere risolte entro i successivi 15 (quindici) giorni lavorativi, mantenendo lo standard di sicurezza previsto anche dopo eventuali manutenzioni evolutive/adeguati...

Related to Requisiti di sicurezza del software

  • Requisiti soggettivi Sono assicurabili le persone fisiche che:

  • Proprietà dei materiali di scavo e di demolizione 1. I materiali provenienti dalle escavazioni e dalle demolizioni sono di proprietà dell’amministrazione committente. 2. In attuazione dell’articolo 36 del capitolato generale d’appalto i materiali provenienti dalle escavazioni devono essere trasportati e regolarmente accatastati in cantiere secondo indicazioni di progetto o del direttore dei lavori, a cura e spese dell’appaltatore, intendendosi quest’ultimo compensato degli oneri di trasporto e di accatastamento con i corrispettivi contrattuali previsti per gli scavi, mentre i materiali provenienti dalle demolizioni devono essere trasportati e regolarmente accatastati in discarica autorizzata, a cura e spese dell’appaltatore, intendendosi quest’ultimo compensato degli oneri di trasporto e di accatastamento con i corrispettivi contrattuali previsti per le demolizioni. 3. I materiali eventualmente riutilizzabili potranno essere ceduti all’Appaltatore a norma dell’articolo 36 del predetto Capitolato Generale, al prezzo ad essi convenzionalmente attribuito. Qualora di essi non esistesse la voce di reimpiego ed il relativo prezzo, questo verrà desunto dai prezzi di mercato per fornitura di materiali a piè d’opera, diviso per il coefficiente 1,10. 4. Al rinvenimento di oggetti di valore, beni o frammenti o ogni altro elemento diverso dai materiali di scavo e di demolizione, o per i beni provenienti da demolizione ma aventi valore scientifico, storico, artistico, archeologico o simili, si applica l’articolo 35 del capitolato generale d’appalto, fermo restando quanto previsto dall’articolo 91, comma 2, del decreto legislativo 22 gennaio 2004, n. 42. 5. E’ fatta salva la possibilità, se ammessa, di riutilizzare i materiali di cui ai commi 1, 2 e 3, ai fini di cui al successivo articolo 61.

  • Utilizzo di materiali recuperati o riciclati 1. Il progetto non prevede categorie di prodotti (tipologie di manufatti e beni) ottenibili con materiale riciclato, tra quelle elencate nell’apposito decreto ministeriale emanato ai sensi dell’articolo 2, comma 1, lettera d), del decreto del ministero dell’ambiente 8 maggio 2003, n. 203.

  • NORME DI SICUREZZA 4.1. L'Appaltatore si obbliga ad osservare tutte le norme e le prescrizioni dei contratti collettivi nazionali e di zona, delle leggi, decreti e regolamenti sulla contribuzione e retribuzione assicurazione assistenza, sulla tutela, sicurezza, salute dei lavoratori, ivi comprese, a titolo esemplificativo e non limitativo, le norme contenute nel D.Lgs. 81/08 relative alla prevenzione degli infortuni sul lavoro, salute e sicurezza dei lavoratori sul luogo di lavoro, sull'igiene del lavoro e all'assicurazione obbligatoria contro gli infortuni sul lavoro e le malattie professionali, ed ogni altra disposizione in vigore o che potrà intervenire nel corso dell'Appalto per la tutela dei lavoratori. In caso di infortunio dei propri dipendenti occorso durante l’esecuzione dei lavori presso la Committente, l’Appaltatore dovrà darne notizia alla Committente medesima precisando l’entità dell’infortunio, le generalità dell’infortunato e la dinamica dell’incidente. L’Appaltatore altresì solleva la Committente da ogni e qualsiasi responsabilità per eventuali danni, sinistri e quanto altro in genere possa subire il personale addetto ai lavori. 4.2. L'Appaltatore s'impegna a rispettare ed a fare rispettare dai propri dipendenti e dalle persone delle quali deve rispondere, tutte le norme di legge, i regolamenti vigenti in materia di sicurezza, prevenzione degli infortuni sul lavoro e igiene del lavoro, e le disposizioni particolari in vigore all’interno degli stabilimenti, depositi ed impianti della Committente, che l’Appaltatore dichiara di conoscere per averne ricevuto preventiva informazione e relativa documentazione dalla Committente medesima assumendo l’obbligo di attenervisi scrupolosamente. 4.3. L'Appaltatore dichiara di aver piena conoscenza e consapevolezza dei rischi inerenti i luoghi di lavoro oggetto dell’appalto per aver già visitato le aree interessate e/o per aver ricevuto dalla Committente tutte le necessarie informazioni sui suddetti rischi e sulle misure di prevenzione e di emergenza adottate dalla Committente medesima in relazione alle attività di quest’ultima ed alle aree stesse rinunciando sin d'ora a qualsiasi compenso aggiuntivo o indennizzo afferente alle citate circostanze ed assumendosi ogni relativo onere.

  • Requisiti di ammissione Sono ammessi a partecipare alla selezione i candidati, italiani o stranieri, che sono in possesso del titolo di dottore di ricerca o equivalente, conseguito in Italia o all'estero e che: ● hanno ottenuto l'abilitazione scientifica nazionale alle funzioni di professore di prima o di seconda fascia ai sensi dell'art. 16 della Legge 30.12.2010, n. 240; ovvero che: ● hanno usufruito, per almeno tre anni anche non consecutivi, di contratti da ricercatore a tempo determinato ai sensi dell'art. 24, comma 3, lettera a) della Legge 31.12.2010, n. 240 (junior). ● hanno usufruito, per almeno tre anni anche non consecutivi, di assegni di ricerca conferiti ai sensi dell'art. 51 comma 6, della Legge 27.12.1997, n. 449, e successive modificazioni, o conferiti ai sensi dell'art. 22 della Legge 30.12.2010, n. 240, e successive modificazioni, o di borse post- dottorato ai sensi dell'art. 4 della Legge 30.11.1989, n. 398 ovvero di analoghi contratti, assegni o borse in atenei stranieri; ● hanno usufruito, per almeno tre anni anche non consecutivi, dei contratti stipulati ai sensi dell'art. 1 comma 14 della Legge 04.11.2005, n.230; Si considera soddisfatto il requisito di accesso nel caso di un periodo di tre anni, anche non consecutivi, che sommi esperienze diverse, ma rientranti tra quelle esplicitamente previste nei tre alinea che precedono. Essendo la partecipazione alla selezione senza limitazioni di cittadinanza, i cittadini stranieri dovranno essere in possesso di un titolo di studio riconosciuto equipollente in base ad accordi internazionali e alla normativa vigente. Tale equipollenza dovrà risultare da idonea certificazione. Non sono ammessi alla selezione i professori universitari di prima e seconda fascia e i ricercatori a tempo indeterminato, ancorché cessati dal servizio. Non sono altresì ammessi coloro che hanno avuto contratti in qualità di assegnista di ricerca e di ricercatore a tempo determinato ai sensi, rispettivamente, degli artt. 22 e 24 della L. 240/2010 presso il Politecnico di Milano o presso altri Atenei italiani, statali o non statali o telematici, nonché presso gli enti di cui al comma 1 dell'art. 22 della L. 240/2010 per un periodo che, sommato alla durata prevista dal contratto messo a bando, superi complessivamente i 12 anni, anche non continuativi. Ai fini della durata dei predetti rapporti non rilevano i periodi trascorsi in aspettativa per maternità o per motivi di salute secondo la normativa vigente. Non possono partecipare alle procedure di selezione coloro che abbiano un rapporto di parentela o di affinità fino al IV grado compreso con un professore del DIPARTIMENTO DI CHIMICA, MATERIALI E INGEGNERIA CHIMICA "XXXXXX XXXXX", con il Rettore, con il Direttore Generale o con un componente del Consiglio di Amministrazione. I requisiti per essere ammessi alla selezione devono essere posseduti alla data di scadenza della presentazione della domanda.

  • Adempimenti preliminari in materia di sicurezza 1. Ai sensi dell’articolo 90, comma 9, e dell’allegato XVII al Decreto n. 81 del 2008, l’appaltatore deve trasmettere all’Amministrazione Committente, entro il termine prescritto da quest’ultima con apposita richiesta o, in assenza di questa, entro 30 giorni dall’aggiudicazione definitiva e comunque prima della stipulazione del contratto o, prima della redazione del verbale di consegna dei lavori se questi sono iniziati nelle more della stipula del contratto: a) una dichiarazione dell'organico medio annuo, distinto per qualifica, corredata dagli estremi delle denunce dei lavoratori effettuate all'Istituto nazionale della previdenza sociale (INPS), all'Istituto nazionale assicurazione infortuni sul lavoro (INAIL) e alle casse edili; b) una dichiarazione relativa al contratto collettivo stipulato dalle organizzazioni sindacali comparativamente più rappresentative, applicato ai lavoratori dipendenti; c) ai fini dell’acquisizione d’ufficio del certificato della Camera di Commercio, Industria, Artigianato e Agricoltura, in corso di validità, dichiarazione attestante la propria esatta ragione sociale, numeri di codice fiscale e di partita IVA, numero REA; d) i dati necessari all’acquisizione d’ufficio del DURC, ai sensi dell’articolo 53, comma 2 del presente Capitolato Speciale; e) il documento di valutazione dei rischi di cui al combinato disposto degli articoli 17, comma 1, lettera a), e 28, commi 1, 1-bis, 2 e 3, del Decreto n. 81 del 2008. Se l’impresa occupa fino a 10 lavoratori, ai sensi dell’articolo 29, comma 5, primo periodo, del Decreto n. 81 del 2008, la valutazione dei rischi è effettuata secondo le procedure standardizzate di cui al decreto interministeriale 30 novembre 2012 e successivi aggiornamenti. f) una dichiarazione di non essere destinatario di provvedimenti di sospensione o di interdizione di cui all’articolo 14 del Decreto n. 81 del 2008. 2. Entro gli stessi termini di cui al comma 1, l’appaltatore deve trasmettere al coordinatore per l’esecuzione il nominativo e i recapiti: a) del proprio Responsabile del servizio prevenzione e protezione di cui all’articolo 31 del Decreto n. 81 del 2008; b) del proprio Medico competente di cui all’articolo 38 del Decreto n. 81 del 2008; c) l’accettazione del piano di sicurezza e di coordinamento di cui al successivo articolo 43, con le eventuali richieste di adeguamento di cui all’articolo 44; d) il piano operativo di sicurezza di cui al successivo articolo 45. 3. Gli adempimenti di cui ai commi 1 e 2 devono essere assolti: a) dall’appaltatore, comunque organizzato anche nelle forme aggregate previste dall’art. 45 del D.Lgs. 50/2016, nonché, tramite questi, dai subappaltatori; b) dal consorzio di cooperative o di imprese artigiane, oppure dal consorzio stabile, di cui all’articolo 45 comma 2, lettere b) e c) del D.Lgs. 50/2016, se il consorzio intende eseguire i lavori direttamente con la propria organizzazione consortile; c) dalla consorziata del consorzio di cooperative o di imprese artigiane, oppure del consorzio stabile, che il consorzio ha indicato per l’esecuzione dei lavori, ai sensi degli articoli 48 comma 7 del D.Lgs. 50/2016, se il consorzio è privo di personale deputato alla esecuzione dei lavori; se sono state individuate più imprese consorziate esecutrici dei lavori gli adempimenti devono essere assolti da tutte le imprese consorziate indicate, per quanto di pertinenza di ciascuna di esse, per il tramite di una di esse appositamente individuata, sempre che questa abbia espressamente accettato tale individuazione; d) da tutte le imprese raggruppate, per quanto di pertinenza di ciascuna di esse, per il tramite dell’impresa mandataria, se l’appaltatore è un raggruppamento temporaneo di cui all’articolo 45, comma 2, lett. d) del D. Lgs. 50/2016; l’impresa affidataria, ai fini dell’articolo 89, comma 1, lettera i), del decreto 81/2008 è individuata nella mandataria, come risultante dell’atto di mandato; e) da tutte le imprese consorziate, per quanto di pertinenza di ciascuna di esse, per il tramite dell’impresa individuata con l’atto costitutivo o lo statuto del consorzio, se l’appaltatore è un consorzio ordinario di cui all’articolo 45, comma, 2 lett. e) del D.Lgs. 50/2016; l’impresa affidataria, ai fini dell’articolo 89, comma 1, lettera i), del decreto 81 è individuata con il predetto atto costitutivo o statuto del consorzio; f) dai lavoratori autonomi che prestano la loro opera in cantiere. 4. Fermo restando quanto previsto al successivo articolo 46, comma 3, l’impresa affidataria comunica all’amministrazione committente gli opportuni atti di delega di cui all’articolo 16 del decreto legislativo n. 81 del 2008. 5. L’appaltatore deve assolvere gli adempimenti di cui ai commi 1 e 2, anche nel corso dei lavori ogni qualvolta nel cantiere operi legittimamente un’impresa esecutrice o un lavoratore autonomo non previsti inizialmente.

  • Utilizzo di somme a specifica destinazione 1. L'Ente, previa apposita deliberazione dell'organo esecutivo da adottarsi ad inizio dell’esercizio finanziario e subordinatamente all’assunzione della delibera di cui al precedente art. 12, comma 1, utilizza le somme aventi specifica destinazione anche per il pagamento di spese correnti, nel rispetto delle indicazioni di cui all’art. 195 del TUEL. Il ricorso all'utilizzo delle somme a specifica destinazione vincola una quota corrispondente dell'anticipazione di tesoreria che, pertanto, deve risultare già richiesta, accordata e libera da vincoli. Il ripristino degli importi momentaneamente liberati dal vincolo di destinazione ha luogo con i primi introiti non soggetti a vincolo. 2. L’Ente per il quale sia stato dichiarato lo stato di dissesto non può esercitare la facoltà di cui al comma 1 fino all’emanazione del decreto di cui al comma 3 dell’art. 261 del TUEL. 3. Il Tesoriere, in conformità al Principio applicato n. 10 della contabilità finanziaria, è tenuto ad una gestione unitaria delle risorse vincolate; conseguentemente le somme con vincolo sono gestite attraverso un’unica “scheda di evidenza. 4. Il Tesoriere, verificandosi i presupposti di cui al comma 1, attiva le somme a specifica destinazione, procedendo prioritariamente all’utilizzo di quelle giacenti sul conto di tesoreria. Il ripristino degli importi vincolati utilizzati per spese correnti ha luogo con priorità per quelli da ricostituire in contabilità speciale. 5. Il Tesoriere gestisce l’utilizzo delle somme a specifica destinazione uniformandosi ai criteri ed alle modalità prescritte dal Principio contabile applicato n. 10.2 e n. 10.3 concernente la contabilità finanziaria. L’Ente emette Mandati e Reversali a regolarizzazione delle carte contabili riguardanti l’utilizzo e la ricostituzione dei vincoli nei termini previsti dai predetti principi.

  • Prescrizione e decadenza dei diritti derivanti dal contratto I diritti derivanti dal contratto di assicurazione si prescrivono in due anni dal giorno in cui si è verificato il fatto su cui il diritto si fonda, ai sensi dell’art. 2952 del Codice Civile.

  • Valutazione dei manufatti e dei materiali a piè d’opera 1. Non sono valutati i manufatti ed i materiali a piè d’opera, ancorché accettati dalla direzione dei lavori.

  • Norme di sicurezza generali e sicurezza nel cantiere 1. Anche ai sensi, ma non solo, dell’articolo 97, comma 1, del Decreto n. 81 del 2008, l’appaltatore è obbligato: a) ad osservare le misure generali di tutela di cui agli articoli 15, 17, 18 e 19 del Decreto n. 81 del 2008 e all’allegato XIII allo stesso decreto nonché le altre disposizioni del medesimo decreto applicabili alle lavorazioni previste nel cantiere; b) a rispettare e curare il pieno rispetto di tutte le norme vigenti in materia di prevenzione degli infortuni e igiene del lavoro e in ogni caso in condizione di permanente sicurezza e igiene, nell’osservanza delle disposizioni degli articolo da 108 a 155 del Decreto n. 81 del 2008 e degli allegati XVII, XVIII, XIX, XX, XXII, XXIV, XXV, XXVI, XXVII, XXVIII, XXIX, XXX, XXXI, XXXII, XXXIII, XXXIV, XXXV e XLI, allo stesso decreto; c) a verificare costantemente la presenza di tutte le condizioni di sicurezza dei lavori affidati; d) ad osservare le disposizioni del vigente Regolamento Locale di Igiene, per quanto attiene la gestione del cantiere, in quanto non in contrasto con le disposizioni di cui al comma 1. 2. L’appaltatore predispone, per tempo e secondo quanto previsto dalle vigenti disposizioni, gli appositi piani per la riduzione del rumore, in relazione al personale e alle attrezzature utilizzate. 3. L’appaltatore garantisce che le lavorazioni, comprese quelle affidate ai subappaltatori, siano eseguite secondo il criterio «incident and injury free». 4. L’appaltatore non può iniziare o continuare i lavori se è in difetto nell’applicazione di quanto stabilito all’articolo 41, commi 1, 2 o 5, oppure agli articoli 43, 44, 45 o 46.