Sistemi di autenticazione e credenziali Clausole campione

Sistemi di autenticazione e credenziali. 5.4.1. Livello di sicurezza 1 a. lunghezza minima di otto caratteri; b. lunghezza massima di venti caratteri; c. deve contenere almeno una maiuscola e una minuscola; d. deve contenere almeno un numero; e. deve contenere almeno un carattere speciali ad es #, §, % ecc; f. non deve contenere più di due caratteri identici consecutivi; g. non deve contenere il carattere spazio vuoto; h. non deve contenere il nome del titolare (case insensitive); i. non deve contenere il cognome del titolare (case insensitive); j. non deve contenere il codice fiscale del titolare (case insensitive); k. non deve contenere una data (formati ddMMyyyy e ddMMyy, ma parametrizzato). Il Repository SPID inoltre impone i seguenti meccanismi di protezione: - Impedisce l’uso di formati comuni (ad es. codice fiscale, patente auto, sigle documenti, date, includere nomi, account-Id ecc.). - Fissa la scadenza delle password non oltre i 180 giorni e ne impedisce il riuso o che abbiano elementi di similitudine prima di 5 variazioni o comunque non prima di 15 mesi. - Implementa una procedura di sollecito con la quale invita l’utente a modificare la Password secondo le raccomandazioni sopra indicate. 5.4.2. Livello di sicurezza 2 5.4.3. Livello di sicurezza 3
Sistemi di autenticazione e credenziali. 5.4.1 Livello di sicurezza 1 1. lunghezza minima di otto caratteri; 2. uso di caratteri maiuscoli e minuscoli; 3. inclusione di uno o più caratteri numerici; 4. non deve contenere più di due caratteri identici consecutivi; 5. inclusione di almeno un carattere speciali ad es #, $, % ecc. Il Repository SPID inoltre impone i seguenti meccanismi di protezione 1. Impedisce l’uso di formati comuni (ad es. codice fiscale, patente auto, sigle documenti, date, includere nomi, account-Id ecc.). 2. Fissa la scadenza delle password non oltre i 180 giorni e ne impedisce il riuso o che abbiano elementi di similitudine prima di 5 variazioni o comunque non prima di 15 mesi. 3. Implementa una procedura di sollecito con la quale invita l’utente a modificare la Password secondo le raccomandazioni sopra indicate 4. Memorizzazione cifrata delle password: Le password non sono mai memorizzate in chiaro se non in forma irreversibile (tramite hash crittografico) all’unico scopo di verificare la validità della credenziale sottoposta dall’utente in fase di autenticazione 5.4.2 Livello di sicurezza 2 OTP Fisici event-based o time based con display 1. Il dispositivo OTP è conforme alle specifiche OATH 2. Il dispositivo OTP non può essere clonato 3. Il dispositivo OTP possieda un sistema antitampering basato su meccanismi di tamper evidence e tamper response 4. Il dispositivo OTP è univocamente identificabile Il Token OTP hardware-touch si presenta come una chiavetta USB per PC che viene rilevata come un normale dispositivo di input (es: tastiera o mouse). Dopo il collegamento è possibile generare codici OTP semplicemente sfiorando con le dita l’area appositamente predisposta sopra il token. Le caratteristiche tecniche e di sicurezza di questi dispositivi OTP sono tali da garantire i seguenti requisiti: 5. Il dispositivo OTP è conforme alle specifiche OATH 6. Il dispositivo OTP non può essere clonato 7. Il dispositivo OTP possieda un sistema antitampering basato su meccanismi di tamper evidence e tamper response 8. Il dispositivo OTP è univocamente identificabile OTP Mobile è un’applicazione per smartphone di ultima generazione installabile sui più comuni cellulari quali iPhone, BlackBerry, Android e Windows phone. Consiste in una applicazione ad eventi che, una volta inizializzata con il codice di attivazione fornito in fase di registrazione, genera one time password su richiesta. L’applicazione presenta tutte le caratteristiche di sicurezza e facilità d’uso ed è già utilizzata da dec...

Related to Sistemi di autenticazione e credenziali

  • Documentazione e dichiarazioni ulteriori per i soggetti associati Le dichiarazioni di cui al presente paragrafo sono sottoscritte secondo le modalità di cui al punto 15.1. I. rete dotata di organo comune con potere di rappresentanza e soggettività giuridica (cd. rete - soggetto): - copia autentica o copia conforme del contratto di rete, redatto per atto pubblico o scrittura privata autenticata, ovvero per atto firmato digitalmente a norma dell’art. 25 del d.lgs. 82/2005, con indicazione dell’organo comune che agisce in rappresentanza della rete; - dichiarazione, sottoscritta dal legale rappresentante dell’organo comune, che indichi per quali operatori economici la rete concorre; - dichiarazione che indichi le parti del servizio, ovvero la percentuale in caso di servizi indivisibili, che saranno eseguite dai singoli operatori economici aggregati. II. rete dotata di organo comune con potere di rappresentanza ma priva di soggettività giuridica (cd. rete-contratto): - copia autentica del contratto di rete, redatto per atto pubblico o scrittura privata autenticata, ovvero per atto firmato digitalmente a norma dell’art. 25 del d.lgs. 82/2005, recante il mandato collettivo irrevocabile con rappresentanza conferito alla mandataria; qualora il contratto di rete sia stato redatto con mera firma digitale non autenticata ai sensi dell’art. 24 del d.lgs. 82/2005, il mandato nel contratto di rete non può ritenersi sufficiente e sarà obbligatorio conferire un nuovo mandato nella forma della scrittura privata autenticata, anche ai sensi dell’art. 25 del d.lgs. 82/2005; - dichiarazione che indichi le parti del servizio ovvero la percentuale in caso di servizio indivisibili, che saranno eseguite dai singoli operatori economici aggregati. III. rete dotata di organo comune privo di potere di rappresentanza ovvero sprovvista di organo comune, oppure se l’organo comune è privo dei requisiti di qualificazione (in tali casi partecipa nelle forme del raggruppamento costituito o costituendo): a) in caso di raggruppamento temporaneo costituito: copia autentica del contratto di rete, redatto per atto pubblico o scrittura privata autenticata ovvero per atto firmato digitalmente a norma dell’art. 25 del d.lgs. 82/2005 con allegato il mandato collettivo irrevocabile con rappresentanza conferito alla mandataria, recante l’indicazione del soggetto designato quale mandatario e delle parti del servizio, ovvero della percentuale in caso di servizio/forniture indivisibili, che saranno eseguite dai singoli operatori economici aggregati; b) in caso di raggruppamento temporaneo costituendo: copia autentica del contratto di rete, redatto per atto pubblico o scrittura privata autenticata, ovvero per atto firmato digitalmente a norma dell’art. 25 del d.lgs. 82/2005, con allegate le dichiarazioni, rese da ciascun concorrente aderente al contratto di rete, attestanti: Nei casi di cui ai punti a) e b), qualora il contratto di rete sia stato redatto con mera firma digitale non autenticata ai sensi dell’art. 24 del d.lgs. 82/2005, il mandato dovrà avere la forma dell’atto pubblico o della scrittura privata autenticata, anche ai sensi dell’art. 25 del d.lgs. 82/2005. Il mandato collettivo irrevocabile con rappresentanza potrà essere conferito alla mandataria con scrittura privata.

  • Modalità di calcolo e di assegnazione della partecipazione agli utili Postafuturo Certo prevede la rivalutazione annuale delle prestazioni in funzione del rendimento conseguito dalla Gestione Separata Posta ValorePiù. In particolare, ad ogni ricorrenza annuale del contratto, il capitale assicurato maturato alla fine dell’anno precedente si rivaluta in base al rendimento conseguito in quell’anno dalla Gestione Separata, al netto del rendimento trattenuto da Poste Vita S.p.A. Per un maggior grado di dettaglio sui criteri di calcolo e di assegnazione di partecipazione agli utili, si rinvia all’art. 12 delle Condizioni di Assicurazione relativo alla clausola di rivalutazione delle prestazioni e al Rego- lamento della Gestione Separata che forma parte integrante delle Condizioni stesse. Gli effetti della rivalutazione sono evidenziati nel Progetto esemplificativo delle prestazioni assicurate, del- lo sviluppo dei premi e dei valori di riscatto (Sezione E della presente Nota Informativa) con l’avvertenza che i valori esposti derivano da ipotesi meramente indicative ed esemplificative dei risultati futuri della ge- stione secondo le indicazioni dell’IVASS. Gli stessi sono espressi in euro, senza tenere conto degli effetti dell’inflazione. Poste Vita S.p.A. si impegna a consegnare al Contraente al più tardi al momento della sottoscrizione del contratto, il progetto esemplificativo elaborato in forma personalizzata.

  • Modalità di aggiudicazione della gara La modalità di aggiudicazione della RdO è al prezzo più basso ai sensi dell’art. 95 c.4 del Codice in quanto acquisto di importo inferiore alla soglia di cui all'articolo 35 del Codice con caratteristiche standardizzate le cui condizioni sono definite dal mercato. Nel caso di parità in graduatoria tra le offerte ricevute, si applica l’articolo 18, comma 5, del D.M. 28 ottobre 1985 il quale prevede che “In caso di offerta di uguale importo, vengono svolti esperimenti di miglioria (...) in sede di valutazione delle offerte (...)”. Si procede quindi al rilancio della RDO con i soggetti che hanno presentato le migliori offerte. I prezzi di aggiudicazione ed i prodotti aggiudicati (tipo, marca, etc.) rimarranno fissi per tutto il periodo della fornitura. È facoltà della Stazione appaltante procedere all’affidamento anche in caso di una sola offerta valida ovvero di non affidare affatto in caso in cui siano ravvisate insufficienti condizioni di praticabilità del progetto o l’offerta economica non sia ritenuta congrua. In caso di mancanza, incompletezza e ogni altra irregolarità essenziale relativa alla documentazione richiesta tramite la piattaforma MEPA per la partecipazione alla gara si applica la procedura prevista dall’art.83 c.9 del Codice.

  • Informazioni Sullimpresa Di Assicurazione (più avanti anche “Net Insurance S.p.A.” o “Assicuratore”)

  • Categorie di servizi ai sensi dell'articolo 21 e dell'allegato II B della direttiva 2004/18/CE. 8 Esclusi i contratti di lavoro 9 Ad esclusione dei contratti aventi per oggetto l'acquisto, lo sviluppo, la produzione o la coproduzione di programmi televisivi da parte di emittenti, e dei contratti concernenti il tempo di trasmissione.

  • INDICAZIONI PER I RAGGRUPPAMENTI TEMPORANEI, CONSORZI ORDINARI, AGGREGAZIONI DI IMPRESE DI RETE, GEIE I soggetti di cui all’art. 45 comma 2, lett. d), e), f) e g) del Codice devono possedere i requisiti di partecipazione nei termini di seguito indicati. Alle aggregazioni di imprese aderenti al contratto di rete, ai consorzi ordinari ed ai GEIE si applica la disciplina prevista per i raggruppamenti temporanei di imprese, in quanto compatibile. Nei consorzi ordinari la consorziata che assume la quota maggiore di attività esecutive riveste il ruolo di capofila che deve essere assimilata alla mandataria. Nel caso in cui la mandante/mandataria di un raggruppamento temporaneo di imprese sia una sub-associazione, nelle forme di un RTI costituito oppure di un’aggregazione di imprese di rete, i relativi requisiti di partecipazione sono soddisfatti secondo le medesime modalità indicate per i raggruppamenti. Il requisito relativo all’iscrizione nel registro tenuto dalla Camera di Commercio Industria, Artigianato e Agricoltura di cui al punto 7.1 deve essere posseduto da: a. ciascuna delle imprese raggruppate/raggruppande, consorziate/consorziande o GEIE; b. ciascuna delle imprese aderenti al contratto di rete indicate come esecutrici e dalla rete medesima nel caso in cui questa abbia soggettività giuridica. Il requisito relativo al fatturato globale medio annuo, di cui al punto 7.2 deve essere soddisfatto dal raggruppamento temporaneo nel complesso. Detto requisito deve essere posseduto in misura maggioritaria dall’impresa mandataria. Il requisito di capacità tecnica e professionale di cui al punto 7.3 lett. a) deve essere soddisfatto dal raggruppamento temporaneo nel complesso. Detto requisito deve essere posseduto in misura maggioritaria dall’impresa mandataria. Il requisito di capacità tecnica e professionale di cui al punto 7.3 lett. b) deve essere posseduto dal raggruppamento temporaneo nel complesso.

  • Dichiarazioni inesatte e reticenze senza dolo o colpa grave Se il contraente ha agito senza dolo o colpa grave, le dichiarazioni inesatte e le reticenze non sono causa di annullamento del contratto, ma l’assicuratore può recedere dal contratto stesso, mediante dichiarazione da farsi all’assicurato nei tre mesi dal giorno in cui ha conosciuto l’inesattezza della dichiarazione o la reticenza. Se il Sinistro si verifica prima che l’inesattezza della dichiarazione o la reticenza sia conosciuta dall’assicuratore, o prima che questi abbia dichiarato di recedere dal contratto, la somma dovuta è ridotta in proporzione della differenza tra il premio convenuto e quello che sarebbe stato applicato se si fosse conosciuto il vero stato delle cose.

  • Esagerazione dolosa del danno Il Contraente o l'Assicurato che esagera dolosamente l'ammontare del danno, dichiara distrutte cose che non esistevano al momento del sinistro, occulta, sottrae o manomette cose salvate, adopera a giustificazione mezzi o documenti menzogneri o fraudolenti, altera dolosamente le tracce ed i residui del sinistro o facilita il progresso di questo, perde il diritto all'indennizzo.

  • DOCUMENTAZIONE DI GARA, CHIARIMENTI E COMUNICAZIONI 5 2.1 Documenti di gara 5 2.2 Chiarimenti 6 2.3 Comunicazioni 6

  • SOGGETTI AMMESSI IN FORMA SINGOLA E ASSOCIATA E CONDIZIONI DI PARTECIPAZIONE Gli operatori economici, anche stabiliti in altri Stati membri, possono partecipare alla presente gara in forma singola o associata, secondo le disposizioni dell’art. 45 del Codice, purché in possesso dei requisiti prescritti dai successivi articoli. Ai soggetti costituiti in forma associata si applicano le disposizioni di cui agli artt. 47 e 48 del Codice. I consorzi di cui all’articolo 45, comma 2, lettere b) e c) del Codice sono tenuti ad indicare, in sede di offerta, per quali consorziati il consorzio concorre; a questi ultimi è vietato partecipare, in qualsiasi altra forma, alla presente gara. In caso di violazione sono esclusi dalla gara sia il consorzio sia il consorziato; in caso di inosservanza di tale divieto si applica l'articolo 353 del codice penale. Nel caso di consorzi di cui all’articolo 45, comma 2, lettere b) e c) del Codice, le consorziate designate dal consorzio per l’esecuzione del contratto non possono, a loro volta, a cascata, indicare un altro soggetto per l’esecuzione. Le aggregazioni tra imprese aderenti al contratto di rete di cui all’art. 45, comma 2 lett. f) del Codice, rispettano la disciplina prevista per i raggruppamenti temporanei di imprese in quanto compatibile. In particolare: a) nel caso in cui la rete sia dotata di organo comune con potere di rappresentanza e soggettività giuridica (cd. rete - soggetto), l’aggregazione di imprese di rete partecipa a mezzo dell’organo comune, che assumerà il ruolo della mandataria, qualora in possesso dei relativi requisiti. L’organo comune potrà indicare anche solo alcune tra le imprese retiste per la partecipazione alla gara ma dovrà obbligatoriamente far parte di queste; b) nel caso in cui la rete sia dotata di organo comune con potere di rappresentanza ma priva di soggettività giuridica (cd. rete-contratto), l’aggregazione di imprese di rete partecipa a mezzo dell’organo comune, che assumerà il ruolo della mandataria, qualora in possesso dei requisiti previsti per la mandataria e qualora il contratto di rete rechi mandato allo stesso a presentare domanda di partecipazione o offerta per determinate tipologie di procedure di gara. L’organo comune potrà indicare anche solo alcune tra le imprese retiste per la partecipazione alla gara ma dovrà obbligatoriamente far parte di queste; c) nel caso in cui la rete sia dotata di organo comune privo di potere di rappresentanza ovvero sia sprovvista di organo comune, oppure se l’organo comune è privo dei requisiti di qualificazione, l’aggregazione di imprese di rete partecipa nella forma del raggruppamento costituito o costituendo, con applicazione integrale delle relative regole (cfr. Determinazione ANAC n. 3 del 23 aprile 2013). Il ruolo di mandante/mandataria di un raggruppamento temporaneo di imprese può essere assunto anche da un consorzio di cui all’art. 45, comma 1, lett. b), c) ovvero da una sub-associazione, nelle forme di un RTI o consorzio ordinario costituito oppure di un’aggregazioni di imprese di rete. A tal fine, se la rete è dotata di organo comune con potere di rappresentanza (con o senza soggettività giuridica), tale organo assumerà la veste di mandataria della sub-associazione; se, invece, la rete è dotata di organo comune privo del potere di rappresentanza o è sprovvista di organo comune, il ruolo di mandataria della sub-associazione è conferito dalle imprese retiste partecipanti alla gara, mediante mandato ai sensi dell’art. 48 comma 12 del Codice, dando evidenza della ripartizione delle quote di partecipazione. Ai sensi dell’art. 186-bis, comma 6 del X.X. 00 marzo 1942, n. 267, l’impresa in concordato preventivo con continuità aziendale può concorrere anche riunita in RTI purché non rivesta la qualità di mandataria e sempre che le altre imprese aderenti al RTI non siano assoggettate ad una procedura concorsuale.