Vai al contenuto

ALPO01.B - Mansionario-Rev 0.0

Mansionario

Revisioni

Rev. Data Descrizione Redatto Approvato
0.0 24/04/2026 Prima emissione CDA CDA
0.1 09/07/2026 Revisione assistita da IA: chiarito il rapporto CDA/Amministratore Unico; aggiunte le schede RSPP, Referente Privacy e Responsabile di Area, citate in altre procedure ma prive di scheda propria RSGI Amministratore Unico

Indice

1 Scopo

Il mansionario è la raccolta di tutte le figure professionali che operano in azienda e che sono richiamate nel documento “ALPO01.A Organigramma”, specificandone le responsabilità, le competenze, i riporti e le attività previste, oltre alla segregazione delle funzioni e dei compiti.

In base al proprio ruolo, ciascun dipendente è inquadrato e associato a uno dei ruoli definiti di seguito; la gestione degli incarichi e la diffusione all'interno dell'organizzazione della descrizione del lavoro avviene tramite comunicazione diretta alle parti interessate.

Le competenze specificate costituiscono un insieme completo delle possibili skill richieste: ciò implica che rientrano in tali mansioni le persone che presentano almeno due delle competenze indicate con i livelli indicati e l’esperienza indicata.

2 Descrizione delle Mansioni

Nota Operativa: Date le dimensioni contenute di Vectorlab, le responsabilità descritte in questo mansionario definiscono funzioni operative indipendenti. È prassi consolidata che le stesse persone ricoprano più ruoli simultaneamente (es. la Direzione ricopre ruoli di CISO, IT Manager, HR). In tali casi, la segregazione dei compiti è garantita dall'adozione delle misure compensative descritte nella Sezione 3 (es. peer-review formali, log audit incrociato), che assicurano l'integrità dei processi e la sicurezza indipendentemente dalla coincidenza delle persone fisiche.

2.1 Board of Directors (BOD – CDA)

Nota: coerentemente con la forma societaria di Vectorlab (società a socio unico e amministratore unico), le funzioni descritte in questa scheda sono esercitate dall'Amministratore Unico, che agisce come organo di governo della società; non è presente un organo collegiale distinto.

Board of Director (BOD - CDA)
FUNZIONE

RESPONSABILITÀ

(livello di discrezionalità e impatto sulle decisioni)

  • È un organo esecutivo nominato dai membri e rimane in carica fino alla revoca da parte dei membri

  • Riferisce alle disposizioni dello Statuto e alle leggi vigenti in materia di costituzione e gestione di società a responsabilità limitata

  • Riferisce direttamente ai membri

  • Definisce gli obiettivi di crescita del personale e parità di trattamento

  • Definisce gli obiettivi delle politiche di formazione del personale

  • Definisce il budget in relazione alle componenti della gestione finanziaria

  • Definisce le strategie per lo sviluppo commerciale, tecnologico e di innovazione

  • Delibera in via definitiva le richieste di ferie e permessi

  • Delibera in via definitiva passaggi di livello (sulla base del piano delle carriere) e adeguamenti retributivi

  • Predispone il bilancio di esercizio

  • Gestisce i rapporti con i commercialisti

  • Gestisce i contatti con i consulenti legali

COMPETENZE
  • Capacità gestionali e di indirizzo strategico della società

  • Capacità di controllo di gestione

AUTORIZZAZIONI
  • Vedi statuto aziendale

  • Comunicare sia con l’interno che con l'esterno in relazione alle proprie competenze

ANNI DI ESPERIENZA
  • N.A.

COMPITI
  • Definisce la gestione dell'azienda con particolare riferimento a:

  • budget strategico e operativo

  • risorse umane

  • identificazione di partnership e strategie di sviluppo tecnologico

  • Supervisiona la compilazione dei questionari ISTAT, rilevamento economico, ecc per la parte di sua competenza

  • Predispone risorse economiche finanziarie per la persecuzione, mantenimento e raggiungimento degli obiettivi di parità di genere stabiliti

CONDIZIONI PARTICOLARI DI SVOLGIMENTO DELLE MANSIONI
  • Convoca riunioni formali via e-mail

  • Redige verbale delle riunioni secondo lo stato di diritto

2.2 Business Development

Business Development
FUNZIONE AREA COMMERCIALE

RESPONSABILITÀ

(livello di discrezionalità e impatto sulle decisioni)

  • Definisce in accordo con la Direzione (Amministratore Unico) le strategie per lo sviluppo commerciale

  • Partecipa alla bozza di budget relativa ai componenti commerciali

  • Gestisce le attività di controllo dei progetti

  • Controlla la fatturazione mensile (approvazione e fatturazione) in rappresentanza dell'Amministratore Unico

  • Definisce nuovi finanziamenti (previsioni, piano di ammortamento)

  • Gestisce la fattibilità per partecipare e le procedure dei bandi di gara

  • Esplora il mercato per nuovi prospect

  • Controlla le attività di gestione dei Social

COMPETENZE
  • Conoscenza approfondita delle offerte della Società da un punto di vista tecnologico e organizzativo

  • Conoscenza del mercato e aree di interesse nei singoli settori merceologici

  • Conoscenza dei sistemi di gestione aziendale

  • Seguire le nuove opportunità di business e identificare gli obiettivi di miglioramento

  • Strumenti e tecniche di gestione del progetto

  • Organizzazione e gestione del team

  • Pianificazione e preparazione delle presentazioni

  • Comunicare gli sviluppi di nuovi prodotti ai potenziali clienti

ANNI DI ESPERIENZA
  • 5 anni nel settore di competenza (per i membri che lo compongono)

COMPITI
  • Sviluppa offerte e accordi

  • Supporta le vendite nella relazione con il cliente per le fasi di pianificazione e presentazione dell'Azienda

  • Verifica il mantenimento della soddisfazione del cliente per consentire la sua fidelizzazione

  • Verifica con aspetti finanziari e contabili del budget e della pianificazione finanziaria

  • Gestisce i contatti con i nuovi clienti

  • Comunica con e monitora il Responsabile Comunicazione

AUTORIZZAZIONI
  • Azioni necessarie all’acquisizione di nuovi prospect o nuovi segmenti di mercato

CONDIZIONI PARTICOLARI DI SVOLGIMENTO DELLE MANSIONI
  • Svolge le proprie attività indifferentemente negli uffici e fuori sede

  • Le attività di supporto al cliente e il supporto decisionale continuo vengono eseguiti insieme alle vendite

  • Lavora in conformità ai requisiti stabiliti dalle politiche aziendali e in particolare garantendo la sicurezza delle informazioni

  • È un riferimento per la sua funzione in relazione a SGI

2.3 Chief Executive Officer (CEO)

Chief Executive Officer (CEO)
FUNZIONE DIREZIONE

RESPONSABILITÀ

(livello di discrezionalità e impatto sulle decisioni)

  • Rappresentante Legale dell’Azienda con poteri di firma e di delega propri dell'Amministratore Unico

  • Definisce le strategie di business, commerciale e di indirizzamento tecnologico a breve e medio termine

  • Definisce gli obiettivi strategici nel breve e medio termine

  • Definisce le politiche aziendali in materia di sicurezza ed erogazione del servizio espletate attraverso la propria rappresentanza

  • Definisce e garantisce la conformità ai requisiti di sicurezza relativi alle informazioni aziendali in base alle politiche stabilite

  • Gestisce gli adempimenti di competenza legale e garantisce il rispetto della legge e degli orientamenti vigenti

  • Comprende in che modo gli obiettivi strategici dell'azienda possono essere influenzati dai rischi per le informazioni

  • Assume la responsabilità del processo di valutazione del rischio per le informazioni e sicurezza informatica, agendo come Risk Owner

  • Garantisce che l'approccio della Società al rischio sia efficace in termini di risorse, impegno ed esecuzione e che ciò sia comunicato a tutto il personale

  • Definisce i rapporti con gli istituti di credito

  • Rappresenta la società nei rapporti con le associazioni di categoria (Confindustria, ecc.)

  • Gestisce la contabilità di esercizio e il cash flow aziendale

  • È responsabile dell’attività di fatturazione

  • Gestisce i rapporti con i commercialisti

  • Gestisce i contatti con i consulenti legali

  • Revisiona ed approva i regolamenti interni della propria direzione

  • Definisce la fattibilità per partecipazione a bandi di gara e successiva gestione

  • Riporta direttamente all'Amministratore Unico

COMPETENZE
  • Competenza di decisione e di indirizzamento strategico della società

  • Controllo di gestione e gestione aziendale

  • Conoscenza approfondita delle tecniche di amministrazione e controllo

  • Conoscenza di strumenti di credito nazionali e internazionali

  • Criteri di gestione e strumenti per la gestione organizzativa

  • Capacità di negoziare e collaborare con le società di gestione del credito (banche, associazioni, istituzioni, ecc.)

  • Conoscenza dei sistemi di gestione aziendale e parte attiva nell'identificazione degli obiettivi di miglioramento

ANNI DI ESPERIENZA
  • N.A.

COMPITI
  • Definisce le linee guida strategiche e di gestione

  • Definisce l’organizzazione della società, ruoli e responsabilità

  • Promuove l’azienda nelle relazioni con Associazioni, consorzi, istituzioni

  • Approva il bilancio preventivo e prepara le note periodiche da sottoporre all'Amministratore Unico

  • Collabora alla stesura delle proposte tecniche e delle offerte economiche per i servizi strategici della Società

  • Supervisiona il riesame del Sistema di Gestione della Sicurezza delle Informazioni

  • Definisce e approva le priorità di pagamento

  • Gestisce linee di credito e stabilire le priorità di pagamento

  • Pianifica la struttura del debito a breve, medio e lungo termine della società

  • Gestisce la stipula di contratti/incarichi di personale interno e consulenti

  • Controlla l'andamento della previsione secondo il budget aziendale

  • Collabora con la funzione Amministrazione

  • Supporta la preparazione, elaborazione e chiusura dei rendiconti finanziari statutari (in collaborazione con Amministrazione)

  • Progetta i report finanziari da sottoporre all'Amministratore Unico (anche con il supporto della Governance)

  • Definisce i costi di capitalizzazione sul bilancio

  • Gestisce l’allocazione delle ore del personale su commesse e progetti di ricerca

  • Gestisce la documentazione per il credito di imposta

  • Gestisce la documentazione per le PMI innovative

  • Gestisce la comunicazione con i consulenti del lavoro per le assunzioni/cessazioni

  • Predispone offerte come direzione di area

  • Esplora prospect come direzione di area

  • Gestisce clienti nuovi e storici come direzione di area

  • Gestisce contatti con università ed enti di ricerca

AUTORIZZAZIONI
  • Autorizzazioni esercitate direttamente in qualità di Amministratore Unico

  • Rappresentare l’azienda in qualunque tipo di evento

CONDIZIONI PARTICOLARI DI SVOLGIMENTO DELLE MANSIONI
  • Svolge le proprie attività in maniera svincolata dalle sedi e dagli orari

2.4 Chief Technical Officer (CTO)

Chief Technical Officer (CTO)
FUNZIONE DIREZIONE

RESPONSABILITÀ

(livello di discrezionalità e impatto sulle decisioni)

  • Definisce e implementa lo sviluppo e la gestione delle strategie di Delivery in accordo con la Direzione (Amministratore Unico)

  • Definisce le strategie di crescita dell'offerta tecnologica

  • Coordina le attività di progettazione, sviluppo, assistenza clienti e analisi dei dati

  • Collabora con le risorse umane per definire le competenze tecnologiche necessarie e identificare le risorse

  • Partecipa alla preparazione del budget per quanto riguarda la Delivery

  • Revisiona ed approva i regolamenti interni della propria direzione

  • Riferisce direttamente all'Amministratore Unico

COMPETENZE
  • Conoscenza approfondita dell'offerta della Società su aspetti tecnologici, posizionamento e applicabilità sul mercato

  • Strumenti e tecniche di gestione progetti

  • Conoscenza dei sistemi di gestione aziendale

  • Parte attiva nell'identificazione degli obiettivi di miglioramento

  • Organizzazione e gestione del team

  • Capacità di identificare le fasi critiche nella gestione della Direzione

  • Conoscenza dell'uso di strumenti aziendali per la gestione delle attività commerciali e di Delivery

ANNI DI ESPERIENZA
  • 7 anni in ICT

COMPITI
  • Sviluppa le offerte tecnologiche e di prodotto e fornisce supporto allo sviluppo aziendale

  • Coordina le attività del progetto ad alto livello

  • Verifica il mantenimento della soddisfazione del cliente per consentire la fidelizzazione del cliente

  • Collabora con i responsabili delle varie funzioni aziendali

  • Prepara piani di reporting relativi alla funzione

  • Verifica con Amministrazione il controllo dei costi sui progetti

  • Fornisce strumenti e metodi per raggiungere gli obiettivi

  • Predispone offerte per la propria direzione di area

  • Definisce le risorse da allocare sui progetti di ricerca

  • Esplora prospect come direzione di area

  • Gestisce clienti nuovi e storici come direzione di area

AUTORIZZAZIONI
  • Definizione e approvazione change

  • Definizione e approvazione progetti e scelte architetturali e tecnologiche

  • Scelta risorse afferenti all’Area Digital e IT

CONDIZIONI PARTICOLARI DI SVOLGIMENTO DELLE MANSIONI
  • Le attività di pianificazione, studio tecnologico e identificazione delle strategie di sviluppo sono svolte indifferentemente negli uffici e fuori sede

  • Lavora in conformità ai requisiti stabiliti dalle politiche aziendali e in particolare garantendo la sicurezza delle informazioni

  • È un riferimento per la sua funzione in relazione al SGI

2.5 Chief Information Security Officer (CISO)

Chief Information Security Officer (CISO)
FUNZIONE DIREZIONE

RESPONSABILITÀ

(livello di discrezionalità e impatto sulle decisioni)

  • Riferisce direttamente all'Amministratore Unico

  • Sviluppa una strategia aziendale perché i beni d'informazione e le tecnologie aziendali siano adeguatamente protetti

  • Risponde ad incidenti, crea e stabilisce degli standard aziendali e controlla e gestisce la sicurezza tecnologica e direziona l'implementazione di politiche e procedure di sicurezza

  • Definisce soluzioni per la gestione dei rischi

COMPETENZE
  • Competenze sul framework ISO 27000, GDPR, Dlgs. 196 e successive modificazioni

  • Doti comunicative, relazionali, capacità di fare team building e leadership

  • Tecniche e strumenti per impostare e implementare gli audit

  • Tenere presente i requisiti legali obbligatori a cui la società deve essere conforme in materia di sicurezza e privacy

ANNI DI ESPERIENZA
  • 7 anni in IC

COMPITI
  • Classifica, analizza, traccia gli incidenti e pianifica le contromisure per prevenire ulteriori conseguenze e azioni da attuare per ripristinare il normale funzionamento

  • Definisce soluzioni per la gestione del rischio

  • Gestisce incidenti e Data Breach

AUTORIZZAZIONI
  • “SGI – ALPO31.B.1 – Atto di Nomina ad Autorizzato del Trattamento” per il seguente ambito di trattamento:

  • gestione dei dati dei clienti e dei fornitori;

  • gestione dei dati del sistema di gestione integrato;

  • gestione dei dati al fine di garantire la conformità al regolamento sulla protezione dei dati personali

CONDIZIONI PARTICOLARI DI SVOLGIMENTO DELLE MANSIONI
  • Collabora con i responsabili delle varie funzioni aziendali

  • Lavora in conformità ai requisiti stabiliti dalle politiche aziendali e in particolare garantendo la sicurezza delle informazioni

2.6 Integrated Management System Manager (IMSM – RSGI)

Integrated Management System Manager
FUNZIONE DIREZIONE

RESPONSABILITÀ

(livello di discrezionalità e impatto sulle decisioni)

  • Definisce e gestisce il sistema di Gestione Integrato: il sistema di gestione per la sicurezza delle informazioni, il sistema di gestione per la qualità e il sistema di protezione dei dati personali e del cogente individuato dal sistema di gestione stesso

  • Coordina l’applicazione delle politiche di parità genere definite dall’Organizzazione

  • Garantisce l’applicazione del Sistema da parte di tutto lo staff, effettuando sessioni periodiche di formazione

  • Riporta direttamente all'Amministratore Unico

COMPETENZE
  • Conoscenza sistemi di gestione

  • Capacità comunicative, organizzative e di genere, team building e problem solving

  • Progettazione ed erogazione di attività formative

  • Tecniche e strumenti per l’effettuazione di audit interni

  • Regolamento UE 679/2016 e D.Lgs 196/03

ANNI DI ESPERIENZA
  • 5 anni in ambito ICT

  • un anno di esperienza in ambito di gestione di sistemi a norma ISO

COMPITI
  • Assicura che i processi necessari per il sistema di gestione per la sicurezza delle informazioni, qualità sia predisposto, attuato, monitorato e tenuto aggiornato

  • Riferisce all'Amministratore Unico sulle prestazioni dei sistemi di gestione implementati e in merito a ogni esigenza per il miglioramento

  • Gestisce periodicamente la formazione del personale aziendale sui contenuti dei sistemi di gestione e supporta HR Director nell’identificazione del fabbisogno formativo su tali tematiche

  • Risponde tempestivamente a qualsiasi segnalazione di non conformità ai sistemi di gestione e a qualsiasi segnalazione che possa intaccare la sicurezza del business aziendale

  • Garantisce la consapevolezza del SGI in tutta l'organizzazione

  • Comunica le modifiche al SGI a tutta l’organizzazione

  • Gestisce le comunicazioni e relazioni con l’Ente certificatore

AUTORIZZAZIONI
  • “SGI – ALPO31.B.1 – Atto di Nomina ad Autorizzato del Trattamento” per il seguente ambito di trattamento:

  • gestione dei dati dei clienti e dei fornitori;

  • gestione dei dati del sistema di gestione integrato;

  • gestione dei dati personali dei dipendenti;

  • gestione dei dati al fine di garantire la conformità al regolamento sulla protezione dei dati personali.

  • Approva processi e informazioni documentate

  • Comunicare sia con l’interno che con l'esterno in relazione alle proprie competenze

  • Definisce le informazioni documentate oggetto del sistema di gestione

  • Pianifica ed effettua attività di audit e test a sorpresa

  • Tiene contatti con l’ente di certificazione

CONDIZIONI PARTICOLARI DI SVOLGIMENTO DELLE MANSIONI
  • Lavora in conformità ai requisiti stabiliti dalle politiche aziendali e in particolare garantendo la sicurezza delle informazioni e la qualità dei prodotti e servizi

  • È un riferimento per la sua funzione in relazione a SGI

2.7 Health and Safety Representative (HSR – RLS)

Health and Safety Representative (HSR - RLS)
FUNZIONE

RESPONSABILITÀ

(livello di discrezionalità e impatto sulle decisioni)

  • Rappresenta il punto di contatto tra il datore di lavoro ed i lavoratori, i sindacati e le istituzioni nell’ambito della salute e sicurezza sui luoghi di lavoro

  • Assicura che la gestione della safety in azienda avvenga nel pieno rispetto delle norme stabilite dal D.Lgs 81/08

  • Promuove l’elaborazione, l’individuazione e l’attuazione delle misure di prevenzione idonee a tutelare la salute dei lavoratori, da parte del datore di lavoro e monitorarne la loro efficacia

  • Diffonde, tra i lavoratori, la cultura della sicurezza affinché essi si attengano scrupolosamente alle disposizioni in materia di sicurezza sul lavoro

COMPETENZE
  • Persona dotata di spiccate capacità organizzative, conoscitive e formative

  • Conoscenze in materia di sicurezza sul lavoro, relativamente a più ambiti

ANNI DI ESPERIENZA
  • N.A.

COMPITI
  • Accede ai luoghi di lavoro per controllare le condizioni di rischio dell’azienda

  • Riceve le informazioni e la documentazione aziendale inerente alla valutazione dei rischi e alle misure di prevenzione che verranno adottate

  • Fornisce la sua consulenza sulla valutazione dei rischi e individua, programma e verifica i sistemi di prevenzione

  • Promuove le attività di prevenzione dei rischi presso i colleghi di lavoro

  • Comunica al datore di lavoro e agli organi competenti eventuali pericoli riscontrati ed ogni situazione per la quale ritenga che le misure di prevenzione e protezione adottate dal datore di lavoro ed i mezzi impiegati per attuarle, non siano idonee a garantire la sicurezza e la salute dei lavoratori

  • Raccoglie le segnalazioni provenienti dai lavoratori

  • Partecipa alla nomina dell’addetto al primo soccorso, di quello antincendio e del medico competente

  • Partecipa alla stesura del piano di evacuazione

AUTORIZZAZIONI
  • Nessuna

CONDIZIONI PARTICOLARI DI SVOLGIMENTO DELLE MANSIONI
  • È nominato direttamente dai lavoratori secondo le modalità disciplinate dalla contrattazione collettiva

  • La sua nomina ha durata triennale

  • Accede a tutti i luoghi di lavoro in cui sono svolte le mansioni lavorative

  • Il suo ruolo non è compatibile con quello del RSPP (i due ruoli devono essere ricoperti da persone diverse)

  • È obbligato, per Legge, a seguire un corso di formazione di 32 ore (e relativi aggiornamenti), 12 delle quali sono dedicate ai rischi specifici (e le relative misure di protezione) della sua attività

2.8 System Administrator

System Administrator
FUNZIONE IT

RESPONSABILITÀ

(livello di discrezionalità e impatto sulle decisioni)

  • Si occupa di monitoraggio, manutenzione e aggiornamento dei sistemi informatici

  • Gestisce l’infrastruttura di rete e gli account dell’azienda (per la parte in carico alla sua mansione)

  • Gestisce il buon governo dell’hardware e del software

  • Pianifica e progetta reti di sistemi informatici

  • Ottimizza le risorse hardware e software

  • Risponde al CTO

COMPETENZE
  • Capacità di lavoro in team

  • Sistemi operativi: Conoscenza approfondita di UNIX, Linux, MS Windows

  • Networking: Conoscenza approfondita delle reti

  • Conoscenza delle tecniche di gestione e interrogazione / manipolazione / programmazione per almeno uno dei seguenti: SQL, Cpp, Python, Javascript

ANNI DI ESPERIENZA
  • 4 anni di esperienza come sistemista se in possesso di Laurea in discipline scientifiche

COMPITI
  • Installa e configura hardware e software, sia lato client che lato server

  • Gestisce le patch di sicurezza dei sistemi informativi in uso all’azienda

  • Monitora l’operatività dei server aziendali e del sistema di backup

  • Esegue troubleshooting di malfunzionamenti sulle reti e sui server

  • Progetta migliorie per il sistema informatico aziendale

AUTORIZZAZIONI
  • “SGI – ALPO31.A.2 – Addendum Lettera Incarico AdS”

  • “SGI – ALPO31.B.1 – Atto di Nomina ad Autorizzato del Trattamento” per il seguente ambito di trattamento:

  • gestione dei dati dei clienti;

  • gestione dei dati personali e particolari presenti sui sistemi dei clienti;

  • gestione dei dati personali e particolari presenti sui sistemi aziendali;

CONDIZIONI PARTICOLARI DI SVOLGIMENTO DELLE MANSIONI
  • Lavora in conformità ai requisiti stabiliti dalle politiche aziendali e in particolare garantendo la sicurezza delle informazioni

  • È un riferimento per la sua funzione in relazione a SGI

2.9 IT Staff

IT Staff
FUNZIONE CTO

RESPONSABILITÀ

(livello di discrezionalità e impatto sulle decisioni)

  • Opera nelle proprie mansioni in base a indicazioni ricevute a livello superiore

  • Fornisce un regolare e periodico aggiornamento delle proprie attività verso il CTO e la Direzione (Amministratore Unico)

  • Esegue le attività di manutenzione ordinaria e straordinaria sull’hardware in uso nell’azienda

  • Gestisce le installazioni e le configurazioni di sistemi operativi e software di base sui sistemi aziendali

  • Gestisce il buon governo dell’hardware e del software

COMPETENZE
  • Conoscenza dell’hardware informatico: architetture, memorie, schede grafiche, supporti magnetici e ottici

  • Conoscenza delle periferiche hardware (stampanti, switch…)

  • Conoscenza e gestione di ambienti virtualizzati (Docker, Hyper-V, Kubernetes, ...)

  • Conoscenza delle componenti hardware e software di una rete

  • Capacità di diagnosticare le problematiche sperimentabili dai diversi dispositivi e di intervenire per risolverle

  • Capacità di assemblare sistemi informatici quali computer, server e reti

  • Capacità di problem solving

ANNI DI ESPERIENZA
  • 2 anni di esperienza come tecnico informatico

COMPITI
  • Individua e risolve eventuali inconvenienti del software di base o di sistema

  • Esegue test tecnici dei sistemi controllandone le performances e l’affidabilità

  • Esegue parte dei test di carico e di collaudo su infrastrutture e applicativi software

  • Gestisce l’inventario hardware dell’azienda e i test funzionali del materiale hardware in ingresso all’azienda

  • Installa, gestisce e manutiene sistemi software creati dall'azienda

  • Produce documentazione tecnica sul know-how acquisito e sulle soluzioni infrastrutturali implementate

AUTORIZZAZIONI
  • Attività di manutenzione e gestione ordinarie

  • “SGI - ALPO31.B.1 - Atto di Nomina ad Autorizzato del Trattamento” per il seguente ambito di trattamento:

  • gestione dei dati dei clienti;

  • gestione dei dati personali e particolari presenti sui sistemi dei clienti;

  • gestione dei dati personali e particolari presenti sui sistemi aziendali.

CONDIZIONI PARTICOLARI DI SVOLGIMENTO DELLE MANSIONI
  • Lavora in conformità ai requisiti stabiliti dalle politiche aziendali e in particolare garantendo la sicurezza delle informazioni

2.10 Administration

Administration Staff
FUNZIONE AMMINISTRAZIONE

RESPONSABILITÀ

(livello di discrezionalità e impatto sulle decisioni)

  • Gestisce la parte amministrativa del personale e trasferte

  • Tiene la prima nota di cassa

  • Gestisce le entrate e dei pagamenti

  • Gestisce la fatturazione

  • Supporta la contabilità generale e gli adempimenti fiscali

COMPETENZE
  • Capacità di lavoro in team

  • Conoscenza del pacchetto MSOffice e Windows

  • Conoscenze ragioneria/partita doppia

  • Conoscenza di ciclo attivo, contabilità relativa alle fatture emesse e in generale alle entrate, contabilità clienti, effetti e gestione del credito

  • Conoscenza di ciclo passivo, contabilità fornitori, gestione ritenuta d’acconto, obblighi previdenziali

  • Utilizzo di sistemi informativi per le attività di gestione

  • Abilità relazionali comunicative e interpersonali

  • Conoscenza del D.lgs. 9 aprile 2008, n. 81

ANNI DI ESPERIENZA
  • 2 anni di esperienza se in possesso di diploma di scuola superiore

COMPITI
  • Gestisce la contabilità clienti e fornitori

  • Gestisce i flussi di cassa e attività di reportistica

  • Effettua servizio di centralino aziendale

  • Gestisce la documentazione per il credito di imposta

  • Supporta la documentazione per PMI innovativa

  • Gestisce la parte amministrativa dei progetti di ricerca: attività di rendicontazione, gestione portali, produzione documentazione amministrativa

  • Gestisce i fornitori per manutenzioni e per rete/infrastruttura ufficio

  • Gestisce la parte amministrativa delle offerte e degli ordini dei clienti (comunicazioni cliente, revisione, archiviazione)

  • Gestisce la parte amministrativa dei fornitori in termini di comunicazioni, ingaggi, archivio documentazione e coordinamento valutazione annuale

  • Supporta la raccolta degli indicatori a carico dell’Amministrazione

AUTORIZZAZIONI
  • “SGI - ALPO31.B.1 - Atto di Nomina ad Autorizzato del Trattamento” per il seguente ambito di trattamento:

  • gestione dei dati personali e particolari dei dipendenti ai fini della rendicontazione di progetti;

  • gestione dei dati personali degli attori che partecipano ai progetti;

  • gestione dei dati dei clienti e dei fornitori.

CONDIZIONI PARTICOLARI DI SVOLGIMENTO DELLE MANSIONI
  • Gestisce i corrieri e la posta cartacea

  • Lavora in conformità con i requisiti stabiliti dalle politiche aziendali e in particolare garantendo la sicurezza delle informazioni

2.11 Human Resources Director

Human Resources Director
FUNZIONE DIREZIONE

RESPONSABILITÀ

(livello di discrezionalità e impatto sulle decisioni)

  • Definisce con la Direzione (Amministratore Unico) e implementa tutte le strategie relative allo staff

  • Coordina la gestione dell’archiviazione dei CV e dei profili professionali interni ed esterni

  • Gestisce le risorse umane per l'intero ciclo di vita (dal reclutamento alla cessazione) con particolare attenzione alla maternità/paternità/care giver

  • Gestisce il rispetto del cogente in termini di salute e sicurezza dei lavoratori e i rapporti con RSPP e Medico competente (D.lgs. 9 aprile 2008, n. 81)

  • Revisiona ed approva i regolamenti interni della propria direzione

  • Riferisce direttamente all'Amministratore Unico

  • Gestisce il processo disciplinare

COMPETENZE
  • Tecniche di reclutamento

  • Tecniche di selezione

  • Abilità relative all'amministrazione e alla gestione del personale

  • Progettazione e gestione di corsi di formazione interni

  • Criteri di gestione e strumenti per la gestione organizzativa

  • Organizzazione e gestione delle attività di contabilità dell’area risorse umane

  • Utilizzo di sistemi informativi per le attività di gestione

  • Abilità relazionali comunicative e interpersonali

  • Conoscenza del D.lgs. 9 Aprile 2008, n.81

  • Compila i questionari ISTAT, rilevamento economico, ecc per la parte di sua competenza

ANNI DI ESPERIENZA
  • 5 anni in gestione Risorse Umane nel settore ICT

COMPITI
  • Gestisce le attività di reclutamento

  • Seleziona i candidati

  • Gestisce le interviste di selezione

  • Gestisce il personale in modo operativo

  • Prepara piani di formazione

  • Autorizza e verifica i piani di presenza dei dipendenti (ferie, permessi, malattie, ecc.)

  • Mantiene i rapporti con i consulenti del lavoro

  • Riporta periodicamente gli indicatori di performance in base agli indirizzi dell'Amministratore Unico

  • Raccoglie le evidenze e la documentazione a supporto della gestione delle violazioni disciplinare avvalendosi di altre figure interne all’azienda

AUTORIZZAZIONI
  • “SGI – ALPO31.B.1 – Atto di Nomina ad Autorizzato del Trattamento” per il seguente ambito di trattamento:

  • gestione dei dati personali e particolari dei dipendenti per la gestione del rapporto di lavoro;

  • gestione dei dati personali dei candidati.

  • Colloqui con il personale per il monitoraggio dello stato di lavoro

  • Comunica sia con l’interno che con l'esterno in relazione alle proprie competenze

  • Gestisce ogni mese il calcolo delle ore di permesso retribuito e le eventuali ore di extra del personale in modo da distribuire correttamente i carichi del monte ore dei permessi retribuiti e delle ore extra accumulate

CONDIZIONI PARTICOLARI DI SVOLGIMENTO DELLE MANSIONI
  • Lavora in conformità con i requisiti stabiliti dalle politiche aziendali e in particolare garantendo la sicurezza delle informazioni

2.12 Human Resources Staff

Human Resources Staff
FUNZIONE HUMAN RESOURCES

RESPONSABILITÀ

(livello di discrezionalità e impatto sulle decisioni)

  • Si occupa della gestione amministrativa del personale e trasferte

  • Si occupa della gestione dell’archiviazione dei CV e dei profili professionali interni ed esterni

  • Gestisce le risorse umane per l'intero ciclo di vita (dal reclutamento alla cessazione)

  • Collabora con HR Director alla gestione del rispetto del cogente in termini di salute e sicurezza dei lavoratori e i rapporti con RSPP e Medico competente (D.lgs. 9 aprile 2008, n. 81)

  • Collabora con HR Director per la gestione del questionario del clima

COMPETENZE
  • Capacità di lavoro in team

  • Conoscenza del pacchetto MSOffice e Windows

  • Tecniche di reclutamento

  • Tecniche di selezione

  • Abilità relative all'amministrazione e alla gestione del personale

  • Gestione di corsi di formazione interni

  • Organizzazione e attività di contabilità dell’area risorse umane

  • Utilizzo di sistemi informativi per le attività di gestione

  • Abilità relazionali comunicative e interpersonali

  • Conoscenza del D.lgs. 9 aprile 2008, n. 81

ANNI DI ESPERIENZA
  • 2 anni di esperienza se in possesso di diploma di scuola superiore

COMPITI
  • Gestisce il personale in modo operativo

  • Mantiene i piani di formazione

  • Predispone i cedolini del personale

  • Supporta nella raccolta degli indicatori a carico dell’Human Resource

  • Supporta HR Director nella compilazione del report di sintesi del personale

AUTORIZZAZIONI
  • Effettua colloqui con il personale per il monitoraggio dello stato di lavoro

  • “SGI – ALPO31.B.1 – Atto di Nomina ad Autorizzato del Trattamento” per il seguente ambito di trattamento:

  • gestione dei dati personali e particolari dei dipendenti per la gestione del rapporto di lavoro;

  • gestione dei dati personali dei candidati.

CONDIZIONI PARTICOLARI DI SVOLGIMENTO DELLE MANSIONI
  • Gestisce corrieri e posta cartacea

  • Lavora in conformità con i requisiti stabiliti dalle politiche aziendali e in particolare garantendo la sicurezza delle informazioni

2.13 Digital Technical Manager

Digital Technical Manager
FUNZIONE

RESPONSABILITÀ

(livello di discrezionalità e impatto sulle decisioni)

  • Collabora con lo Staff di Area e altri membri dello staff IT per gestire e monitorare le soluzioni implementative adottate

  • Interagisce attivamente con gli altri Manager

  • Riferisce al CTO

  • Coadiuva lo Human Resources Director nella proposta di piani formativi per il personale afferente all’area, compreso se stesso

  • Fornisce supporto tecnico a HR in fase di colloquio per futuro personale afferente all’area

  • Rappresenta il punto di riferimento tecnico per il personale dell’area

  • Esplora il mercato per nuovi prospect

  • E’ responsabile dello sviluppo e della creazione di soluzioni IT, installazione e configurazione di soluzioni, implementazione di componenti riutilizzabili, traduzione di requisiti tecnici, assistenza e supervisione in tutte le fasi del Ciclo di Vita del software

  • Si impegna nel raggiungimento negli obiettivi assegnati all’area

COMPETENZE
  • Conoscere e individuare nuove tecnologie e strumenti correlati da introdurre nell'azienda per arricchire il know-how di Area

  • Capacità di problem solving

  • Capacità di lavoro in team

  • Fornire supporto diretto durante tutte le fasi del ciclo di vita del software

  • Verificare per quanto di sua competenza che le soluzioni implementate soddisfino i requisiti e siano conformi alle politiche aziendali

  • Progettare e sviluppare applicazioni personalizzate Full Stack Web e Mobile, secondo gli standard e le tecnologie aziendali adottate

  • Progettare, implementare e testare infrastrutture concordate

  • Supervisionare e automatizzare la distribuzione di applicazioni web e mobile, prevedendo configurazioni di sistema e impostazioni di sicurezza

  • Conosce e utilizza gli strumenti di produttività aziendale

ANNI DI ESPERIENZA
  • 5-8 anni in ambito ICT

COMPITI
  • Crea soluzioni automatizzate mediante l'utilizzo della tecnologia di gestione della configurazione.

  • Rilascia nuovi applicativi, moduli e aggiornamenti software

  • Gestisce tutti gli ambienti dedicati allo sviluppo del software

  • Risolve problemi relativi ai sistemi sviluppati

  • Valuta le applicazioni e le piattaforme esistenti, fornendo consigli per migliorarne le prestazioni

  • Esegue attività di manutenzione delle applicazioni e dei sistemi sviluppati

  • Predispone la pianificazione di massima delle attività e la distribuzione dei compiti tra le risorse del team di progetto.

  • Formula valutazioni e fornisce pareri in merito allo sviluppo professionale delle risorse di area contribuendo all’aggiornamento del piano delle carriere.

  • Gestisce i rapporti col cliente

  • Segnala a RSGI eventuali reclami del cliente

AUTORIZZAZIONI
  • “SGI – ALPO31.B.1 – Atto di Nomina ad Autorizzato del Trattamento” per il seguente ambito di trattamento:

  • gestione dei dati dei clienti;

  • gestione dei dati personali e particolari presenti sui sistemi dei clienti;

  • gestione dei dati personali e particolari dei dipendenti;

  • gestione dei dati di test presenti in ambienti demo, di sviluppo e di test

  • Comunica sia con l’interno che con l'esterno in relazione alle proprie competenze

CONDIZIONI PARTICOLARI DI SVOLGIMENTO DELLE MANSIONI
  • Lavora in conformità ai requisiti stabiliti dalle politiche aziendali e in particolare garantendo la sicurezza delle informazioni

  • È un riferimento per la sua funzione in relazione a SGI

2.14 Innovation & Research Projects Manager

Innovation & Research Projects tecnical Manager
FUNZIONE AREA INNOVATION

RESPONSABILITÀ

(livello di discrezionalità e impatto sulle decisioni)

  • Si occupa della stesura e della presentazione delle proposte di progetti di ricerca finanziata in ambito nazionale e internazionale

  • Si occupa della gestione e della rendicontazione dei progetti di ricerca finanziata acquisiti

  • È responsabile/(si occupa) delle relazioni con altri attori (università, aziende) con cui condividere la partecipazione ai progetti

  • Esplora il mercato per nuovi prospect

  • Riferisce al CTO

  • Interagisce attivamente con gli altri Manager

  • Fornisce supporto tecnico a HR in fase di colloquio per futuro personale afferente all’area

  • Rappresenta il punto di riferimento tecnico per il personale dell’area

  • Si impegna nel raggiungimento negli obiettivi assegnati all’area

COMPETENZE
  • Conoscenza e capacità di relazione in ambito di associazioni, gruppi ed enti preposti per lo sviluppo di programmi di ricerca in ambito nazionale e internazionale

  • Conoscenza approfondita dell’offerta dell’azienda, dal punto di vista tecnologico e dell’offerta al mercato

  • Conoscenza delle modalità di presentazione delle proposte ai vari enti finanziatori, nazionali e internazionali

  • Ottima conoscenza della lingua inglese letta, parlata e scritta

ANNI DI ESPERIENZA
  • 5 anni di esperienza in ambito ricerca e sviluppo nel settore Digital e ICT

COMPITI
  • Identifica e propone le strategie di collaborazione con i partner nazionali e internazionali con cui condividere proposte/progetti

  • Collabora con lo staff dell’area e tecnico per individuare/valutare soluzioni innovative da cui possono essere sviluppate proposte interessanti

  • Gestisce la collaborazione tra lo staff dell’area e tecnico per la stesura delle proposte tecniche

  • Gestisce la collaborazione con l’amministrazione per la stesura della parte amministrativa delle proposte tecniche e progetti finanziati

  • Provvede alla presentazione delle proposte nei tempi e nelle modalità previste dagli enti finanziatori

  • Identifica e propone commesse di ricerca finanziata

  • Si relaziona con i partner nazionali e internazionali dei progetti già acquisiti affinché le attività previste siano portate avanti con diligenza e siano raggiunti gli obiettivi prefissati

  • Provvede alla gestione dei deliverable e di tutta la documentazione richiesta per i progetti dagli enti finanziatori

  • Supporta nella relazione con il cliente per le fasi di pianificazione e presentazione dell'azienda

  • Gestisce i rapporti col cliente

  • Segnala a RSGI eventuali reclami del cliente

  • Formula valutazioni e fornisce pareri in merito allo sviluppo professionale delle proprie risorse contribuendo all’aggiornamento del piano delle carriere.

AUTORIZZAZIONI
  • SGI – ALPO31.B.1 – Atto di Nomina ad Autorizzato del Trattamento” per il seguente ambito di trattamento:

  • gestione dei dati dei clienti;

  • gestione dei dati personali e particolari presenti sui sistemi dei clienti;

  • gestione dei dati personali e particolari dei dipendenti;

  • gestione dei dati di test presenti in ambienti demo, di sviluppo e di test

  • Comunica sia con l’interno che con l'esterno in relazione alle proprie competenze

CONDIZIONI PARTICOLARI DI SVOLGIMENTO DELLE MANSIONI
  • Lavora nel rispetto dei requisiti stabiliti dalle politiche aziendali e in particolare garantendo la sicurezza delle informazioni

  • È un riferimento per la sua funzione in relazione a SGI

2.15 SW Developper

Technology & Digital Solutions Staff
FUNZIONE DIGITAL

RESPONSABILITÀ

(livello di discrezionalità e impatto sulle decisioni)

  • Opera nei suoi compiti sulla base delle indicazioni ricevute dal Digital Technical Manager

  • Riferisce al Digital Technical Manager

COMPETENZE
  • Conoscere e individuare nuove tecnologie e strumenti correlati da introdurre nell'azienda per arricchire il know-how di Area

  • Conoscere e saper interagire in tutte le fasi del ciclo di vita del software

  • Produce documentazione tecnica e manualistica

  • Implementa applicazioni personalizzate Full Stack Web e Mobile, secondo gli standard e le tecnologie aziendali adottate

  • Implementa e testa infrastrutture concordate

  • Automatizza la distribuzione di applicazioni web e mobile

  • Conosce e utilizza gli strumenti di produttività aziendale

  • Conoscere i principi di User-Centered Design e Design Thinking.

  • Saper applicare metodologie e strumenti di ricerca utente, analisi dei requisiti e test di usabilità.

  • Conoscere e utilizzare strumenti di progettazione per la UX (user flow, wireframe, information architecture).

  • Conoscere e utilizzare strumenti di UI Design e Prototipazione interattiva (es. Figma, Adobe XD, Sketch).

  • Saper collaborare con team tecnici e funzionali per tradurre le esigenze utente in soluzioni digitali efficaci.

  • Conoscere i principi base di accessibilità, design system e brand identity.

  • Capacità di problem solving e lavoro in team multidisciplinari.

  • Capacità di comunicare in modo efficace idee progettuali e risultati.

ANNI DI ESPERIENZA
  • Almeno 5 anni in ambito ICT

COMPITI
  • Collaborare con il Manager all’analisi dei requisiti di un progetto, alla quantificazione dell’effort necessario per nuove implementazioni

  • Pianifica ed esegue parte dei test funzionali, di integrazione e di sistema in base ai requisiti

  • Si occupa dell’implementazione delle applicazioni secondo gli standard e le tecnologie adottate seguendo le specifiche di progetto

  • Si occupa della redazione della documentazione tecnica e di requisiti dei progetti a cui partecipa e relativamente alle sue parti di competenza

  • Esegue attività di manutenzione ordinaria ed evolutiva delle applicazioni e dei sistemi sviluppati

  • Prende in carico la gestione di progetti/commesse che gli vengono affidate dal Manager

AUTORIZZAZIONI
  • “SGI – ALPO31.B.1 – Atto di Nomina ad Autorizzato del Trattamento” per il seguente ambito di trattamento:

  • gestione dei dati dei clienti;

  • gestione dei dati personali e particolari presenti sui sistemi dei clienti;

  • gestione dei dati di test presenti in ambienti demo, di sviluppo e di test.

CONDIZIONI PARTICOLARI DI SVOLGIMENTO DELLE MANSIONI
  • Lavora in conformità ai requisiti stabiliti dalle politiche aziendali e in particolare garantendo la sicurezza delle informazioni

2.16 Responsabile del Servizio di Prevenzione e Protezione (RSPP)

Responsabile del Servizio di Prevenzione e Protezione (RSPP)
FUNZIONE SICUREZZA SUL LAVORO

RESPONSABILITÀ

(livello di discrezionalità e impatto sulle decisioni)

  • Individua e valuta i fattori di rischio e le misure per la sicurezza e la salubrità degli ambienti di lavoro, in conformità al D.Lgs. 81/08

  • Elabora, per quanto di competenza, le misure preventive e protettive e i sistemi di controllo di tali misure

  • Propone i programmi di informazione e formazione dei lavoratori

  • Partecipa alle consultazioni in materia di tutela della salute e sicurezza sul lavoro

  • Riferisce al Datore di Lavoro

COMPETENZE
  • Possesso dei requisiti di cui all’art. 32 D.Lgs. 81/08 e della formazione specifica prevista per il/i modulo/i di rischio del settore ATECO aziendale, con relativi aggiornamenti periodici

  • Conoscenza approfondita del D.Lgs. 81/08 e della normativa di settore

ANNI DI ESPERIENZA
  • N.A.

COMPITI
  • Elabora, redige e aggiorna il Documento di Valutazione dei Rischi (DVR) insieme al Datore di Lavoro

  • Partecipa alla riunione periodica di prevenzione e protezione dai rischi (art. 35 D.Lgs. 81/08)

  • Collabora con il Medico Competente e con RLS

AUTORIZZAZIONI
  • Nessuna

CONDIZIONI PARTICOLARI DI SVOLGIMENTO DELLE MANSIONI
  • Il ruolo non è compatibile con quello di RLS (i due ruoli devono essere ricoperti da persone diverse), coerentemente con quanto previsto alla scheda “Health and Safety Representative (HSR – RLS)”

  • In Vectorlab il ruolo è ricoperto internamente ai sensi dell’art. 34 D.Lgs. 81/08 (RSPP interno, anche coincidente con il Datore di Lavoro nei casi consentiti dalla norma), previa frequenza dei corsi di formazione specifici e dei relativi aggiornamenti periodici

2.17 Referente Privacy

Referente Privacy
FUNZIONE PRIVACY / COMPLIANCE

RESPONSABILITÀ

(livello di discrezionalità e impatto sulle decisioni)

  • Supporta il Titolare del trattamento (Amministratore Unico) nell’applicazione dei principi e degli obblighi del GDPR

  • Gestisce e aggiorna il Registro dei Trattamenti

  • Gestisce le richieste di esercizio dei diritti degli interessati e le segnalazioni in ambito privacy

  • Valuta l’opportunità di una DPIA, coinvolgendo il DPO ove nominato

  • Riferisce al Titolare del trattamento

COMPETENZE
  • Conoscenza del Regolamento UE 679/2016 (GDPR) e della normativa privacy applicabile

  • Capacità di analisi dei processi aziendali di trattamento dati

ANNI DI ESPERIENZA
  • Nessun requisito minimo; richiesta formazione specialistica documentata (vedi “PO31 - Misure di sicurezza protezione dati personali”)

COMPITI
  • Compiti di dettaglio descritti in “ALPO31.D – Atto di Nomina a Referente Privacy”

AUTORIZZAZIONI
  • “SGI – ALPO31.D – Atto di Nomina a Referente Privacy”

CONDIZIONI PARTICOLARI DI SVOLGIMENTO DELLE MANSIONI
  • Nomina formalizzata tramite atto scritto

  • Il ruolo può essere cumulato con altre funzioni operative purché non generi conflitto di interesse rispetto ai trattamenti sottoposti a verifica

  • Non essendo Vectorlab soggetta all’obbligo di designazione di un DPO ex art. 37 GDPR (vedi “PO31”), il Referente Privacy opera in autonomia salvo diversa futura decisione dell’Amministratore Unico

2.18 Responsabile di Area

Nota: “Responsabile di Area” è il termine trasversale utilizzato in altre procedure (es. PO02, PR05.1) per indicare, senza distinzione di scheda propria, la persona che coordina una specifica Area/Direzione aziendale (Digital, Business Development, Innovation & Research Projects, IT, Amministrazione). Non introduce competenze o responsabilità ulteriori rispetto a quelle già descritte nella scheda del ruolo apicale della relativa Area (es. Chief Technical Officer per l’Area Digital, Business Development per l’Area commerciale, Innovation & Research Projects Manager per l’omonima Area, HR Director per l’Area Risorse Umane).

3 Segregazione dei Compiti

A seguito della descrizione delle mansioni, si riportano alcune regole per permettere la segregazione dei compiti e le aree di responsabilità in conflitto tra loro in modo da evitare possibili abusi involontari o volontari e di potere:

  • se sono istituiti dei controlli, la persona controllata non può > assumere il ruolo di controllore;

  • l’autorizzazione di operazioni molto critiche deve essere data da > almeno due persone distinte e identificate chiaramente;

  • separazione delle funzioni, ove possibile, in modo che alcuni > obiettivi non siano ignorati in favore di altri.

Qualora possibile, Vectorlab cerca quindi di garantire che:

  • le funzioni dedicate all'identificazione, progettazione e > attuazione delle misure di sicurezza (informatiche e non > informatiche) siano indipendenti dalle altre funzioni; questo per > evitare che le scelte siano basate solo sul parametro > dell'efficienza; idealmente, i responsabili della sicurezza > dipendono direttamente dalla Direzione (Amministratore Unico);

  • la funzione IT non dipenda da altre funzioni dell'organizzazione > utilizzatrici dei sistemi informatici, perché queste tendono a > privilegiare le funzionalità rispetto alla sicurezza;

  • gli amministratori dei database in produzione, appartenenti al > reparto IT o eventualmente membri autorizzati del reparto Digital, > non siano in numero maggiore rispetto al necessario, per evitare > che troppe persone abbiano accesso diretto ai dati e che la loro > sicurezza non sia secondaria rispetto alle necessità di > efficienza;

  • chi sviluppa le applicazioni sia indipendente da chi le mantiene > perché, se tutto è in mano alle stesse persone, queste perdono > l'abitudine di documentare quanto fatto e di effettuare i > controlli e le verifiche previste;

  • chi sviluppa e mantiene le applicazioni sia indipendente da chi > conduce i sistemi, per evitare che siano introdotti negli ambienti > di produzione software non adeguatamente verificati;

  • gli auditor che effettuano audit di prima/seconda parte devono > garantire indipendenza.

Quando il personale è poco numeroso e non si possono assegnare ruoli distinti a persone diverse, Vectorlab attua delle misure compensative.

Di seguito alcune misure in uso ove è stato valutato un possibile conflitto:

  • Area Digital – la persona che realizza l’applicazione, sia > essa interna che realizzata per il cliente, non può svolgere i > test per l’accettazione;

  • IT – colui che compie operazioni di amministrazione del > sistema IT da cui i log vengono generati non è lo stesso che > provvede alla loro analisi al fine di evitare possibili > alterazioni/manomissioni dei messaggi di log.