PR03.1 - IT
Procedura Operativa dell'Area IT
Revisioni
| Rev. | Data | Descrizione | Redatto | Approvato |
|---|---|---|---|---|
| 0.1 | 16/07/2026 | Prima bozza — documento mancante generato per colmare una lacuna rilevata nella SOA | IA | Da approvare |
1 Introduzione
1.1 Scopo / Campo di applicazione
La presente procedura descrive le attività operative correnti svolte dall'area IT di VECTORLAB a supporto del personale interno e dei collaboratori esterni, tra cui:
-
gestione delle richieste di supporto e assistenza tecnica (helpdesk interno);
-
attività IT connesse all'inserimento e alla cessazione del rapporto di lavoro/collaborazione (provisioning e de-provisioning);
-
installazione e configurazione ordinaria di software e strumenti di lavoro;
-
manutenzione ordinaria dei sistemi e degli strumenti aziendali;
-
gestione dei rapporti con fornitori/specialisti IT esterni per interventi di supporto specialistico.
Il documento è complementare a "PR14.1 - Gestione Asset", che disciplina il censimento, la classificazione e il ciclo di vita degli asset, e a "PR32.1 - Gestione delle Configurazioni", che disciplina la configurazione sicura (hardening) dei sistemi. La presente procedura si concentra invece sulle attività IT operative quotidiane rivolte al personale.
1.2 Riferimenti e Allegati
ALPR05.1.G - Lista software permessi
MDPR05.1.A - Checklist Documenti per Inserimento Personale
MDPR05.1.L - Checklist documenti per uscita personale
MDPR05.1.V - Modulo consegna/riconsegna HW/utenze
MDPR08.1.A - Elenco Informazioni Documentate / Tools
PO16 - Gestione degli Accessi
PO32 - Gestione delle Configurazioni
PR05.1 - Gestione del personale
PR14.1 - Gestione Asset
PR16.1 - Gestione degli Accessi
PR22.1 - Gestione delle Patch
PR32.1 - Gestione delle Configurazioni
REG01 - Regolamento sull'utilizzo degli strumenti informatici aziendali.
1.3 Definizioni, Acronimi, Abbreviazioni
AdS - Amministratore di Sistema
CI - Configuration Item
CMDB - Configuration Management System Data Base
Helpdesk - servizio di supporto tecnico rivolto agli utenti interni
IT - reparto/funzione responsabile della gestione operativa dei sistemi informativi aziendali
RSGI - Responsabile del Sistema di Gestione Integrato.
2 Procedura Operativa IT
2.1 Richieste di supporto e assistenza (helpdesk)
Il personale che necessita di assistenza tecnica (malfunzionamenti, richieste di installazione software, problemi di accesso, richieste di abilitazione VPN, ecc.) apre una richiesta tramite il sistema di ticketing aziendale, secondo quanto indicato in "REG01 - Regolamento sull'utilizzo degli strumenti informatici aziendali".
L'IT prende in carico le richieste, le classifica per priorità in base all'impatto sull'operatività e provvede alla risoluzione o all'inoltro, ove necessario, a specialisti esterni dei fornitori coinvolti (cfr. par. 2.6).
2.2 Provisioning di nuovo personale
In occasione dell'inserimento di nuovo personale (dipendente o collaboratore esterno), l'IT, in coordinamento con quanto descritto in "PR05.1 - Gestione del personale", provvede a:
-
assegnare e consegnare la dotazione hardware necessaria, censendola nel CMDB (cfr. "PR14.1 - Gestione Asset") e tracciando la consegna tramite "MDPR05.1.V - Modulo consegna/riconsegna HW/utenze";
-
configurare il nuovo asset secondo la configurazione di base prevista per la sua categoria (cfr. "PR32.1 - Gestione delle Configurazioni");
-
creare gli account e le utenze necessarie all'accesso ai sistemi e servizi aziendali, secondo i profili autorizzativi assegnati (cfr. "PO16 - Gestione degli Accessi" e "PR16.1 - Gestione degli Accessi");
-
fornire al personale le indicazioni di base per il corretto utilizzo degli strumenti informatici aziendali (cfr. "REG01 - Regolamento sull'utilizzo degli strumenti informatici aziendali").
2.3 Supporto e assistenza ordinaria
L'IT fornisce supporto continuativo al personale per l'utilizzo quotidiano degli strumenti e servizi aziendali, tra cui, a titolo esemplificativo:
-
risoluzione di malfunzionamenti hardware e software;
-
assistenza nella configurazione di client di posta, VPN, accesso ai servizi cloud aziendali (Google Workspace, repository GitHub);
-
gestione delle richieste di reset credenziali, nel rispetto delle modalità previste in "PR16.1 - Gestione degli Accessi".
2.4 Installazione e configurazione di software
L'installazione di software aggiuntivo rispetto alla dotazione iniziale è supervisionata dall'IT, che verifica, in base alla tipologia di software richiesto, se lo stesso sia già censito e autorizzato in "ALPR05.1.G - Lista software permessi" o necessiti di valutazione specifica in accordo con il CISO (ruolo ricoperto dall'Amministratore Unico).
L'installazione di software non autorizzato è vietata, secondo quanto già descritto in "PR14.1 - Gestione Asset", par. 2.3.
2.5 Manutenzione ordinaria
L'IT effettua attività di manutenzione ordinaria sui sistemi e sugli strumenti aziendali, secondo il piano di manutenzione/audit tecnico descritto in "PR14.1 - Gestione Asset" (par. 2.4.1) e in "MDPR11.1.C - Piano di Audit Tecnici", includendo tra l'altro:
-
verifica periodica dello stato di aggiornamento dei sistemi (cfr. "PR22.1 - Gestione delle Patch");
-
verifica periodica della conformità delle configurazioni rispetto alla baseline definita (cfr. "PR32.1 - Gestione delle Configurazioni");
-
interventi correttivi a seguito di segnalazioni di malfunzionamento o di esiti di monitoraggio (cfr. "PR20.1 - Capacità e Monitoraggio Tecnico").
2.6 Gestione dei fornitori IT esterni
Per interventi che richiedono competenze specialistiche non presenti internamente, l'IT coordina l'ingaggio di fornitori/specialisti esterni (es. assistenza sul server Aruba, sul servizio di connettività, specialisti di piattaforma), tracciando gli interventi effettuati sul sistema di ticketing aziendale o sul CMDB, secondo quanto già descritto in "PR14.1 - Gestione Asset", par. 2.4.2.
[DA CONFERMARE: elenco puntuale e formalizzato dei fornitori IT esterni attualmente in essere e relative modalità contrattuali, non risultando ad oggi consolidato in un documento dedicato del SGI diverso dal registro fornitori generale] .
2.7 Cessazione del rapporto di lavoro o collaborazione
In occasione della cessazione del rapporto di lavoro o collaborazione, l'IT, in coordinamento con quanto descritto in "PR05.1 - Gestione del personale", provvede a:
-
revocare tempestivamente gli accessi e le utenze assegnate (cfr. "PR16.1 - Gestione degli Accessi");
-
gestire la restituzione della dotazione hardware, tracciandola tramite "MDPR05.1.V - Modulo consegna/riconsegna HW/utenze" e la checklist "MDPR05.1.L - Checklist documenti per uscita personale";
-
procedere, ove previsto, alla cancellazione sicura o al ripristino dell'asset restituito, secondo quanto descritto in "PR14.1 - Gestione Asset", par. 2.5.