Vai al contenuto

PR03.1 - IT

Procedura Operativa dell'Area IT

DOCUMENTO IN BOZZA — generato il 16/07/2026 per colmare una lacuna rilevata durante la revisione della documentazione (citato nella SOA ma non ancora creato). Contenuto basato su pratiche reali già note da altri documenti del SGI; le parti evidenziate in rosso sono da confermare prima dell'approvazione formale.

Revisioni

Rev. Data Descrizione Redatto Approvato
0.1 16/07/2026 Prima bozza — documento mancante generato per colmare una lacuna rilevata nella SOA IA Da approvare

1 Introduzione

1.1 Scopo / Campo di applicazione

La presente procedura descrive le attività operative correnti svolte dall'area IT di VECTORLAB a supporto del personale interno e dei collaboratori esterni, tra cui:

  • gestione delle richieste di supporto e assistenza tecnica (helpdesk interno);

  • attività IT connesse all'inserimento e alla cessazione del rapporto di lavoro/collaborazione (provisioning e de-provisioning);

  • installazione e configurazione ordinaria di software e strumenti di lavoro;

  • manutenzione ordinaria dei sistemi e degli strumenti aziendali;

  • gestione dei rapporti con fornitori/specialisti IT esterni per interventi di supporto specialistico.

Il documento è complementare a "PR14.1 - Gestione Asset", che disciplina il censimento, la classificazione e il ciclo di vita degli asset, e a "PR32.1 - Gestione delle Configurazioni", che disciplina la configurazione sicura (hardening) dei sistemi. La presente procedura si concentra invece sulle attività IT operative quotidiane rivolte al personale.

1.2 Riferimenti e Allegati

ALPR05.1.G - Lista software permessi

MDPR05.1.A - Checklist Documenti per Inserimento Personale

MDPR05.1.L - Checklist documenti per uscita personale

MDPR05.1.V - Modulo consegna/riconsegna HW/utenze

MDPR08.1.A - Elenco Informazioni Documentate / Tools

PO16 - Gestione degli Accessi

PO32 - Gestione delle Configurazioni

PR05.1 - Gestione del personale

PR14.1 - Gestione Asset

PR16.1 - Gestione degli Accessi

PR22.1 - Gestione delle Patch

PR32.1 - Gestione delle Configurazioni

REG01 - Regolamento sull'utilizzo degli strumenti informatici aziendali.

1.3 Definizioni, Acronimi, Abbreviazioni

AdS - Amministratore di Sistema

CI - Configuration Item

CMDB - Configuration Management System Data Base

Helpdesk - servizio di supporto tecnico rivolto agli utenti interni

IT - reparto/funzione responsabile della gestione operativa dei sistemi informativi aziendali

RSGI - Responsabile del Sistema di Gestione Integrato.

2 Procedura Operativa IT

2.1 Richieste di supporto e assistenza (helpdesk)

Il personale che necessita di assistenza tecnica (malfunzionamenti, richieste di installazione software, problemi di accesso, richieste di abilitazione VPN, ecc.) apre una richiesta tramite il sistema di ticketing aziendale, secondo quanto indicato in "REG01 - Regolamento sull'utilizzo degli strumenti informatici aziendali".

L'IT prende in carico le richieste, le classifica per priorità in base all'impatto sull'operatività e provvede alla risoluzione o all'inoltro, ove necessario, a specialisti esterni dei fornitori coinvolti (cfr. par. 2.6).

2.2 Provisioning di nuovo personale

In occasione dell'inserimento di nuovo personale (dipendente o collaboratore esterno), l'IT, in coordinamento con quanto descritto in "PR05.1 - Gestione del personale", provvede a:

  • assegnare e consegnare la dotazione hardware necessaria, censendola nel CMDB (cfr. "PR14.1 - Gestione Asset") e tracciando la consegna tramite "MDPR05.1.V - Modulo consegna/riconsegna HW/utenze";

  • configurare il nuovo asset secondo la configurazione di base prevista per la sua categoria (cfr. "PR32.1 - Gestione delle Configurazioni");

  • creare gli account e le utenze necessarie all'accesso ai sistemi e servizi aziendali, secondo i profili autorizzativi assegnati (cfr. "PO16 - Gestione degli Accessi" e "PR16.1 - Gestione degli Accessi");

  • fornire al personale le indicazioni di base per il corretto utilizzo degli strumenti informatici aziendali (cfr. "REG01 - Regolamento sull'utilizzo degli strumenti informatici aziendali").

2.3 Supporto e assistenza ordinaria

L'IT fornisce supporto continuativo al personale per l'utilizzo quotidiano degli strumenti e servizi aziendali, tra cui, a titolo esemplificativo:

  • risoluzione di malfunzionamenti hardware e software;

  • assistenza nella configurazione di client di posta, VPN, accesso ai servizi cloud aziendali (Google Workspace, repository GitHub);

  • gestione delle richieste di reset credenziali, nel rispetto delle modalità previste in "PR16.1 - Gestione degli Accessi".

2.4 Installazione e configurazione di software

L'installazione di software aggiuntivo rispetto alla dotazione iniziale è supervisionata dall'IT, che verifica, in base alla tipologia di software richiesto, se lo stesso sia già censito e autorizzato in "ALPR05.1.G - Lista software permessi" o necessiti di valutazione specifica in accordo con il CISO (ruolo ricoperto dall'Amministratore Unico).

L'installazione di software non autorizzato è vietata, secondo quanto già descritto in "PR14.1 - Gestione Asset", par. 2.3.

2.5 Manutenzione ordinaria

L'IT effettua attività di manutenzione ordinaria sui sistemi e sugli strumenti aziendali, secondo il piano di manutenzione/audit tecnico descritto in "PR14.1 - Gestione Asset" (par. 2.4.1) e in "MDPR11.1.C - Piano di Audit Tecnici", includendo tra l'altro:

  • verifica periodica dello stato di aggiornamento dei sistemi (cfr. "PR22.1 - Gestione delle Patch");

  • verifica periodica della conformità delle configurazioni rispetto alla baseline definita (cfr. "PR32.1 - Gestione delle Configurazioni");

  • interventi correttivi a seguito di segnalazioni di malfunzionamento o di esiti di monitoraggio (cfr. "PR20.1 - Capacità e Monitoraggio Tecnico").

2.6 Gestione dei fornitori IT esterni

Per interventi che richiedono competenze specialistiche non presenti internamente, l'IT coordina l'ingaggio di fornitori/specialisti esterni (es. assistenza sul server Aruba, sul servizio di connettività, specialisti di piattaforma), tracciando gli interventi effettuati sul sistema di ticketing aziendale o sul CMDB, secondo quanto già descritto in "PR14.1 - Gestione Asset", par. 2.4.2.

[DA CONFERMARE: elenco puntuale e formalizzato dei fornitori IT esterni attualmente in essere e relative modalità contrattuali, non risultando ad oggi consolidato in un documento dedicato del SGI diverso dal registro fornitori generale] .

2.7 Cessazione del rapporto di lavoro o collaborazione

In occasione della cessazione del rapporto di lavoro o collaborazione, l'IT, in coordinamento con quanto descritto in "PR05.1 - Gestione del personale", provvede a:

  • revocare tempestivamente gli accessi e le utenze assegnate (cfr. "PR16.1 - Gestione degli Accessi");

  • gestire la restituzione della dotazione hardware, tracciandola tramite "MDPR05.1.V - Modulo consegna/riconsegna HW/utenze" e la checklist "MDPR05.1.L - Checklist documenti per uscita personale";

  • procedere, ove previsto, alla cancellazione sicura o al ripristino dell'asset restituito, secondo quanto descritto in "PR14.1 - Gestione Asset", par. 2.5.