Vai al contenuto

MDPR26.1.A - Monitoraggio fornitori

Cover

Rev.DataDescrizioneRedattoApprovatoClassificazione
0.024/04/2026Prima emissioneRSGIAmministratore UnicoInterno

Qualifica iniziale

Monitoraggio fornitoreMDPR26.1.A
Rev 0.024/04/2026
FORNITORE
DATA QUALIFICA INIZIALE
PARAMETRIVOTO (da 1 a 10)PESO=Eventuali osservazioni o riferimenti sui voti attribuiti
Q - qualità e affidabilità del prodotto/servizio offerto0.60
T- rispetto dei tempi di consegna
S - rispetto dei requisiti di sicurezza applicati e servizi cloud
C - costi0.40
VALUTAZIONE
Punteggio totale PStato qualifica
0Respinto (R)
RIEPILOGO
DataStato qualifica
Valutazione iniziale00:00:000Respinto (R)
Rivalutazione00:00:00#VALUE!#VALUE!
Rivalutazione
Rivalutazione

Rivalutazione Anno XXXX

Monitoraggio fornitoreMDPR26.1.A
Rev 0.024/04/2026
FORNITORE
TIPOLOGIA
DATA RIVALUTAZIONE
PARAMETRIVOTO (da 1 a 10)PESO=Eventuali osservazioni o riferimenti sui voti attribuitiSegnalazione #
Q - qualità e affidabilità del prodotto/servizio offerto90.43.6
T- rispetto dei tempi di consegna6Inserire Tipologia fornitore#VALUE!
S - rispetto dei requisiti di sicurezza applicati (*)6Inserire Tipologia fornitore#VALUE!
C - costi9Inserire Tipologia fornitore#VALUE!
RIVALUTAZIONE
Punteggio totale PStato qualifica
#VALUE!#VALUE!
*Se il fornitore non avesse requisiti di sicurezza/GDPR da rispettare mettere voto 6
TIPO 1Ø  fornitori di prodotti e relativa assistenza
·        Apparati elettronici di rete e servizi correlati
·        Componentistica IT
·        Device aziendali
·        Energia, rete elettrica
·        Servizi di manutenzione
TIPO 2Ø  fornitori di servizi informatici
·        Consulenza tecnologica ICT
·        Servizi ICT: cloud
·        Servizi ICT: hosting
·        Servizi ICT: software
TIPO 3Ø  fornitori di servizi non informatici
·        Arredamento e materiale d'ufficio
·        Automezzi e trasporti
·        Cancelleria
·        Componentistica di altro tipo
·        Consulenza di altro tipo
·        Consulenza fiscale e legale
·        Servizi di pulizia

Focus Requisiti sicurezza

Monitoraggio fornitoreMDPR26.1.A
Rev 0.024/04/2026
FORNITORE
Servizio/FornituraTest di Valutazione / Requisiti sicurezzaData della VerificaRisultato della ValutazioneRif. Incident

Focus Servizi Cloud XXX

Monitoraggio fornitoreMDPR26.1.A
Rev 0.024/04/2026
Controllo
ISO/IEC 27017
RequisitoRispetto obblighiEvidenzeNote
5.1.1Indicazione dei paesi dove possono essere conservati i dati del cliente
6.1.1Presenza di ruoli e responsabilità del provider
6.1.1Presenza di contatti di emergenza e di assistenza
6.1.3Location geografica del provider e di dove possono essere salvati i dati
CLD 8.1.5Descrizione dell'end-of-service ed eventuale restituzione degli asset
9.2.3Tecniche di autenticazione adeguate per autenticare i propri admin alle funzionalità amministrative del cloud fornito
CLD 9.5.2Hardening delle macchine virtuali utilizzate
10.1.1Requisiti crittografici
10.1.2Gestione chiavi crittografiche, se responsabilità del provider
11.2.7Politiche di utilizzo e dismissione risorse nei contratti
12.1.3Vincoli di capacity del provider
12.3.1Specifiche backup, ove disponibile
12.4.1-12.4.3Funzionalità di logging,in linea con quanto richiesto
12.4.4Informazioni relative a sincronizzazione data e ora
CLD 12.4.5Funzionalità di monitoraggio del servizio
12.6.1Gestione delle vulnerabilità tecniche da parte del provider
13.1.3Accettabilità delle specifiche infrastrutturali del servizio in relazione a quanto previsto da Vectorlab
14.1.1Accettabilità delle specifiche di sicurezza del servizio in relazione a quanto previsto da Vectorlab
14.2.1Utilizzo di politiche di sicurezza da parte del Provider conformi con quanto utilizzato da Vectorlab
15.1.2Conformità delle attività volte alla sicurezza delle informazioni da parte del Provider con quanto definito da Vectorlab, misurato tramite metriche
16.1.1Definizione di responsabilità del Provider in caso di incidente relativo al servizio cloud erogato
16.1.2Presenza di canale di comunicazione tra Provider e Vectorlab
16.1.7Presenza di procedure per la comunicazione di evidenze digitali a scopo forense
18..1.1Conformità del Provider agli standard di business in cloud
18.1.3Informazioni sulla protezione dei dati salvati sul servizio cloud rilevanti ai fini dell'utilizzo del servizio stesso
18.1.5Rispetto, da parte del Provider, degli eventuali requisiti crittografici definiti da Vectorlab
18.2.1Rispondenza a requisiti di sicurezza delle informazioni, ad esempio verificando presenza di certificazione o linee guida cloud adottate

Responsabile Trattamento

Monitoraggio fornitoreMDPR26.1.A
Rev 0.024/04/2026
FORNITORE RESPONSABILE TRATTAMENTO DATI
Periodo verificaObblighi ResponsabileRispetto obblighiEvidenzeNote
Registro dei Trattamenti
Nomina DPO
Adozione misure tecniche/organizzative
Adozione misure sicurezza
Obbligo informazione Titolare in caso di Data Breach
Rispetto norme per il trasferimento extra UE
Rispetto riservatezza autorizzati
Gestione corretta sub-responsabili
Registro dei Trattamenti
Nomina DPO
Adozione misure tecniche/organizzative
Adozione misure sicurezza
Obbligo informazione Titolare in caso di Data Breach
Rispetto norme per il trasferimento extra UE
Rispetto riservatezza autorizzati
Gestione corretta sub-responsabili
Registro dei Trattamenti
Nomina DPO
Adozione misure tecniche/organizzative
Adozione misure sicurezza
Obbligo informazione Titolare in caso di Data Breach
Rispetto norme per il trasferimento extra UE
Rispetto riservatezza autorizzati
Gestione corretta sub-responsabili