MDPO25.B - Definizione dei Requisiti [progetto]
Modulo — Template Definizione dei Requisiti di Sicurezza di Progetto
DOCUMENTO IN BOZZA — generato il 16/07/2026 per colmare una lacuna rilevata durante la revisione della documentazione (citato nella SOA ma non ancora creato). Contenuto basato su pratiche reali già note da altri documenti del SGI; le parti evidenziate in rosso sono da confermare prima dell'approvazione formale.
Revisioni
| Rev. |
Data |
Descrizione |
Redatto |
Approvato |
| 0.1 |
16/07/2026 |
Prima bozza — documento mancante generato per colmare una lacuna rilevata nella SOA |
IA |
Da approvare |
|
|
|
|
|
1 Scopo
Il presente modulo, allegato a "PO25 - Sviluppo Sicuro", costituisce
il template da utilizzare per la definizione dei requisiti di
sicurezza applicabili a un singolo progetto di sviluppo software, in
fase di analisi e progettazione. Il documento deve essere compilato,
per ciascun progetto, dal personale incaricato dell'analisi/gestione
tecnica del progetto, e conservato tra la documentazione di progetto.
Da duplicare per ciascun progetto, sostituendo "[progetto]" con
il nome del progetto/Cliente e mantenendo traccia della versione.
2 Dati Generali del Progetto
| Campo |
Valore |
| Nome progetto |
|
| Cliente / Committente (se applicabile) |
|
| Referente/Owner del progetto |
|
| Tipologia applicazione (web/mobile/desktop/embedded/3D-simulatore/VR-AR/videogioco/cloud/AI-LLM/altro) |
|
| Data avvio progetto |
|
| Data compilazione documento |
|
| Versione documento |
|
3 Classificazione del Progetto
| Campo |
Valore |
| Dati personali trattati (Si/No) |
|
| Categorie di dati personali trattati (comuni/particolari/giudiziari) |
|
| Classificazione delle informazioni coinvolte (Pubblico/Interno/Confidenziale, cfr. PO15) |
|
| Livello di criticità del progetto (Molto basso/Basso/Medio/Alto/Molto alto, cfr. PO15) |
|
| Esposizione (interno aziendale / Internet pubblico / rete Cliente) |
|
| Livello ASVS di riferimento (1/2/3, cfr. MDPO25.A) |
|
4 Requisiti di Sicurezza Funzionali
| ID |
Requisito |
Descrizione |
Priorità (Alta/Media/Bassa) |
Fonte (Cliente/Normativo/Interno) |
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
5 Requisiti di Sicurezza per Area
5.1 Autenticazione e Gestione Accessi
| Requisito |
Descrizione |
Applicabile (Si/No) |
|
|
|
|
|
|
5.2 Protezione dei Dati
| Requisito |
Descrizione |
Applicabile (Si/No) |
|
|
|
|
|
|
5.3 Architettura e Isolamento dei Componenti
| Requisito |
Descrizione |
Applicabile (Si/No) |
|
|
|
|
|
|
5.4 Logging e Monitoraggio
| Requisito |
Descrizione |
Applicabile (Si/No) |
|
|
|
|
|
|
5.5 Requisiti Contrattuali / Normativi Specifici del Cliente
| Requisito |
Descrizione |
Applicabile (Si/No) |
|
|
|
|
|
|
6 Vincoli Tecnologici e Dipendenze
| Campo |
Valore |
| Tecnologie/framework previsti |
|
| Servizi cloud/terze parti coinvolti |
|
| Repository GitHub di riferimento |
|
| Ambienti previsti (sviluppo/test/produzione) |
|
7 Approvazione
| Ruolo |
Nome |
Data |
Firma/Approvazione |
| Redatto da |
|
|
|
| Approvato da |
|
|
|
8 Riferimenti
PO25 - Sviluppo Sicuro
MDPO25.A - OWASP ASVS Checklist
MDPO25.C - Documentazione Tecnica [progetto]
PO15 - Politica Classificazione Informazioni.