Vai al contenuto

MDPO25.B - Definizione dei Requisiti [progetto]

Modulo — Template Definizione dei Requisiti di Sicurezza di Progetto

DOCUMENTO IN BOZZA — generato il 16/07/2026 per colmare una lacuna rilevata durante la revisione della documentazione (citato nella SOA ma non ancora creato). Contenuto basato su pratiche reali già note da altri documenti del SGI; le parti evidenziate in rosso sono da confermare prima dell'approvazione formale.

Revisioni

Rev. Data Descrizione Redatto Approvato
0.1 16/07/2026 Prima bozza — documento mancante generato per colmare una lacuna rilevata nella SOA IA Da approvare

1 Scopo

Il presente modulo, allegato a "PO25 - Sviluppo Sicuro", costituisce il template da utilizzare per la definizione dei requisiti di sicurezza applicabili a un singolo progetto di sviluppo software, in fase di analisi e progettazione. Il documento deve essere compilato, per ciascun progetto, dal personale incaricato dell'analisi/gestione tecnica del progetto, e conservato tra la documentazione di progetto.

Da duplicare per ciascun progetto, sostituendo "[progetto]" con il nome del progetto/Cliente e mantenendo traccia della versione.

2 Dati Generali del Progetto

Campo Valore
Nome progetto
Cliente / Committente (se applicabile)
Referente/Owner del progetto
Tipologia applicazione (web/mobile/desktop/embedded/3D-simulatore/VR-AR/videogioco/cloud/AI-LLM/altro)
Data avvio progetto
Data compilazione documento
Versione documento

3 Classificazione del Progetto

Campo Valore
Dati personali trattati (Si/No)
Categorie di dati personali trattati (comuni/particolari/giudiziari)
Classificazione delle informazioni coinvolte (Pubblico/Interno/Confidenziale, cfr. PO15)
Livello di criticità del progetto (Molto basso/Basso/Medio/Alto/Molto alto, cfr. PO15)
Esposizione (interno aziendale / Internet pubblico / rete Cliente)
Livello ASVS di riferimento (1/2/3, cfr. MDPO25.A)

4 Requisiti di Sicurezza Funzionali

ID Requisito Descrizione Priorità (Alta/Media/Bassa) Fonte (Cliente/Normativo/Interno)

5 Requisiti di Sicurezza per Area

5.1 Autenticazione e Gestione Accessi

Requisito Descrizione Applicabile (Si/No)

5.2 Protezione dei Dati

Requisito Descrizione Applicabile (Si/No)

5.3 Architettura e Isolamento dei Componenti

Requisito Descrizione Applicabile (Si/No)

5.4 Logging e Monitoraggio

Requisito Descrizione Applicabile (Si/No)

5.5 Requisiti Contrattuali / Normativi Specifici del Cliente

Requisito Descrizione Applicabile (Si/No)

6 Vincoli Tecnologici e Dipendenze

Campo Valore
Tecnologie/framework previsti
Servizi cloud/terze parti coinvolti
Repository GitHub di riferimento
Ambienti previsti (sviluppo/test/produzione)

7 Approvazione

Ruolo Nome Data Firma/Approvazione
Redatto da
Approvato da

8 Riferimenti

PO25 - Sviluppo Sicuro

MDPO25.A - OWASP ASVS Checklist

MDPO25.C - Documentazione Tecnica [progetto]

PO15 - Politica Classificazione Informazioni.