12.07.2015 Views

Linee guida alla continuità operativa nella Pubblica ... - DigitPA

Linee guida alla continuità operativa nella Pubblica ... - DigitPA

Linee guida alla continuità operativa nella Pubblica ... - DigitPA

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

L INEE GUIDA ALLA CONTINUITÀ OPERATIVANELLA P UBBLICA A MMINISTRAZIONErale, con documenti rilevanti per il processo globale di gestione della continuità<strong>operativa</strong>.Più in dettaglio, tra le informazioni contenute <strong>nella</strong> sezione introduttiva, il lettore potràtrovare:• la finalità del Piano, vale a dire il motivo dello sviluppo del Piano stesso e i suoiobiettivi;• la descrizione della/le organizzazione/i impattate dal Piano;• l’indicazione di tutti i documenti che riferiscono o sono riferiti dal Piano;• il perimetro di riferimento del Piano, sia in termini di sistemi oggetto di ripristinoche in termini di eventi da prendere in considerazione (ad esempio: il presentePiano non è applicabile ai casi in cui l’assenza di operatività del servizio A è inferiorealle 3 ore; il presente piano è applicabile a emergenze di tipo ambientale, manon a casi di distruzione totale del CED);• i vincoli e le eventuali dipendenze dell’amministrazione da organizzazioni esterne(erogatore di energia elettrica, altre amministrazioni, ecc.);• le referenze (riferimenti delle altre organizzazioni verso cui esistono vincoli e/odipendenze);• il registro delle modifiche occorse in fase di rivisitazione del Piano.QUADRO OPERATIVOQuesta sezione contiene dettagli riguardanti il sistema oggetto del Piano. Di esso devonoessere riportati i seguenti elementi:• Una descrizione generale delle “isole IT” da proteggere, che includa l’architetturafisica e logica, gli eventuali siti su cui il sistema è distribuito, le modalità di connessione,i meccanismi di memorizzazione dei dati, il traffico. È utile un disegno dell’architetturache includa i dispositivi di sicurezza (e.g., firewall, connessioni interne/esterne).• La linea di successione, cioè la catena di escalation che deve essere adottata nelcaso in cui, al momento dell’attivazione del Piano, una o più persone preposte nonsia disponibile o non sia in grado di operare secondo il Piano.• Ruoli, responsabilità, gerarchia e meccanismi di coordinamento previsti.• Attività assegnate ai vari ruoli e gruppi. Come anticipato al paragrafo 1.3.1, è consigliabileindicare ruoli e non persone, in modo da non richiedere modifiche delPiano per far fronte al turn-over del personale.FASE DI NOTIFICA E ATTIVAZIONE138In questa sezione del Piano vengono definite le azioni da svolgere nel momento in cui siregistra e/o quando si prevede che stia per verificarsi un’emergenza (allertare il personalepreposto, stabilire il danno al sistema, decidere se attivare il proseguo del Piano).N. 28 I QUADERNI - Centro Nazionale per l’Informatica <strong>nella</strong> <strong>Pubblica</strong> Amministrazione - GIUGNO 2006

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!