Procedures

Public operational and control procedures linked from the compliance section.

Ultimo aggiornamento: Maggio 2026
Versione: 2026.05


Obiettivo

Questa sezione raccoglie le procedure manuali operative da mantenere per il presidio della compliance (GDPR, ePrivacy) e per il Sistema di gestione della sicurezza delle informazioni (ISMS) sottoposto a certificazione ISO/IEC 27001 con estensioni ISO/IEC 27017 e ISO/IEC 27018. Ulteriori procedure riguardano continuità, erogazione del servizio e pratiche ITIL 4, descritte in Sicurezza delle informazioni, Service management & ITIL 4 e Verifica & Evidenze.

Navigazione rapida: Continuità e operatività servizio (Sicurezza) · Service management & ITIL 4.

Ogni procedura è disponibile in formato Markdown e può essere scaricata in PDF tramite il pulsante «Scarica questo documento (PDF)» nella relativa pagina.


Service management (ITIL 4)


Elenco procedure

  1. Procedura - Richieste formali documentazione compliance
  2. Procedura - Verifica consenso cookie da browser
  3. Procedura - Audit manuale CMP
  4. Procedura - Aggiornamento Cookie Policy e banner
  5. Procedura - Introduzione nuovo tracker
  6. Procedura - Revoca o modifica consenso
  7. Procedura - Scadenza consenso e rinnovo
  8. Procedura - Audit interno ISMS
  9. Procedura - Incident response
  10. Procedura - Security assessment (VA/PT periodici)
  11. Procedura - Backup e ripristino
  12. Procedura - Access management privilegiato
  13. Procedura - Configurazione sicura e hardening
  14. Procedura - Data breach e notifica
  15. Procedura - Diritti GDPR dell'interessato
  16. Procedura - Vendor due diligence
  17. Procedura - Formazione sicurezza
  18. Procedura - Test prestazionali su richiesta cliente
  19. Procedura - Change e release del servizio
  20. Procedura - Incident di servizio (cloud / SaaS)
  21. Procedura - Inventario pratiche ITIL e riesame
  22. Procedura - Service request
  23. Procedura - Problem management
  24. Procedura - Obiettivi interni (SLO) e service design

Classificazione procedure

Procedura Tag Ruolo interno Ruolo esterno
Richieste formali documentazione Ibrida Valida e prepara evidenze Invia richiesta/riceve output
Verifica consenso da browser Ibrida Esegue verifiche tecniche Esperienza consenso lato utente
Audit CMP Interna Conduce audit e remediation N/A
Aggiornamento Cookie Policy Ibrida Aggiorna policy/banner Visualizza aggiornamenti e rinnova consenso
Introduzione nuovo tracker Interna Valutazione, implementazione, test N/A
Revoca/modifica consenso Ibrida Applica e verifica revoca Modifica preferenze
Scadenza consenso Ibrida Verifica ciclo/scadenza Fornisce nuovo consenso
Audit interno ISMS Interna Pianifica/esegue audit N/A
Incident response Interna Triage sicurezza, IRT/CSIRT aziendale, contenimento/analisi/risoluzione, post-mortem, riesame annuale e collaudo piano (coerente con ISO/IEC 27035); rinvii PA/CSIRT/CERT in contratto N/A (canali verso cliente/PA secondo contratto)
Security assessment (VA/PT) Ibrida Coordina cicli, remediation, evidenze Società esterna esegue VA/PT; report a Flowvenue
Backup e ripristino Interna Gestisce backup e restore test N/A
Access management Interna Provisioning/revoche/review N/A
Configurazione sicura Interna Hardening e change control N/A
Data breach e notifica Ibrida Contiene/analizza/notifica Riceve comunicazioni formali
Diritti GDPR interessato Ibrida Elabora richiesta e risponde Avvia esercizio diritto
Vendor due diligence Ibrida Valuta e monitora fornitori Fornitore consegna evidenze/garanzie
Formazione sicurezza Interna Organizza e traccia formazione N/A
Test prestazionali cliente Ibrida Disegna/esegue test Richiede e approva esiti
Change e release servizio Interna PR, CI/CD, deploy controllati N/A
Incident di servizio cloud Interna Triage, mitigazione, comunicazioni proporzionate Può ricevere segnalazioni su canali concordati
Inventario pratiche ITIL Interna Mantiene registro e riesame N/A
Service request Ibrida Smista ed esegue richieste standard Invia richiesta via info@flowvenue.com / WhatsApp +39 350 998 6359 (salvo contratto)
Problem management Interna Problem record, RCA, collegamento a change Può ricevere input da incident segnalati dal cliente
Obiettivi interni (SLO) e service design Interna Definisce e riesamina SLO non commerciali N/A

Nota operativa

Le procedure sono allineate con il tracciato di analisi in compliance/PROCEDURE_MANUALI_COMPLIANCE_MAPPING.md e devono essere revisionate periodicamente in base a cambi normativi, audit e requisiti contrattuali.

Placeholder immagini S3

Nei file procedurali è possibile inserire uno o più segnaposto immagine con questa sintassi:

{{S3_IMAGE:compliance/percorso/file.png|Descrizione immagine}}