/docs beta

Requisiti delle soluzioni Cloud

AgID, come indicato all’art. 3 della Circolare, ha classificato i requisiti per la qualificazione dei Cloud Service Provider e delle soluzioni Cloud come segue:

  • Requisiti preliminari (RP),
  • Requisiti organizzativi (RO),
  • Requisiti specifici.

Nell’ambito del presente allegato i requisiti specifici vengono ulteriormente raggruppati in:

  • sicurezza (RS),
  • privacy e protezione dei dati personali (RPP)
  • performance e scalabilità (RPS),
  • interoperabilità e portabilità (RIP),
  • conformità legislativa (RCL).

Tipologie di verifiche previste

Nelle sezioni che seguono sono definiti tutti i requisiti previsti per le soluzioni IaaS/PaaS secondo la classificazione sopra richiamata.

Le tipologie di verifiche previste sono:

  • Dichiarazione del Fornitore Cloud - il cui accertamento consiste nell’acquisizione da parte di AgID di un atto formale nel quale il Fornitore Cloud (a seconda dei casi):

    • dichiara espressamente la sussistenza di quanto specificato nel requisito;
    • si assume l’obbligo di agire secondo quanto richiesto dal requisito al verificarsi di determinate condizioni.

    Nel caso in cui sia previsto un obbligo di agire, la verifica può consistere nell’accertare che l’obbligo sia stato riportato correttamente in uno o più atti formali (ad esempio, nel contratto di fornitura). Nel caso in cui sia richiesto di dichiarare informazioni puntuali e/o descrittive, la verifica consiste nell’acquisizione delle specifiche informazioni tramite compilazione da parte del Fornitore Cloud dei moduli di registrazione (form) presenti sulla piattaforma informatica che supporta il processo di qualificazione.

  • Verifica documentale - il cui accertamento consiste nella verifica del possesso da parte del Fornitore Cloud di idonea documentazione comprovante il soddisfacimento del requisito. Durante la sottomissione della richiesta di qualificazione verrà espressamente richiesta la produzione di tale documentazione. La verifica documentale comprende anche il caso in cui al Fornitore Cloud sia richiesto di produrre una documentazione tecnica (manualistica, guida operativa, ecc.) o una certificazione tecnica da consegnare all’Acquirente nella fase di avvio della fornitura.

Downloads
pdf
htmlzip
epub
torna all'inizio dei contenuti