Procedura - Richieste formali documentazione compliance
Scopo Gestire in modo tracciato le richieste formali di evidenze/documenti (audit, due diligence, richieste legali). Attivita su Flowvenue 1. Aprire ticket int…
Scopo
Gestire in modo tracciato le richieste formali di evidenze/documenti (audit, due diligence, richieste legali).
Attivita su Flowvenue
- Aprire ticket interno con ID univoco (es.
REQ-COMP-2026-001). - Registrare mittente, organizzazione, ruolo, contatti ufficiali e scadenza richiesta.
- Classificare la richiesta per ambito: GDPR, ISMS, sicurezza applicativa, evidenze tecniche.
- Coinvolgere referente compliance e legale per validazione legittimita/proporzionalita.
- Comporre il pacchetto documentale minimizzato (solo documenti necessari).
- Salvare nel ticket le decisioni: approvato, parziale, negato, con motivazione.
Attivita su AWS
- Se servono evidenze infrastrutturali, entrare in AWS Console con profilo autorizzato.
- Verificare regione corretta (es. Milano/EU) e servizi rilevanti (S3, RDS, ECS, CloudWatch).
- Estrarre solo evidenze non sensibili (es. screenshot configurazioni generali, non segreti/chiavi).
- Caricare i file evidenza nel path S3 compliance (es.
compliance/evidence/requests/<anno>/<id>/).
Esempio pratico
- Richiesta cliente enterprise: "evidenza cifratura at rest".
- Flowvenue: apri ticket, approvazione legale, prepara doc di policy + evidenza.
- AWS: in console verifica impostazioni cifratura su RDS/S3, acquisisci screenshot, salva in
compliance/evidence/requests/2026/REQ-COMP-2026-001/.
Output
- Ticket richiesta completo
- Pacchetto evidenze inviato
- Tracciabilita decisionale e allegati