Procedura - Richieste formali documentazione compliance

Scopo Gestire in modo tracciato le richieste formali di evidenze/documenti (audit, due diligence, richieste legali). Attivita su Flowvenue 1. Aprire ticket int…

Scopo

Gestire in modo tracciato le richieste formali di evidenze/documenti (audit, due diligence, richieste legali).

Attivita su Flowvenue

  1. Aprire ticket interno con ID univoco (es. REQ-COMP-2026-001).
  2. Registrare mittente, organizzazione, ruolo, contatti ufficiali e scadenza richiesta.
  3. Classificare la richiesta per ambito: GDPR, ISMS, sicurezza applicativa, evidenze tecniche.
  4. Coinvolgere referente compliance e legale per validazione legittimita/proporzionalita.
  5. Comporre il pacchetto documentale minimizzato (solo documenti necessari).
  6. Salvare nel ticket le decisioni: approvato, parziale, negato, con motivazione.

Attivita su AWS

  1. Se servono evidenze infrastrutturali, entrare in AWS Console con profilo autorizzato.
  2. Verificare regione corretta (es. Milano/EU) e servizi rilevanti (S3, RDS, ECS, CloudWatch).
  3. Estrarre solo evidenze non sensibili (es. screenshot configurazioni generali, non segreti/chiavi).
  4. Caricare i file evidenza nel path S3 compliance (es. compliance/evidence/requests/<anno>/<id>/).

Esempio pratico

Output