Procedures
Public operational and control procedures linked from the compliance section.
Ultimo aggiornamento: Maggio 2026
Versione: 2026.05
Obiettivo
Questa sezione raccoglie le procedure manuali operative da mantenere per il presidio della compliance (GDPR, ePrivacy) e per il Sistema di gestione della sicurezza delle informazioni (ISMS) sottoposto a certificazione ISO/IEC 27001 con estensioni ISO/IEC 27017 e ISO/IEC 27018. Ulteriori procedure riguardano continuità, erogazione del servizio e pratiche ITIL 4, descritte in Sicurezza delle informazioni, Service management & ITIL 4 e Verifica & Evidenze.
Navigazione rapida: Continuità e operatività servizio (Sicurezza) · Service management & ITIL 4.
Ogni procedura è disponibile in formato Markdown e può essere scaricata in PDF tramite il pulsante «Scarica questo documento (PDF)» nella relativa pagina.
Service management (ITIL 4)
- Service management & ITIL 4 — Flowvenue — Quadro pubblico su allineamento alle buone pratiche ITIL 4, perimetro e mappa delle evidenze.
- Procedura - Change e release del servizio, Procedura - Incident di servizio (cloud / SaaS), Procedura - Inventario pratiche ITIL e riesame — P1/P3.
- Procedura - Service request, Procedura - Problem management, Procedura - Obiettivi interni (SLO) e service design — P2 (canali info@flowvenue.com e WhatsApp +39 350 998 6359, salvo contratto).
- Verifica & Evidenze — sezione VA/PT — Roadmap cicli (Aprile / Agosto / Dicembre), tabella link alla cartella pubblica
/compliance/reports/per sintesi PDF.
Elenco procedure
- Procedura - Richieste formali documentazione compliance
- Procedura - Verifica consenso cookie da browser
- Procedura - Audit manuale CMP
- Procedura - Aggiornamento Cookie Policy e banner
- Procedura - Introduzione nuovo tracker
- Procedura - Revoca o modifica consenso
- Procedura - Scadenza consenso e rinnovo
- Procedura - Audit interno ISMS
- Procedura - Incident response
- Procedura - Security assessment (VA/PT periodici)
- Procedura - Backup e ripristino
- Procedura - Access management privilegiato
- Procedura - Configurazione sicura e hardening
- Procedura - Data breach e notifica
- Procedura - Diritti GDPR dell'interessato
- Procedura - Vendor due diligence
- Procedura - Formazione sicurezza
- Procedura - Test prestazionali su richiesta cliente
- Procedura - Change e release del servizio
- Procedura - Incident di servizio (cloud / SaaS)
- Procedura - Inventario pratiche ITIL e riesame
- Procedura - Service request
- Procedura - Problem management
- Procedura - Obiettivi interni (SLO) e service design
Classificazione procedure
| Procedura | Tag | Ruolo interno | Ruolo esterno |
|---|---|---|---|
| Richieste formali documentazione | Ibrida | Valida e prepara evidenze | Invia richiesta/riceve output |
| Verifica consenso da browser | Ibrida | Esegue verifiche tecniche | Esperienza consenso lato utente |
| Audit CMP | Interna | Conduce audit e remediation | N/A |
| Aggiornamento Cookie Policy | Ibrida | Aggiorna policy/banner | Visualizza aggiornamenti e rinnova consenso |
| Introduzione nuovo tracker | Interna | Valutazione, implementazione, test | N/A |
| Revoca/modifica consenso | Ibrida | Applica e verifica revoca | Modifica preferenze |
| Scadenza consenso | Ibrida | Verifica ciclo/scadenza | Fornisce nuovo consenso |
| Audit interno ISMS | Interna | Pianifica/esegue audit | N/A |
| Incident response | Interna | Triage sicurezza, IRT/CSIRT aziendale, contenimento/analisi/risoluzione, post-mortem, riesame annuale e collaudo piano (coerente con ISO/IEC 27035); rinvii PA/CSIRT/CERT in contratto | N/A (canali verso cliente/PA secondo contratto) |
| Security assessment (VA/PT) | Ibrida | Coordina cicli, remediation, evidenze | Società esterna esegue VA/PT; report a Flowvenue |
| Backup e ripristino | Interna | Gestisce backup e restore test | N/A |
| Access management | Interna | Provisioning/revoche/review | N/A |
| Configurazione sicura | Interna | Hardening e change control | N/A |
| Data breach e notifica | Ibrida | Contiene/analizza/notifica | Riceve comunicazioni formali |
| Diritti GDPR interessato | Ibrida | Elabora richiesta e risponde | Avvia esercizio diritto |
| Vendor due diligence | Ibrida | Valuta e monitora fornitori | Fornitore consegna evidenze/garanzie |
| Formazione sicurezza | Interna | Organizza e traccia formazione | N/A |
| Test prestazionali cliente | Ibrida | Disegna/esegue test | Richiede e approva esiti |
| Change e release servizio | Interna | PR, CI/CD, deploy controllati | N/A |
| Incident di servizio cloud | Interna | Triage, mitigazione, comunicazioni proporzionate | Può ricevere segnalazioni su canali concordati |
| Inventario pratiche ITIL | Interna | Mantiene registro e riesame | N/A |
| Service request | Ibrida | Smista ed esegue richieste standard | Invia richiesta via info@flowvenue.com / WhatsApp +39 350 998 6359 (salvo contratto) |
| Problem management | Interna | Problem record, RCA, collegamento a change | Può ricevere input da incident segnalati dal cliente |
| Obiettivi interni (SLO) e service design | Interna | Definisce e riesamina SLO non commerciali | N/A |
Nota operativa
Le procedure sono allineate con il tracciato di analisi in compliance/PROCEDURE_MANUALI_COMPLIANCE_MAPPING.md e devono essere revisionate periodicamente in base a cambi normativi, audit e requisiti contrattuali.
Placeholder immagini S3
Nei file procedurali è possibile inserire uno o più segnaposto immagine con questa sintassi:
{{S3_IMAGE:compliance/percorso/file.png|Descrizione immagine}}
- Il placeholder viene renderizzato nella pagina di dettaglio procedura.
- Il placeholder viene renderizzato anche nel PDF finale.
- Prefissi S3 consentiti:
compliance/,public/compliance/,compliance-public/.