Sicurezza, accessi e infrastruttura cloud.
NormaCloud adotta controlli applicativi per accessi, ruoli, permessi e moduli abilitati. L’infrastruttura cloud/server utilizzata per l’erogazione del servizio è fornita da Aruba.
L’accesso alle applicazioni NormaCloud è regolato in base al profilo, al workspace, ai servizi attivi e alle autorizzazioni assegnate.
Misure organizzative e tecniche della piattaforma.
La sicurezza di NormaCloud si basa su una separazione tra gestione applicativa, controllo degli accessi, autorizzazioni operative e infrastruttura cloud/server.
Gestore applicativo della piattaforma
NormaCloud è gestita da LDG Service S.r.l., che cura l’organizzazione applicativa della piattaforma, l’evoluzione dei moduli, le funzionalità operative, le pagine di accesso e l’integrazione dei servizi disponibili.
Infrastruttura cloud/server Aruba
L’infrastruttura cloud/server utilizzata per l’erogazione del servizio NormaCloud è fornita da Aruba. Aruba opera come fornitore infrastrutturale e pubblica informazioni sulle proprie certificazioni e misure di sicurezza.
Riferimento pubblico: certificazioni Aruba .
La presenza di certificazioni del fornitore infrastrutturale non deve essere intesa come certificazione diretta della piattaforma NormaCloud, ma come riferimento relativo all’infrastruttura e ai servizi cloud/server forniti da Aruba.
Access Center e controllo degli accessi
L’accesso a NormaCloud è governato tramite Access Center, che consente di gestire utenti, ruoli, workspace, clienti, partner, servizi attivi e autorizzazioni generali di accesso.
Ogni utente può visualizzare e utilizzare solo le aree e i moduli abilitati al proprio profilo operativo.
Ruoli, permessi e profili utente
La piattaforma utilizza ruoli e permessi per limitare l’accesso alle informazioni, ai documenti, ai moduli, alle funzioni e alle attività operative in base all’autorizzazione assegnata.
Alcuni moduli possono prevedere ulteriori regole interne, workflow, stati, autorizzazioni specifiche e capacità operative differenziate.
Separazione tra moduli e ambienti operativi
NormaCloud è organizzata in moduli e applicazioni operative. L’abilitazione a un’applicazione non comporta automaticamente l’accesso a tutte le altre aree della piattaforma.
Le informazioni possono essere gestite in base a cliente, partner, workspace, servizio attivo, ruolo utente e configurazioni applicative.
Credenziali e responsabilità dell’utente
L’utente è responsabile della custodia delle proprie credenziali di accesso e deve evitare la condivisione di password, account, link riservati o strumenti di autenticazione con soggetti non autorizzati.
In caso di sospetto accesso non autorizzato, perdita delle credenziali o uso improprio dell’account, l’utente deve informare tempestivamente il referente competente o LDG Service S.r.l.
Dati, documenti e responsabilità operativa
I dati, i documenti, gli allegati e le informazioni inseriti nei moduli NormaCloud devono essere caricati e gestiti da utenti autorizzati, nel rispetto delle procedure interne dell’organizzazione e degli obblighi applicabili.
L’utilizzatore resta responsabile della correttezza, completezza, liceità, pertinenza e aggiornamento dei dati e dei documenti trattati nella piattaforma.
Backup, esportazioni e copie dell’utilizzatore
La piattaforma è progettata per supportare la gestione digitale di dati, documenti e processi, ma non sostituisce le procedure interne dell’utilizzatore relative a conservazione, esportazione, archiviazione e copie di sicurezza dei propri documenti.
Ogni utilizzatore deve mantenere copie autonome dei dati e dei documenti rilevanti per la propria attività, secondo le proprie esigenze operative, contrattuali, fiscali, tecniche, professionali o normative.
L’utilizzatore deve quindi esportare, scaricare o conservare autonomamente i documenti e gli output rilevanti, senza considerare NormaCloud come unico archivio obbligatorio o definitivo della propria organizzazione.
Manutenzione, aggiornamenti e continuità del servizio
La piattaforma può essere soggetta ad aggiornamenti, manutenzioni, interventi tecnici, modifiche funzionali o temporanee indisponibilità necessarie per esigenze operative, evolutive, di sicurezza o infrastrutturali.
LDG Service S.r.l. adotta misure ragionevoli per mantenere l’operatività della piattaforma, fermo restando che la continuità del servizio può dipendere anche da infrastrutture, reti, sistemi e servizi forniti da terzi.
Segnalazioni di sicurezza
Eventuali anomalie, accessi non autorizzati, errori, indisponibilità, problemi di autenticazione o criticità di sicurezza devono essere segnalati tempestivamente a LDG Service S.r.l. tramite i canali di contatto indicati sul sito NormaCloud.
Sicurezza condivisa.
```La sicurezza di NormaCloud dipende dall’infrastruttura tecnica, dal controllo degli accessi, dalla corretta configurazione dei ruoli e dal comportamento responsabile degli utilizzatori. Ogni utente deve custodire le credenziali e mantenere copie autonome dei dati e dei documenti rilevanti per la propria attività.

