Gli aspetti tecnici e procedurali necessari per progettare, sviluppare, testare e gestire in modo sicuro un’applicazione regionale sono stati definiti nel
“Disciplinare tecnico in materia di sicurezza delle applicazioni informatiche nella Giunta della Regione Emilia-Romagna”, approvato con
Determinazione n. 2651 del 2007.
Verifiche
Il Disciplinare definisce sette principi chiave da rispettare durante la progettazione e lo sviluppo di un’applicazione e contiene inoltre utili liste di controllo che riassumono in modo schematico le indicazioni contenute nel documento. Le liste di controllo riguardano le varie fasi del ciclo di vita di un’applicazione (design, sviluppo, test, deployment e gestione) e comprendono anche le Misure minime di sicurezza previste dal Codice in materia di protezione dei dati personali (D. Lgs. 196/03).
Le liste di controllo sono relative ai sottoelencati argomenti:
- Design e sviluppo dell'applicazione
- Analisi dei requisiti e design
- Autenticazione
- Autorizzazione
- Validazione dei dati
- Gestione delle sessioni utente
- Logging
- Crittografia e disponibilità dei dati
- Test, deployment e gestione dell'applicazione
- Misure minime da osservare per tutti i trattamenti
- Misure minime ulteriori da osservare nel caso di trattamenti di dati sensibili e/o giudiziari