Member of CIO Foderation ARGO SOFTWARE s.r.l. Recapiti telefonici Web | Si A Zona Ind.le IIl Fase 97100 Ragusa Assist. Tel. 0932.666412 www.argosoft.it | fe | ( Pi È rat R.E.A. n. 70205 Numero Fax 0932.667551 ammin@argosoft.it assist@argosoft.it ERaTiito ANAGLHCAT AVETE Cert. 9001 n. 15682/06/S Cert. 27001 n. 556/19 Modello di shared responsibility Questo schema è redatto allo scopo di rappresentare e comunicare, in maniera efficace e sintetica, le responsabilità relative ai ruoli di sicurezza per le informazioni condivise nel servizio cloud offerto dalla Argo alle scuole ed ai loro utilizzatori. Come gestore del servizio cloud la Argo applica e pubblica non solo la sua Policy Web ma anche lo schema delle responsabilità contrattuali, anche allo scopo di rendere gli utenti del servizio consapevoli dei loro ruoli e responsabilità nell’uso del servizio cloud. Lo schema che segue rappresenta quindi: * Gliattori nella catena di responsabilità (Soggetto) dall’utilizzatore finale degli applicativi (es. docenti) al fornitore della infrastruttura cloud; e Il servizio erogato dal soggetto (sintesi del contratto tra le parti), * L'elenco sintetico delle responsabilità assunte ed agite da ciascun soggetto nell’erogazione e fruzione del servizio. Nello schema sono utilizzati seguenti termini: CS CUSTOMER: Cloud Service Customer (CSC) — acquirente del servizio cloud. CS PROVIDER: Cloud Service Provider (CSP) — fornitore di servizi in modalità cloud. PII PRINCIPAL: persona a cui 1 dati personali (PII) si riferiscono («interessato»). PII CONTROLLER: soggetto che determina le finalità e 1 mezzi del trattamento di dati personali («titolare del trattamento»). PII PROCESSOR: soggetto che tratta dati personali per contro del PII controller («responsabile del trattamento»). PII SUBPROCESSOR: altro soggetto, nominato dal PII Processor, che tratta dati personali sotto il controllo e per conto del PII Processor («sub- responsabile del trattamento»). SaaS: classe di servizi fully-managed in cui il gestore del servizio (CSP) si occupa messa in esercizio e manutenzione dello stesso (su infrastruttura cloud propria o di terzi), lasciando al fruitore del servizio (CSC) il solo ruolo di utilizzatore delle funzionalità offerte. 1di2 Modello shared resp_rev00 Hemberof ©1590 Federation ARGO SOFTWARE s.r.l. RIjA& Recapiti telefonici Web Zona Ind.le III Fase 97100 Ragusa Assist. Tel. 0932.666412 www.argosoft.it R.E.A. n. 70205 Numero Fax 0932.667551 ammin@argosoft.it assist@argosoîft.it Cert. 9001 n. 15682/06/S Cert. 27001 n. 556/19 Livello INFRASTRUTTURA APPLICATIVO DATI E DOCUMENTI Cloud Service Provider Concessionario Scuola Alunni Famiglie DAGO Docenti Soggetto software Personale e software È % Servizio Messa a disposizione e gestione Messa a disposizione di applicativi in SaaS + Assistenza e erogato della infrastruttura cloud manutenzione Ruolo CS PROVIDER e CS PROVIDER e PII SUBPROCESSOR CS CUSTOMER e PII PRINCIPAL PII SUBPROCESSOR PII PROCESSOR PI CONTROLLER Ruolo AgID CSP qualificato Fornitore SaaS qualificato Proprietà Infrastruttura e sistemi collegati Software / Dati e documenti e Mantenimento e Messaadisposizione e Assistenzasu e Usoe consultazione e Usoe infrastruttura applicativo applicativo applicativi consultazione e Conservazione sicura e Assistenza applicativi e Formazioneagli e Generazione degli applicativi informazioni e Etichettatura proprietà operatori credenziali e Custodia delle nix informazioni e Aggiornamento credenziali Responsabilità . e . e Conservazione credenziali e Rispettoregolee informazioni * Ftichettaturadatie Istruzioni documenti e Emissioneregole per utilizzo Ragusa, lì 30/06/2020 [omissis] [omissis] VICARI FAUSTO 30.06.2020 2di2 17:24:52 Modello shared resp_rev00 UTC