Misure Minime di Sicurezza ICT - Responsabile della struttura per l'organizzazione, l'innovazione e le tecnologie

Ciao a tutti.

Stavo rileggendo le Misure Minime di Sicurezza ICT:

http://www.agid.gov.it/agenda-digitale/infrastrutture-architetture/cert-pa/misure-minime-sicurezza-ict-pubbliche-amministrazioni

Riguardo alla figura:

L’adeguamento delle Pubbliche amministrazioni alle Misure minime dovrà avvenire entro il 31 dicembre 2017, a cura del responsabile della struttura per l’organizzazione, l’innovazione e le tecnologie di cui all’art.17 del C.A.D., ovvero, in sua assenza, del dirigente allo scopo designato.

Il responsabile della struttura per l’organizzazione, l’innovazione e le tecnologie di cui all’art.17 del C.A.D. può essere un esterno o deve essere interno alla struttura anche nelle PAL?

Andrea

Al momento la norma prevede che sia interno e anche nel decreto correttivo al CAD si parla di svolgimento in forma associata ma non di esterno.
Perché interno ? Perché la legge non indica una figura “singola” ma un ufficio (è l’Ufficio per la Transizione alla modalità digitale). Ufficio il cui dirigente deve possedere le caratteristiche indicate al comma 1-ter.

Una cosa curiosa da notare è come nella prima versione della circolare Agid avesse scritto che l’adempimento era a carico del Responsabile dei Sistemi informativi, di fatto ignorando l’art.17. Su segnalazione del sottoscritto (:smile:) Agid ha corretto il tiro…anche se in modo parziale perché scrivendo “…in sua assenza, del dirigente allo scopo designato” lascia la porta aperta a tutte le Amministrazioni inadempienti che non hanno individuato l’ufficio di cui all’art.17. Magari un po’ di coraggio in più avrebbe aiutato…

Immagino che tu ponga la domanda per capire come fare per i Comuni consorziati. (stesso problema comunque esiste per il Responsabile della Gestione Documentale). Direi che la cosa si risolverà da sola perché le piccole PAL con il Piano Triennale sono di fatto “commissariate” da Regioni e Provincie. Per queste PAL l’Ufficio non ha alcun senso.

La motivazione di fondo per cui deve essere interno, e per di più in posizione apicale, è perchè deve avere il POTERE di dare ordini e imporre le soluzioni di sicurezza informatica.
Se è un esterno questo potere non c’è…