SlideShare una empresa de Scribd logo
1 de 130
Valutazione del Piano di Sicurezza  del Sistema Informativo CDS ,[object Object],[object Object],[object Object]
Il Dato e l'Informazione ,[object Object],[object Object],[object Object]
Sistema Informativo Informatizzato Sistema Informatico Informativo s'intende invece l' insieme delle tecnologie  a supporto della parte automatizzata del sistema informativo. comprende le attività di elaborazione  manuale  e  automatizzata  dei dati, i processi informativi, le relative  risorse umane  e  tecnologiche  e l'infrastruttura fisica di riferimento. sistema informativo automatizzato
Definizione di SIC ,[object Object],[object Object]
Requisiti di Sicurezza per un SIC (1/2) ,[object Object],[object Object],[object Object],[object Object],[object Object]
Requisiti di Sicurezza per un SIC (2/2) ,[object Object],[object Object],[object Object]
Pianificazione di un SIC ,[object Object],[object Object],[object Object],[object Object],[object Object],[object Object]
Definizione informale di un Business Model ,[object Object]
Analisi di Business Model ,[object Object],[object Object]
Definizione di Attori e Ruoli ,[object Object],[object Object],[object Object]
Definizione Formale di un Business Model ,[object Object],[object Object],[object Object],BM = < E, R, A >
Descrizione formale  di un Business Model ,[object Object]
Definizione Formale del WorkFlow ,[object Object],[object Object],WF = < E ,  T , M, C >
Definizione Formale del WorkFlow ,[object Object],[object Object],[object Object],WF = < E ,  T ,  M ,  C >
Il Cooperation Agreement ,[object Object],[object Object],[object Object],[object Object]
Definizione del DPS
Il DPS – Aspetti Legislativi ,[object Object],[object Object],[object Object]
Attuazione del DPS ,[object Object],[object Object],[object Object],[object Object],[object Object]
Responsabilità e Giurisprudenza (1/2) ,[object Object],[object Object],[object Object],[object Object]
Responsabilità e Giurisprudenza (1/2) ,[object Object],[object Object],[object Object]
Definizione informale dell'Organizzazione della CDS ,[object Object]
Definizione formale dell'Organizzazione della CDS ,[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],Organizzazione = < A , R, S >
Definizione formale dell'Organizzazione della CDS ,[object Object],[object Object],Organizzazione = < A ,  R ,  S >
La VO della CDS ,[object Object],[object Object]
Valutazione del DPS  del sistema CDS ,[object Object],[object Object],[object Object],[object Object],[object Object]
Definizione del Contesto ,[object Object],[object Object],C = < E , P, O, CA >
Definizione del Contesto ,[object Object],[object Object],C = < E ,  P , O, CA >
Definizione del Contesto ,[object Object],[object Object],C = < E ,  P ,  O , CA >
Definizione del Contesto ,[object Object],[object Object],C = < E ,  P ,  O ,  CA >
Contesto e livelli di trust ,[object Object],[object Object]
Livelli di trust ,[object Object],[object Object],LT = < U ,  C , E, R, r, t, r t >
Livelli di trust ,[object Object],[object Object],LT = < U ,  C ,  E ,  R , r, t, r t >
Livelli di trust ,[object Object],[object Object],[object Object],LT = < U ,  C ,  E ,  R ,  r ,  t ,  r t >
Livelli di trust ,[object Object],[object Object]
Livelli di trust ,[object Object]
Certificazione del SIC della CDS ,[object Object],[object Object],[object Object]
Workflow Safe e Unsafe ,[object Object],[object Object],[object Object]
I Macroprocessi ,[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object]
Macroprocesso di acquisizione, inizializzazione e consegna della smartcard ,[object Object],[object Object],[object Object]
Macroprocesso di acquisizione, inizializzazione e consegna della smartcard - Contesto - C = < E , P, O, CA > ,[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object]
Macroprocesso di acquisizione, inizializzazione e consegna della smartcard - Contesto - ,[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],C = < E ,  P ,  O ,  CA >
Macroprocesso di acquisizione, inizializzazione e consegna della smartcard - Grafo di contesto -
Macroprocesso di acquisizione, inizializzazione e consegna della smartcard - Social Network Analysis 1/2-
Macroprocesso di acquisizione, inizializzazione e consegna della smartcard - Social Network Analysis 2/2-
Macroprocesso di acquisizione, inizializzazione e consegna della smartcard - Grafo delle transazioni del processo P1-
Macroprocesso di acquisizione, inizializzazione e consegna della smartcard - Grafo delle transazioni del processo P2-
Macroprocesso di acquisizione, inizializzazione e consegna della smartcard - Grafo delle transazioni del processo P3-
Macroprocesso di acquisizione, inizializzazione e consegna della smartcard - Workflow safe- ,[object Object],[object Object],[object Object],[object Object],[object Object]
Macroprocesso di acquisizione, inizializzazione e consegna della smartcard - Mitigare le vulnerabilità 1/3- ,[object Object],[object Object],[object Object],[object Object]
Macroprocesso di acquisizione, inizializzazione e consegna della smartcard - Mitigare le vulnerabilità 2/3-
Macroprocesso di acquisizione, inizializzazione e consegna della smartcard - Mitigare le vulnerabilità 3/3-
Macroprocesso di caricamento della BDSP ,[object Object],[object Object]
Macroprocesso di caricamento della BDSP - Contesto ,[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object]
Macroprocesso di caricamento della BDSP - Contesto ,[object Object],[object Object],[object Object],C = < E ,  P ,  O ,  CA >
Macroprocesso di caricamento della BDSP - Contesto ,[object Object],[object Object],C = < E ,  P ,  O ,  CA >
Macroprocesso di caricamento della BDSP -  Grafo di Contesto ,[object Object]
Macroprocesso di caricamento della BDSP -  Social Network Analysis ,[object Object],[object Object],[object Object]
[object Object],[object Object],Macroprocesso di caricamento della BDSP -  Social Network Analysis
[object Object],[object Object],[object Object],Macroprocesso di caricamento della BDSP – Grafo delle transazioni
Macroprocesso di caricamento della BDSP – Grafo delle transazioni
Macroprocesso di caricamento della BDSP – Grafo delle transazioni ,[object Object]
[object Object],[object Object],[object Object],[object Object],[object Object],Macroprocesso di caricamento della BDSP – Workflow safe
Macroprocesso di  emissione della CDS ,[object Object],[object Object],[object Object],[object Object],[object Object]
Macroprocesso  attività di emissione - Contesto ,[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],C = < E , P, O, CA >
Macroprocesso  attività di emissione  - Contesto ,[object Object],[object Object],[object Object],[object Object],C = < E ,  P ,  O ,  CA >
Macroprocesso  attività di emissione Grafo di Contesto ,[object Object]
Macroprocesso  attività di emissione Social Network Analysis ,[object Object],[object Object],[object Object]
Macroprocesso  attività di emissione Social Network Analysis ,[object Object],[object Object]
Macroprocesso  attività di emissione Social Network Analysis ,[object Object]
Macroprocesso  attività di emissione Social Network Analysis ,[object Object]
Macroprocesso  attività di emissione Social Network Analysis ,[object Object]
Macroprocesso  attività di emissione Grafo delle Transazioni ,[object Object],[object Object],[object Object]
Macroprocesso attività di emissione Grafo delle Transazioni Riconoscimento Utente
Macroprocesso  di uso della CDS ,[object Object],[object Object]
Macroprocesso  attività di vendita ,[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object]
Macroprocesso  attività di vendita - Contesto ,[object Object],[object Object],[object Object],[object Object],[object Object],C = < E , P, O, CA >
Macroprocesso  attività di vendita  - Contesto ,[object Object],[object Object],[object Object],[object Object],[object Object],C = < E ,  P , O, CA >
Macroprocesso  attività di vendita  - Contesto ,[object Object],[object Object],C = < E ,  P ,  O ,  CA >
Macroprocesso  attività di vendita Grafo di Contesto ,[object Object]
Macroprocesso  attività di vendita Social Network Analysis ,[object Object],[object Object],[object Object]
Macroprocesso  attività di vendita Social Network Analysis ,[object Object],[object Object]
Macroprocesso  attività di vendita Social Network Analysis ,[object Object]
Macroprocesso  attività di vendita Social Network Analysis ,[object Object]
Macroprocesso  attività di vendita Social Network Analysis ,[object Object],[object Object]
Macroprocesso  attività di vendita Grafo delle Transazioni ,[object Object],[object Object],[object Object],[object Object],[object Object]
Macroprocesso attività di vendita Grafo delle Transazioni Riconoscimento Utente ,[object Object],[object Object]
Macroprocesso attività di vendita Grafo delle Transazioni  Ricerca di un Prodotto ,[object Object],[object Object]
Macroprocesso attività di vendita Grafo delle Transazioni  Ordine di un Prodotto ,[object Object],[object Object]
Macroprocesso  attività di vendita Workflow Safe ,[object Object],[object Object]
Macroprocesso  attività di vendita Workflow Safe
Macroprocesso  attività di spedizione ,[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object]
Macroprocesso  attività di spedizione - Contesto ,[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],C = < E , P, O, CA >
Macroprocesso  attività di spedizione  - Contesto ,[object Object],[object Object],[object Object],[object Object],C = < E ,  P , O, CA >
Macroprocesso  attività di spedizione  - Contesto ,[object Object],[object Object],[object Object],[object Object],C = < E ,  P , O, CA >
Macroprocesso  attività di spedizione  - Contesto ,[object Object],[object Object],C = < E ,  P ,  O ,  CA >
Macroprocesso  attività di spedizione Grafo di Contesto ,[object Object]
Macroprocesso  attività di spedizione Social Network Analysis ,[object Object],[object Object],[object Object]
Macroprocesso  attività di spedizione Social Network Analysis ,[object Object],[object Object]
Macroprocesso  attività di spedizione Social Network Analysis ,[object Object]
Macroprocesso  attività di spedizione Social Network Analysis ,[object Object]
Macroprocesso  attività di spedizione Social Network Analysis ,[object Object],[object Object]
Macroprocesso  attività di spedizione Grafo delle Transazioni ,[object Object],[object Object],[object Object],[object Object],[object Object],[object Object]
Macroprocesso attività di spedizione Grafo delle Transazioni  Invio ordine evasione al magazzino ,[object Object],[object Object]
Macroprocesso attività di spedizione Grafo delle Transazioni  Invio ordine spedizione ,[object Object],[object Object]
Macroprocesso attività di spedizione Grafo delle Transazioni  Consegna merce ,[object Object],[object Object]
Macroprocesso attività di spedizione Grafo delle Transazioni  aggiornamento biblioteca ,[object Object],[object Object]
Macroprocesso  attività di spedizione Workflow Safe ,[object Object],[object Object]
Macroprocesso  attività di vendita Workflow Safe
Macroprocesso attività di ricarica credito CDS  ,[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object]
Macroprocesso attività di ricarica credito CDS ,[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],C = < E ,  P ,  O ,  CA >
Macroprocesso attività di  ricarica credito CDS Grafo di Contesto ,[object Object]
Macroprocesso attività di ricarica credito CDS S.N. Analysis ,[object Object],[object Object]
Macroprocesso attività di ricarica credito CDS Social Network Analysis ,[object Object],[object Object]
Macroprocesso attività di ricarica credito CDS Social Network Analysis ,[object Object],[object Object],[object Object],[object Object],[object Object],[object Object]
Grafo di Transizione del processo Autenticazione Utente ,[object Object],r0 : Credenziali di accesso al sistema ( username, password) r1  : credenziali firmate con il certificato della CDS r2  : richiesta di risoluzione del certificato r3  : ACK della validità del certificato r4  : richiesta di risoluzione utente e associazione l'ID carta r5  : ACK associazione r6  : sessione di lavoro
Workflow Analisy Autenticazione Utente Workflow Safe . Il passaggio delle risorse rispetta i valori di fiducia fissati, il CDC ( nodo con massima centralità ) non invia ad altri nodi risorse alle quali è assegnata un livello di Trust superiore a quello di cui godono i Trustee.
Grafo di Transizione del processo Richiesta ricarica della CDS ,[object Object],r6  : sessione di lavoro r7  : modulo di richiesta ricarica ( firmato ) r8  : codice CTRL della per il riscontro di pagamento r9  : codice AUTH per il  riscontro di pagamento r10  : bollettino contenente il CTRL per il pagamento
Workflow Analysis Richiesta ricarica della CDS Workflow Safe. Non è rappresentata l'entità Studente attivato ma questa non può richiedere la ricarica di una CDS in quanto non è in possesso della risorsa r6. Tutti i livelli di trust sono rispettati.
Grafo di Transizione del processo Pagamento bollettino ,[object Object],r10  : bollettino contenente il CTRL per il pagamento r11  : denaro sufficiente per saldare il pagamento r12  : richiesta riscontro dati di pagamento ( contiene il CTRL ) r13  : dati di pagamento ( quota da bagare ) r14  : dati di pagamento bancario r15  : ACK pagamento registrato r16  : richiesta AUTH per finalizzazione pagamento r17  : codice AUTH r18  : ricevuta di pagamento
Workflow Analisy Pagamento bollettino Workflow Safe. Tutti  i livelli di trust sono rispettati, lo studente attivo non può accedere a r17 ( la risorsa per la quale lo questo paga la somma r11)  e non può accedere al DB Banca. Non vengono passare allo studente informazioni per le quali non gode di abbastanza fiducia. In effetti alla fine del ciclo lo studente Attivo arriva a possedere la risorsa r17 la quale però può essere tranquillamente letta dopo che il pagamento è andato a buon fine ( secondo il Business process )
Macroprocesso attività di Dismissione della CDS ,[object Object],[object Object],[object Object],[object Object],[object Object]
Macroprocesso attività di Dismissione della CDS ,[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],C = < E ,  P ,  O ,  CA >
Macroprocesso attività di  Dismissione della CDS ,[object Object]
[object Object],[object Object],Macroprocesso attività di  Dismissione della CDS S.N.A.
[object Object],[object Object],Macroprocesso attività di  Dismissione della CDS S.N.A.
[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],[object Object],Macroprocesso attività di  Dismissione della CDS S.N.A.
Grafo di Transizione del processo Identificazione CDS ,[object Object],r0 : Dati dello studente r1 : ID della  CDS associata
Sicurezza del Workflow relativo al processo Identificazione CDS Workflow Safe. Lo scambio di risorse avviene solo tra risorse che godono del Trust necessario per farlo e nessuna entità associa ad una risorsa un valore inferiore rispetto a quello associatogli dall'entità erogante.
Grafo di Transizione del processo revoca certificato ,[object Object]
Sicurezza del Workflow relativo al processo revoca certificato ,[object Object]

Más contenido relacionado

Similar a Social Network Analysis

Corso privacy unità 5
Corso privacy unità 5Corso privacy unità 5
Corso privacy unità 5Confimpresa
 
Case Study Allianz RAS
Case Study Allianz RASCase Study Allianz RAS
Case Study Allianz RASit Consult
 
Sistemi informatici e gestione della spesa (Piera Bitti e Elena Cocco)
Sistemi informatici e gestione della spesa (Piera Bitti e Elena Cocco)Sistemi informatici e gestione della spesa (Piera Bitti e Elena Cocco)
Sistemi informatici e gestione della spesa (Piera Bitti e Elena Cocco)Sardegna Ricerche
 
Go2Tec - Security assessment e normative - Riccardo Barghini
Go2Tec - Security assessment e normative - Riccardo BarghiniGo2Tec - Security assessment e normative - Riccardo Barghini
Go2Tec - Security assessment e normative - Riccardo BarghiniAFB Net
 
UN APPROCCIO INTEGRATO ALLA SICUREZZA
UN APPROCCIO INTEGRATO ALLA SICUREZZAUN APPROCCIO INTEGRATO ALLA SICUREZZA
UN APPROCCIO INTEGRATO ALLA SICUREZZAVincenzo Calabrò
 
CCI2017 - GDPR dalla Teoria alla Pratica con Microsoft Azure - Silvio Di Bene...
CCI2017 - GDPR dalla Teoria alla Pratica con Microsoft Azure - Silvio Di Bene...CCI2017 - GDPR dalla Teoria alla Pratica con Microsoft Azure - Silvio Di Bene...
CCI2017 - GDPR dalla Teoria alla Pratica con Microsoft Azure - Silvio Di Bene...walk2talk srl
 
amministratori di sistema - alovisio
amministratori di sistema - alovisioamministratori di sistema - alovisio
amministratori di sistema - alovisioMarco Baldassari
 
Cloud e dati aziendali, gli impatti sulla privacy
Cloud e dati aziendali, gli impatti sulla privacyCloud e dati aziendali, gli impatti sulla privacy
Cloud e dati aziendali, gli impatti sulla privacyPolaris informatica
 
Privacy E Ads
Privacy E AdsPrivacy E Ads
Privacy E Adsasdasdaro
 
Imhotep presentazione v.1.1
Imhotep presentazione v.1.1Imhotep presentazione v.1.1
Imhotep presentazione v.1.1Alfredo Visconti
 
Trust:concetti generali e teoria formale
Trust:concetti generali e teoria formaleTrust:concetti generali e teoria formale
Trust:concetti generali e teoria formaleMarco Alamanni
 
Template doc premio_pa-sostenibile-2018_progetto_siap
Template doc premio_pa-sostenibile-2018_progetto_siapTemplate doc premio_pa-sostenibile-2018_progetto_siap
Template doc premio_pa-sostenibile-2018_progetto_siapsiaasp7
 
#Ready4EUdataP Data Protection Officer, consigli all’uso e certificazioni Bia...
#Ready4EUdataP Data Protection Officer, consigli all’uso e certificazioni Bia...#Ready4EUdataP Data Protection Officer, consigli all’uso e certificazioni Bia...
#Ready4EUdataP Data Protection Officer, consigli all’uso e certificazioni Bia...EuroPrivacy
 
Relazionale finale Organizzazione dei Sistemi Informativi Aziendali Progetto ...
Relazionale finale Organizzazione dei Sistemi Informativi Aziendali Progetto ...Relazionale finale Organizzazione dei Sistemi Informativi Aziendali Progetto ...
Relazionale finale Organizzazione dei Sistemi Informativi Aziendali Progetto ...Filippo Gabriele Furia
 

Similar a Social Network Analysis (20)

Corso privacy unità 5
Corso privacy unità 5Corso privacy unità 5
Corso privacy unità 5
 
Atti digitali
Atti digitaliAtti digitali
Atti digitali
 
Case Study Allianz RAS
Case Study Allianz RASCase Study Allianz RAS
Case Study Allianz RAS
 
Sicurezza on demand
Sicurezza on demandSicurezza on demand
Sicurezza on demand
 
Si ge o_doc_premioforumpa2017
Si ge o_doc_premioforumpa2017Si ge o_doc_premioforumpa2017
Si ge o_doc_premioforumpa2017
 
Sistemi informatici e gestione della spesa (Piera Bitti e Elena Cocco)
Sistemi informatici e gestione della spesa (Piera Bitti e Elena Cocco)Sistemi informatici e gestione della spesa (Piera Bitti e Elena Cocco)
Sistemi informatici e gestione della spesa (Piera Bitti e Elena Cocco)
 
Go2Tec - Security assessment e normative - Riccardo Barghini
Go2Tec - Security assessment e normative - Riccardo BarghiniGo2Tec - Security assessment e normative - Riccardo Barghini
Go2Tec - Security assessment e normative - Riccardo Barghini
 
UN APPROCCIO INTEGRATO ALLA SICUREZZA
UN APPROCCIO INTEGRATO ALLA SICUREZZAUN APPROCCIO INTEGRATO ALLA SICUREZZA
UN APPROCCIO INTEGRATO ALLA SICUREZZA
 
CCI2017 - GDPR dalla Teoria alla Pratica con Microsoft Azure - Silvio Di Bene...
CCI2017 - GDPR dalla Teoria alla Pratica con Microsoft Azure - Silvio Di Bene...CCI2017 - GDPR dalla Teoria alla Pratica con Microsoft Azure - Silvio Di Bene...
CCI2017 - GDPR dalla Teoria alla Pratica con Microsoft Azure - Silvio Di Bene...
 
amministratori di sistema - alovisio
amministratori di sistema - alovisioamministratori di sistema - alovisio
amministratori di sistema - alovisio
 
Cloud e dati aziendali, gli impatti sulla privacy
Cloud e dati aziendali, gli impatti sulla privacyCloud e dati aziendali, gli impatti sulla privacy
Cloud e dati aziendali, gli impatti sulla privacy
 
Privacy E Ads
Privacy E AdsPrivacy E Ads
Privacy E Ads
 
Sicurezza: cosa si può fare approccio e best practice internazionali
Sicurezza: cosa si può fare approccio e best practice internazionaliSicurezza: cosa si può fare approccio e best practice internazionali
Sicurezza: cosa si può fare approccio e best practice internazionali
 
Premio Forum PA - IPZS - BC/DR e CypSec
Premio Forum PA  - IPZS - BC/DR e CypSecPremio Forum PA  - IPZS - BC/DR e CypSec
Premio Forum PA - IPZS - BC/DR e CypSec
 
Smart working
Smart workingSmart working
Smart working
 
Imhotep presentazione v.1.1
Imhotep presentazione v.1.1Imhotep presentazione v.1.1
Imhotep presentazione v.1.1
 
Trust:concetti generali e teoria formale
Trust:concetti generali e teoria formaleTrust:concetti generali e teoria formale
Trust:concetti generali e teoria formale
 
Template doc premio_pa-sostenibile-2018_progetto_siap
Template doc premio_pa-sostenibile-2018_progetto_siapTemplate doc premio_pa-sostenibile-2018_progetto_siap
Template doc premio_pa-sostenibile-2018_progetto_siap
 
#Ready4EUdataP Data Protection Officer, consigli all’uso e certificazioni Bia...
#Ready4EUdataP Data Protection Officer, consigli all’uso e certificazioni Bia...#Ready4EUdataP Data Protection Officer, consigli all’uso e certificazioni Bia...
#Ready4EUdataP Data Protection Officer, consigli all’uso e certificazioni Bia...
 
Relazionale finale Organizzazione dei Sistemi Informativi Aziendali Progetto ...
Relazionale finale Organizzazione dei Sistemi Informativi Aziendali Progetto ...Relazionale finale Organizzazione dei Sistemi Informativi Aziendali Progetto ...
Relazionale finale Organizzazione dei Sistemi Informativi Aziendali Progetto ...
 

Social Network Analysis

  • 1.
  • 2.
  • 3. Sistema Informativo Informatizzato Sistema Informatico Informativo s'intende invece l' insieme delle tecnologie a supporto della parte automatizzata del sistema informativo. comprende le attività di elaborazione manuale e automatizzata dei dati, i processi informativi, le relative risorse umane e tecnologiche e l'infrastruttura fisica di riferimento. sistema informativo automatizzato
  • 4.
  • 5.
  • 6.
  • 7.
  • 8.
  • 9.
  • 10.
  • 11.
  • 12.
  • 13.
  • 14.
  • 15.
  • 17.
  • 18.
  • 19.
  • 20.
  • 21.
  • 22.
  • 23.
  • 24.
  • 25.
  • 26.
  • 27.
  • 28.
  • 29.
  • 30.
  • 31.
  • 32.
  • 33.
  • 34.
  • 35.
  • 36.
  • 37.
  • 38.
  • 39.
  • 40.
  • 41.
  • 42. Macroprocesso di acquisizione, inizializzazione e consegna della smartcard - Grafo di contesto -
  • 43. Macroprocesso di acquisizione, inizializzazione e consegna della smartcard - Social Network Analysis 1/2-
  • 44. Macroprocesso di acquisizione, inizializzazione e consegna della smartcard - Social Network Analysis 2/2-
  • 45. Macroprocesso di acquisizione, inizializzazione e consegna della smartcard - Grafo delle transazioni del processo P1-
  • 46. Macroprocesso di acquisizione, inizializzazione e consegna della smartcard - Grafo delle transazioni del processo P2-
  • 47. Macroprocesso di acquisizione, inizializzazione e consegna della smartcard - Grafo delle transazioni del processo P3-
  • 48.
  • 49.
  • 50. Macroprocesso di acquisizione, inizializzazione e consegna della smartcard - Mitigare le vulnerabilità 2/3-
  • 51. Macroprocesso di acquisizione, inizializzazione e consegna della smartcard - Mitigare le vulnerabilità 3/3-
  • 52.
  • 53.
  • 54.
  • 55.
  • 56.
  • 57.
  • 58.
  • 59.
  • 60. Macroprocesso di caricamento della BDSP – Grafo delle transazioni
  • 61.
  • 62.
  • 63.
  • 64.
  • 65.
  • 66.
  • 67.
  • 68.
  • 69.
  • 70.
  • 71.
  • 72.
  • 73. Macroprocesso attività di emissione Grafo delle Transazioni Riconoscimento Utente
  • 74.
  • 75.
  • 76.
  • 77.
  • 78.
  • 79.
  • 80.
  • 81.
  • 82.
  • 83.
  • 84.
  • 85.
  • 86.
  • 87.
  • 88.
  • 89.
  • 90. Macroprocesso attività di vendita Workflow Safe
  • 91.
  • 92.
  • 93.
  • 94.
  • 95.
  • 96.
  • 97.
  • 98.
  • 99.
  • 100.
  • 101.
  • 102.
  • 103.
  • 104.
  • 105.
  • 106.
  • 107.
  • 108. Macroprocesso attività di vendita Workflow Safe
  • 109.
  • 110.
  • 111.
  • 112.
  • 113.
  • 114.
  • 115.
  • 116. Workflow Analisy Autenticazione Utente Workflow Safe . Il passaggio delle risorse rispetta i valori di fiducia fissati, il CDC ( nodo con massima centralità ) non invia ad altri nodi risorse alle quali è assegnata un livello di Trust superiore a quello di cui godono i Trustee.
  • 117.
  • 118. Workflow Analysis Richiesta ricarica della CDS Workflow Safe. Non è rappresentata l'entità Studente attivato ma questa non può richiedere la ricarica di una CDS in quanto non è in possesso della risorsa r6. Tutti i livelli di trust sono rispettati.
  • 119.
  • 120. Workflow Analisy Pagamento bollettino Workflow Safe. Tutti i livelli di trust sono rispettati, lo studente attivo non può accedere a r17 ( la risorsa per la quale lo questo paga la somma r11) e non può accedere al DB Banca. Non vengono passare allo studente informazioni per le quali non gode di abbastanza fiducia. In effetti alla fine del ciclo lo studente Attivo arriva a possedere la risorsa r17 la quale però può essere tranquillamente letta dopo che il pagamento è andato a buon fine ( secondo il Business process )
  • 121.
  • 122.
  • 123.
  • 124.
  • 125.
  • 126.
  • 127.
  • 128. Sicurezza del Workflow relativo al processo Identificazione CDS Workflow Safe. Lo scambio di risorse avviene solo tra risorse che godono del Trust necessario per farlo e nessuna entità associa ad una risorsa un valore inferiore rispetto a quello associatogli dall'entità erogante.
  • 129.
  • 130.