UESE ITALIA S.p.A. LMS

Sicurezza, Compliance e Resilienza

Documento informativo – aggiornato al 26 luglio 2026

UESE LMS è progettata secondo un modello di compliance by design: la piattaforma traduce obblighi, ruoli, scadenze e evidenze in processi software verificabili. Questo approccio non sostituisce la valutazione giuridica o tecnica del Cliente, ma rende più strutturata la gestione delle responsabilità.

1. Salute e sicurezza sul lavoro

Il sistema supporta processi connessi al D.Lgs. 81/2008 e s.m.i. e all’Accordo Stato-Regioni 17 aprile 2025: anagrafiche, mansioni, ruoli, formazione generale/specifica, preposti, dirigenti, datori di lavoro, RSPP/ASPP, attrezzature, parte pratica, progetto formativo, verifiche dell’apprendimento, valutazione docente, efficacia, attestati e aggiornamenti.

La piattaforma deve essere alimentata con dati coerenti con DVR e organizzazione reale. L’effettiva adeguatezza di formazione, addestramento e sorveglianza sanitaria resta soggetta alle valutazioni dei soggetti competenti.

2. GDPR e protezione dei dati

Il modello prevede segregazione multi-tenant, profili di autorizzazione, 2FA, audit, gestione dei segreti applicativi, backup e procedure di ripristino. Il Cliente deve applicare minimizzazione, privacy by design e by default, segregazione dei dati sanitari, gestione dei tempi di conservazione e corretta informazione degli interessati.

3. NIS2

Il D.Lgs. 138/2024 recepisce la direttiva (UE) 2022/2555. Per i soggetti ricadenti nel perimetro, la compliance richiede governance, misure di gestione del rischio, sicurezza della catena di approvvigionamento, gestione degli incidenti, continuità operativa e responsabilizzazione degli organi di amministrazione. UESE LMS può supportare alcuni presidi organizzativi e documentali, ma non costituisce automaticamente prova di conformità NIS2 dell’intera organizzazione.

4. NIS1

La precedente direttiva (UE) 2016/1148 e il D.Lgs. 65/2018 hanno rappresentato il primo quadro organico NIS. La NIS2 ha sostituito la direttiva NIS1 e il sistema deve quindi essere governato secondo il quadro vigente, ferma restando la rilevanza storica delle misure e delle esperienze maturate.

5. Controllo accessi

Gli account sono personali. È disponibile l’autenticazione TOTP a due fattori mediante QR-Code e applicazioni Authenticator. Il Superadmin può rendere obbligatoria la 2FA. Le attività sensibili, incluse impersonazione, backup, restore e modifiche configurative, devono essere registrate nell’audit log.

6. Backup, restore e continuità

Il sistema consente verifica del database, creazione di copie, download autenticato e restore controllato. Le copie devono essere custodite fuori dall’area web pubblica, protette da accessi non autorizzati e testate periodicamente. Prima del ripristino viene generata una copia pre-restore per ridurre il rischio di perdita irreversibile.

7. Responsabilità e sicurezza informatica

La sicurezza è una responsabilità condivisa: UESE gestisce la piattaforma e i suoi controlli; il Cliente deve proteggere account, dispositivi, credenziali, rete, processi interni e correttezza delle autorizzazioni. Tentativi di accesso abusivo, manipolazione di dati o attestati e uso fraudolento possono comportare responsabilità civili, amministrative e penali.

8. Miglioramento continuo

Controlli, configurazioni e regole devono essere riesaminati periodicamente in funzione di aggiornamenti normativi, evoluzione delle minacce, incidenti, audit e cambiamenti organizzativi.