Unità Num. Prog Data Organo
DCOD 328 10/12/2020 D.C.
1
OGGETTO: Affidamento diretto, ai sensi della Legge n. 120/2020 art.1 comma 2, lett. a) - mediante Ordine diretto d’acquisto (OdA) nel mercato elettronico della P.A. del Servizio di Simulazione di attività ispettiva dell’autorità garante per la protezione dei dati personali.
Valore dell’iniziativa: € 68.945,00 oneri fiscali esclusi Società PARTNERS4INNOVATION P.I.04841830963
Impegno di spesa 2020: € 34.472,50 oneri fiscali esclusi ovvero 42.056,45 oneri fiscali inclusi
Capitolo U.1.03.02.19.005.
Bilancio di Previsione 2020 CIG 85531266DB
IL DIRETTORE CENTRALE
VISTE le “Norme sull’Ordinamento amministrativo/contabile in attuazione dell’articolo 43 del Regolamento di Organizzazione”, di cui alla determinazione presidenziale del 16 gennaio 2013, n.10 e s.m. e i.;
VISTA la determinazione n.14 del 5 dicembre 2019 con la quale il Presidente munito dei poteri del Consiglio di Amministrazione, ha predisposto il bilancio di previsione per l’esercizio finanziario 2020;
VISTA la delibera n.1 dell’8 gennaio 2020 con la quale il Consiglio di Indirizzo e Vigilanza ha approvato il Bilancio di previsione 2020;
VISTA la determinazione n. 14 del 14 aprile 2020 con la quale il Direttore Generale ha disposto l’attribuzione delle risorse finanziarie per l’esercizio 2020 ai responsabili delle strutture centrali e territoriali;
VISTA la nota della Direzione Centrale Programmazione Bilancio e Controllo del 05 maggio 2020 prot. 3011 “Bilancio di previsione 2020 - limitazioni di spesa introdotte dall’art. 1, comma 591, della legge n. 160/2019”;
CONSIDERATO che, ai sensi della citata nota, trattasi di acquisto di beni e servizi necessari per fronteggiare l’emergenza Covid-19, ovvero finalizzati alla diretta erogazione di prestazioni istituzionali e/o di servizi essenziali diretti all'utenza;
Unità Num. Prog Data Organo
DCOD 328 10/12/2020 D.C.
CONSIDERATO che l’Ufficio XIII Governance della sicurezza e della protezione dei dati, con nota prot. U.INAIL.60016.04/12/2020.0000527, ha rappresentato l’esigenza di acquisire il Servizio di Simulazione di attività ispettiva dell’autorità garante per la protezione dei dati personali;
CONSIDERATO che le recenti novità organizzative e normative suggeriscono la necessità di una consapevolezza sul posizionamento della Direzione Centrale Organizzazione Digitale rispetto al tema della conformità al nuovo regolamento europeo per la protezione dei dati personali (GDPR);
CONSIDERATO che si ritiene quindi importante sfruttare al meglio l’opportunità resasi disponibile sul mercato e procedere con l’acquisizione di un servizio specifico di un audit paragonabile a quello che il Garante effettua a campione alle amministrazioni pubbliche e private;
TENUTO CONTO che l’esecuzione della simulazione di ispezione per INAIL comporterà due momenti: Attività di pre assessment, Esecuzione della simulazione con DCOD e con gli altri stakeholder identificati ed ingaggiati dalla Direzione;
PRESO ATTO che questa modalità di approccio permetterà di massimizzare l’efficacia del progetto, ottimizzando l’impegno delle risorse interne e garantendo la gestione di perimetro di indagine, elenco dei controlli effettuati, raccolta di evidenze e reporting in linea con le politiche e le prassi di DCOD;
CONSIDERATO che al fine di soddisfare le necessità dell’Istituto, il proponente chiede l’acquisizione del Servizio di Simulazione di attività ispettiva dell’autorità garante per la protezione dei dati personali;
CONSIDERATO che il Servizio richiesto è stato individuato sul Mepa con il codice:
P4i SVI2, fornito dalla società Società PARTNERS4INNOVATION Partita IVA:04841830963 - P4I@PEC.IT
Unità Num. Prog Data Organo
DCOD 328 10/12/2020 D.C.
CONSIDERATO che durante l’attività di pre assessment è previsto: Kick off con il personale DCOD definizione dei dettagli operativi, identificazione degli stakeholder, pianificazione, Valutazione delle informazioni raccolte in fase di definizione del perimetro della simulazione, Redazione di una relazione di sintesi che evidenzi il risultato dell’attività, Exit meeting con DCOD per la condivisione dei risultati;
CONSIDERATO che durante l’attività della esecuzione della simulazione è previsto: Ingaggio e pianificazione degli ulteriori stakeholder di INAIL, da parte di DCOD, Kick-off per descrivere l’attività, gli obiettivi e di passi operativi successivi, Raccolta della eventuale ulteriore documentazione necessaria (oltre quanto previsto dalla fase di definizione del perimetro), Analisi della documentazione da parte di P4IInterviste e raccolta delle eventuali evidenze necessari, Redazione della release candidate della relazione che evidenzi il risultato dell’attività, Exit meeting con DCOD per la condivisione dei risultati e ratificazione della relazione, Exit meeting con gli stakeholder identificati da DCOD;
CONSIDERATO che il servizio sarà coordinato da DCOD e sarà rivolto all’Istituto a 360 gradi e non esclusivamente al mondo IT, riguarderà pertanto tutta l’organizzazione Inail e il business istituzionale;
CONSIDERATO che il tempo previsto per la realizzazione del progetto è di circa 60 giorni, l’impegno previsto per il personale di INAIL è di circa 2 giornate per le persone coinvolte nelle analisi di dettaglio e di 5 giornate per i referenti di progetto di DCOD;
CONSIDERATO che le verifiche sulla documentazione e la stesura delle relazioni finali verrà effettuata da PARTNERS4INNOVATION in back office e il personale della società coinvolto è composto da: due Partner della Società (per l’area legale e per quella Security), due consulenti con almeno 2 anni di esperienza in materia data protection o cyber security;
PRESO ATTO che l’importo di € 68.945,00 oneri fiscali esclusi è sotto la soglia di rilevanza comunitaria e tale acquisizione rientra nella normativa che permette il ricorso ad un affidamento diretto, ai sensi della Legge n. 120/2020, art.1 comma 2, lett. a), nel Mercato Elettronico della P.A.;
Unità Num. Prog Data Organo
DCOD 328 10/12/2020 D.C.
CONSIDERATO che l’importo complessivo trova adeguata compatibilità con le risorse finanziarie, di competenza e di cassa, attribuite a questa Direzione centrale sulla voce contabile U.1.03.02.19.005 del Bilancio di previsione 2020;
CONSIDERATO che l’importo della spesa pari a € 68.945,00 oneri fiscali esclusi trova copertura in due annualità: 2020 € 34.472,50 sul capitolo U.1.03.02.19.005 e 2021 € 34.472,50 sul capitolo U.1.03.02.19.005.
CONSIDERATO che il processo gestione del fabbisogno finanziario e di governo degli stanziamenti di bilancio dell’Ufficio I ha fornito l’identificativi di Budget;
VISTA la relazione dell’Ufficio I Acquisti IT e Servizi Amministrativi del 09/12/2020, parte integrante e sostanziale del presente provvedimento, nella quale si espongono le motivazioni della presente determinazione,
DETERMINA di autorizzare:
l’affidamento diretto ai sensi ai sensi della Legge n. 120/2020, art.1 comma 2, lett.
a) - alla Società PARTNERS4INNOVATION P.I.04841830963 per l’acquisizione - tramite (ODA) Ordine diretto d’acquisto nel MePa - del Servizio di Simulazione di attività ispettiva dell’autorità garante per la protezione dei dati personali;
la sottoscrizione dell’Ordinativo n. 84/2020 Inail nei confronti della società PARTNERS4INNOVATION P.I.04841830963;
La registrazione dell’impegno di spesa pari a € 34.472,50 oneri fiscali esclusi ovvero 42.056,45oneri fiscali inclusi, sul capitolo U.1.03.02.19.005 del Bilancio 2020.
L’operazione contabile, graverà sul Bilancio per l’anno 2020 articolata secondo il sistema di classificazione del bilancio dello Stato per missioni e programmi.
dott. Stefano Tomasini