Tipologia: Paas
ID Scheda: La qualificazione SaaS è consultabile direttamente nel Catalogo delle Infrastrutture Digitali e dei Servizi Cloud di ACN con riferimento alla Scheda ID: PA-918
Stato corrente: QUALIFICATA
Azienda fornitrice: Boxxapps S.r.l.
Referente commerciale: info@boxxapps.com
Data di qualificazione: 24.03.2020

Nome del servizio


X-CLOUD SERVICE

Descrizione generale del servizio


Il servizio X-CLOUD SERVICE progettato per la PA mette a disposizione del Cliente istanze con capacità computazionale e memoria, garantendo al contempo flessibilità, scalabilità, stabilità e sicurezza. Il cliente non gestirà l'infrastruttura cloud sottostante ma ha il controllo sulle istanze distribuite e sulle impostazioni di configurazione. Il tutto rendendo disponibile, un servizio in cloud che verrà configurato in modo ottimale permettendo al Cliente la gestione della propria soluzione applicativa. Boxxapps eroga il servizio nel rispetto di standard ISO 9001, ISO/IEC 27001, ISO/IEC 27017, ISO/IEC 27018, ISO/IEC 27035, ISO/IEC 20000-1, ISO 22301, ISO 14001 e alle indicazioni AgID e ACN.

Caratteristiche funzionali del servizio


Il servizio X-CLOUD SERVICE, progettato per la PA presenta caratteristiche funzionali come egli descritto: • Il servizio viene erogato da un CSP qualificato sul marketplace ACN, in modalità PaaS, attraverso il servizio "XCLOUD SERVICE". • Il servizio prevede la gestione di istanze PaaS VM, PaaS Database e PaaS Storage attivabili anche singolarmente. • Il servizio dispone di API funzionali disponibili all’URL https://x-cloudservice-api.boxxapps.com/v1/docs. • Su richiesta il servizio consente la predisposizione di un dominio di II° livello per l’accesso alle istanze PaaS con suffisso “boxxapps.com”. Esempio: “dominio.boxxapps.com”. • Il servizio prevede il monitoraggio proattivo del corretto funzionamento del servizio "X-CLOUD SERVICE", con un controllo costante dell'andamento del servizio da parte dell’erogatore. • Il servizio di assistenza garantisce la presa in carico della richiesta del Cliente ed è operativo 24 ore su 24, per 365 giorni l’anno, le risposte dello staff dedicato vengono rilasciate in orario d'ufficio. • Il servizio prevede una manutenzione e un monitoraggio degli accessi alle istanze PaaS. • Il servizio prevede accesso privilegiato alle istanze PaaS da parte del cliente con protocolli di sicurezza secondo gli standard ISO 27001, ISO 27017 e ISO 27018. • Il servizio prevede strumenti di monitoraggio, reportistica, provisioning, de-provisionig e di sistema per la gestione del ciclo di vita del servizio. • Il servizio include funzionalità di backup e disaster recovery. • Possibilità di richiedere regole per accessi specifici da parte di uno o più IP o classi di IP. • Le istanze PaaS risiedono su cluster ridondati per garantirne la continuità di servizio ed utilizzano tecnologie di ridondanza e replica per garantire disponibilità ed integrità dei dati. Il servizio è comprensivo delle attività sistemistiche necessarie per il corretto funzionamento ed il relativo supporto e mantenimento. La connettività dell’IDC messa a disposizione del Cliente è condivisa con gli altri servizi erogati dall’IDC di Boxxapps e garantisce adeguate disponibilità di banda necessaria alle attività lavorative.

Benefici offerti dal servizio


Il Servizio mette a disposizione del Cliente, istanze con capacità computazionale e memoria, garantendo al contempo flessibilità, scalabilità, stabilità e sicurezza.

Piattaforma Cloud attraverso la quale è erogato il servizio


Proprietario

Cloud Deployment Model


Private Cloud

Infrastruttura Cloud su cui è basato il servizio


CSP tipo "C" di proprietà Boxxapps S.r.l - ID Scheda: IN-55

Eventuali servizi correlati qualificati nel Marketplace


Servizio X-Desk, Servizio X.INFRASTRUTTURA

Sono richiesti prerequisiti?


SI

I prerequisiti riguardano altri servizi Cloud?


NO

Eventuali altri prerequisiti


Il corretto funzionamento del servizio è subordinato alla stabilità e ampiezza di banda della linea internet da cui si effettua la connessione sia in termini di download che di upload, nonché al corretto funzionamento degli apparati di rete (firewall e router) installati presso l’Ente.

Esistono dipendenze?


NO

Le dipendenze riguardano servizi Cloud?


NO

Eventuali standard e certificazioni


BOXXAPPS utilizza un Sistema di Gestione Integrato e certificato basato sull'interazione delle norme: UNI EN ISO 9001, cioè nel sistema di gestione per la qualità, relativamente alla progettazione, sviluppo ed erogazione di servizi di distribuzione, installazione, manutenzione, assistenza e formazione di soluzioni informatiche. ISO/IEC 20000-1 basata su procedure standard ad utilizzo internazionale per migliorare la gestione del modello IT (Information Technology) questo per garantire un servizio sempre migliore al Cliente finale. UNI EN ISO 22301"Social security - Business Continuity Management Systems - Requirements" ovvero uno standard internazionale che è stato sviluppato per aiutare un'organizzazione a ridurre al minimo il rischio di interruzioni. UNI CEI ISO/IEC 27001, cioè nella sicurezza delle informazioni, nella progettazione, realizzazione, assistenza e mantenimento in esercizio di infrastrutture tecnologiche ICT. ISO/IEC 27018 il primo Code of Practice internazionale per la privacy nel cloud. Basato sulle nuove leggi di protezione dei dati dell'Unione, specifiche ai provider che gestiscono servizi in cloud. ISO / IEC 27017 che fornisce le linee guida per i controlli di sicurezza delle informazioni applicabili alla fornitura e all'utilizzo dei servizi cloud in integrazione alla SOA aziendale. ISO/IEC 27035 fornisce indicazioni aggiuntive ai controlli sulla gestione degli incidenti di sicurezza previsti dalla norma ISO/IEC 27002, un approccio generico e strutturato per preparare, rilevare, segnalare, valutare e rispondere agli incidenti e applicare le lezioni apprese ai sistemi di sicurezza delle informazioni. UNI EN ISO 14001, norma che specifica i requisiti di un sistema di gestione ambientale che un'organizzazione può utilizzare per sviluppare le proprie prestazioni ambientali. La politica ambientale è il quadro di riferimento sul quale impostare le attività e definire gli obiettivi ambientali, impegno formale che un’organizzazione assume nei confronti del miglioramento continuo, adeguatezza e diffusione del sistema di gestione ambientale per limitare l'inquinamento e per migliorare costantemente la propria prestazione per la tutela dell’ambiente. Le figure di coordinamento del servizio sono certificate ITIL Information Technology Infrastructure Library (ITIL) V3. Viene applicato il modello di gestione aziendale a norma del D.Lgs. 231/2001. Per la creazione di applicazioni Internet sicure vengono seguiti i consigli e le linee guida dell'Open Web Application Security Project (chiamato più semplicemente OWASP). BOXXAPPS ha inoltre acquisito la Registrazione EMAS.

Canali disponibili per il supporto tecnico


Assistenza prioritaria via trouble ticket con accodamento tramite scrivania digitale X-DESK alla funzione “Segnalazioni”. Il servizio è operativo 24 ore su 24, per 365 giorni l’anno, le risposte dello staff qualificato vengono date in orario d'ufficio. La segnalazione è inoltrata direttamente al reparto di competenza. Tramite Mail, Telefono Numero VERDE dal lunedì al venerdì, dalle 8:00 alle ore 18:00.

Tempi di attivazione e disattivazione del servizio


Tempo di presa in carico attivazione: 30 giorni Tempo di presa in carico dismissione: 5 giorni

Modalità e processo di attivazione


Le modalità e il processo di attivazione prevedono: a) Il reparto commerciale provvede alla raccolta della richiesta del cliente e alla loro conformità con il servizio offerto a catalogo. b) Il reparto commerciale provvede quindi alla formulazione dell'offerta. c) Una volta ricevuto l'ordine il reparto dei servizi di competenza provvede a informare il Cliente della presa in carico dell'ordine e pianificare le varie attività necessarie.

Modalità e processo di disattivazione


Le modalità e il processo di disattivazione prevedono: a) Il reparto commerciale verifica che siano in essere le condizioni di disattivazione. b) Il reparto commerciale una volta verificata la condizione per la dismissione del servizio provvede a predisporre l'invio di una PEC che informi il Cliente sull'iter per la dismissione del servizio. c) Il reparto tecnico Inizia le attività che permettano ai dati riconducibili al servizio di essere cancellati il più rapidamente possibile, compatibilmente con i tempi tecnici di gestione. d) Comunicazione al Cliente che le attività inizieranno a decorrere dal quinto giorno lavorativo successivo alla data di inoltro della PEC.

Estrazione dei dati a seguito di disattivazione


In seguito alle comunicazioni previste nel processo di disattivazione al Cliente viene comunicato via PEC che, se fosse interessato alla consegna dei dati relativi al servizio, verranno concordati e definiti i tempi e i modi di erogazione dell'attività di consegna dei dati oggetti del servizio in disattivazione. Il download dei dati sarà reso disponibili previa comunicazione dei dati relativi al personale incaricato a riceverli con tempi definiti in sede di contatto.

Dati esportabili


In caso di dismissione ogni dato inserito nel servizio viene restituito nello stesso formato di origine disponibili all'interno della piattaforma protetta e dedicata per la fese di consegna.

Estrazione e formati di altri asset (in seguito a disattivazione)


Disponibile al cliente le API appropriate.

Indicare quali delle seguenti modalità di fruizione del servizio sono supportate


Web Browser

Specificare i browser supportati


I browser di uso comune, all'ultima e penultima versione disponibile

Documentazione tecnica


La documentazione tecnica per la corretta fruizione del sistema è integrata nel servizio stesso con opportune informazioni a corredo delle varie funzioni della piattaforma. In aggiunta ogni modifica relativa alla funzionalità del servizio è accessibile dall'apposita sezione della scrivania digitale inclusa nel servizio. E' in ogni caso disponibile una documentazione che descrive l'architettura del servizio e le macro funzionalità messe a disposizione del Cliente.

Formati in cui è disponibile la documentazione tecnica (Selezionare una o più voci dall'elenco)


Disponibile e navigabile su Web (https://x-infrastruttura.boxxapps.com/xcs-docs)

Elenco delle lingue in cui è disponibile la documentazione


Italiano

API di tipo REST/SOAP disponibili per il servizio


https://x-cloudservice-api.boxxapps.com/api/

Funzionalità invocabili tramite API e funzionalità che non sono accessibili via API


Funzionalità invocabili tramite API di tipo REST: 1. authlogin 2. authlogout 3. dispositivi Funzionalità che non sono accessibili per mezzo di tali API: 1. eliminazione

Scalabilità del servizio


Boxxapps, tramite la scrivania virtuale X-Desk messa a disposizione del cliente, sulla base della tipologia di servizio offerto, mette a disposizione strumenti e funzionalità utili a gestire la scalabilità del servizio interessato. Le modifiche saranno valutate sulla base delle richieste, alla fine delle quali il Cliente sarà prontamente contattato per comunicare eventuali costi per l’evoluzione di quanto richiesto.

Modalità e condizioni previste per la scalabilità del servizio


Vengono messi a disposizione del Cliente tramite la sua scrivania digitale un'area trasparenza dove sono esposte le modalità e condizioni di scalabilità, in particolare, provisioning e de-provisioning

Strumenti di monitoraggio delle risorse a consumo associate al servizio, dei costi e della qualità del servizio


Vengono messi a disposizione del Cliente tramite la sua scrivania digitale i seguenti strumenti di monitoraggio delle risorse associate al servizio e della qualità del servizio stesso: a) Numero delle segnalazioni aperte dal Cliente al servizio di assistenza. b) Tempo medio di primo contatto delle segnalazioni aperte dal Cliente al servizio di assistenza. c) Grado di soddisfazione espresso dal Cliente per l'erogazione del servizio di assistenza. d) Esposizione dell'andamento delle performance e dei carichi di lavoro della VM con l'evidenza dell'occupazione RAM, carico CPU e spazio disponibile. e) Disponibilità del servizio (Availability).

Metriche e statistiche disponibili


Vengono messi a disposizione del Cliente tramite la sua scrivania digitale le seguenti metriche e statistiche: a) Il numero delle segnalazioni aperte dal Cliente al servizio di assistenza viene messo a disposizione del Cliente. Viene dato in ogni momento e in tempo reale il numero di segnalazioni che sono giunte al reparto di assistenza distinte per il canale di comunicazione utilizzato. b) Il tempo medio di primo contatto delle segnalazioni aperte dal Cliente al servizio di assistenza viene messo a disposizione del Cliente. Viene dato in ogni momento e in tempo reale il tempio medio con cui il reparto di assistenza effettua un primo contatto nei confronti del Cliente. c) Il grado di soddisfazione espresso dal Cliente per l'erogazione del servizio di assistenza viene messo a disposizione del Cliente. Viene dato in ogni momento e in tempo reale il numero dei giudizi espressi a conclusione di ogni segnalazione relativi al grado di soddisfazione espressa per il servizio erogato. La valutazione viene espressa su tre livelli di emoticons. d) I dati esposti relativi alla VM sono accessibili in tempo reale e permettono l'esposizione dell'occupazione RAM in GB misurata ogni 5 minuti, carico CPU determinato dal CPU-bounde e spazio utilizzato in GB calcolato ogni 5 minuti. e) La misurazione della disponibilità del servizio viene messo a disposizione del Cliente e gli dà in ogni momento e in tempo reale la media mensile effettuata su rilevazioni 24 su 24 ogni 300 secondi dell'accesso funzionale al servizio stesso.

Livelli di servizio garantiti da dichiarare obbligatoriamente


Availability (in percentuale): 99.96 Support hours: Tutti i giorni, tutto il giorno (24/7) Maximum First Support Response Time (in minuti): 480

Monitoraggio dello stato del servizio e notifiche


Sono disponibili API dedicate per il monitoraggio del servizio.

Controllo dell'Acquirente sulla gestione dei dati


SI

Meccanismi di autenticazione degli utenti supportati


Autenticazione tramite credenziali di accesso e mappatura degli indirizzi di erogazione del servizio. In altri termini il servizio è accessibile solo dal personale formalmente autorizzato dall'Ente e ogni indirizzo di chiamata viene verificato e autorizzato. Prevista l'autentificazione a fattore multiplo per le piattaforme dedicate

Possibilità di configurazione/customizzazione dei meccanismi di autenticazione


NO

Elementi che concorrono alla determinazione del prezzo (parametri)


Elementi che concorrono alla determinazione del prezzo (parametri) son disponibili in calce a questa pagina web.

Prezzo base del servizio


Il prezzo base è individuabile direttamente dalla funzione disponibile in calce a questa pagina web.

Esecuzione dei test OWASP


Le componenti che costituiscono il servizio SaaS sono state sottoposte ai test OWASP prima della loro immissione in produzione e successivamente su base periodica

Tempistiche per la presa in carico e gestione delle segnalazioni


IIl periodo di erogazione del servizio di assistenza è il seguente: dal lunedì al venerdì, dalle 8.00 - 18:00. Tale servizio garantisce un contatto immediato per ogni richiesta del Cliente effettuata tramite Numero VERDE e una presa in carico immediata tramite la scrivania digitale. Nel caso in cui il problema non trovi soluzione immediata, il Cliente verrà contattato in un tempo massimo di 40 ore lavorative secondo il periodo di erogazione di servizio.

Localizzazione dei data center


Localizzazione (anche parziale) all'interno del territorio italiano

Rispetto alle nazioni extra UE di cui al punto precedente, sono in essere accordi bilaterali con l'Italia (o con l'UE) volti alla salvaguardia della riservatezza e proprietà dei dati?


Non sono necessari accordi con nazioni extra UE in quanto i dati sono localizzati (anche parziale) all'interno del territorio italiano.

Indicazioni Ambientali


Il servizio permette di minimizzare l'utilizzo di strumenti informatici dedicati alla gestione delle informazioni all'interno delle propria organizzazione fornendo benefici all'ambiente in termini di minor utilizzo di energia elettrica e rifiuti in caso di dismissioni o guasti delle apparecchiature elettroniche utilizzate dal cliente in modalità on premise.

API di monitoraggio


https://x-cloudservice-api.boxxapps.com/api/

API applicative


https://x-cloudservice-api.boxxapps.com/api/

Calcolo PaaS VM


Numero CPU
RAM
Dimensione Disco SSD
Dimensione Disco HDD
Sistema Operativo

Calcolo PaaS Database


Numero CPU
RAM
Dimensione Disco

Calcolo PaaS Storage


Dimensione Disco


Per ulteriori informazioni riguardante il servizio o la quotazione, scrivere a info@boxxapps.com