# Chi è l’amministratore di sistema e quali obblighi prevede il Garante?

> Chi è l’amministratore di sistema e cosa prescrive il Garante: designazione, elenco, access log conservati almeno 6 mesi e verifica annuale.

- URL: https://www.nebu.it/glossario/amministratore-di-sistema
- Sito: Enterprise Srl (https://www.nebu.it), web agency e software house, Roè Volciano (Brescia), dal 2004
- Categoria: Sicurezza informatica
- Anche: AdS, System administrator, Sysadmin
- Aggiornato: 2026-09-30 · Autore: Enterprise Srl

**Definizione.** L’amministratore di sistema (AdS) è la persona che gestisce e manutiene sistemi informatici, reti, database o software con privilegi elevati, e può quindi accedere a dati personali anche senza trattarli direttamente. In Italia il Garante privacy prescrive misure specifiche: designazione individuale, elenco aggiornato, registrazione degli accessi e verifica almeno annuale del loro operato.

## In breve

- **Provvedimento**: Garante privacy, 27 novembre 2008, modificato il 25 giugno 2009
- **Access log**: conservati almeno 6 mesi, inalterabili
- **Verifica dell’operato**: almeno una volta l’anno

## Chi è un amministratore di sistema

Non conta il titolo professionale ma cosa la persona può fare: chi amministra server, reti, apparati di sicurezza o gestisce database e software complessi con privilegi elevati è un AdS, che sia un dipendente o un fornitore esterno. Sono AdS anche i tecnici del fornitore IT che accedono da remoto ai vostri sistemi.

## Cosa prescrive il Garante

- **Designazione individuale** dell’AdS, con l’elenco degli ambiti di operatività consentiti.

- **Elenco aggiornato** degli AdS, da tenere a disposizione; se trattano dati dei lavoratori, gli estremi vanno resi conoscibili al personale.

- **Registrazione degli accessi logici** (access log) ai sistemi e agli archivi elettronici, con caratteristiche di completezza, inalterabilità e verificabilità dell’integrità, conservati per almeno sei mesi.

- **Verifica dell’operato** degli AdS almeno una volta l’anno.

- **Valutazione delle caratteristiche** di esperienza, capacità e affidabilità prima dell’incarico.

Le modifiche del 2009 hanno escluso dall’obbligo i trattamenti effettuati solo per finalità amministrativo-contabili.

## Il provvedimento dopo il GDPR

Il provvedimento è precedente al [GDPR](https://www.nebu.it/glossario/gdpr) ma resta il riferimento del Garante per dimostrare misure di sicurezza adeguate sugli accessi privilegiati. Le stesse registrazioni sono utili per la [NIS2](https://www.nebu.it/glossario/nis2) e per la [ISO/IEC 27001](https://www.nebu.it/glossario/iso-27001).

## Access log degli AdS automatici

BusinessLOG registra e conserva gli accessi degli amministratori di sistema senza interventi manuali e produce i report per la verifica annuale. https://www.nebu.it/soluzioni/software-enterprise

## Termini correlati

- [Log management](https://www.nebu.it/glossario/log-management)
- [SIEM](https://www.nebu.it/glossario/siem)
- [GDPR](https://www.nebu.it/glossario/gdpr)
- [MFA](https://www.nebu.it/glossario/mfa)

## Pagine correlate

- [Software per professionisti](https://www.nebu.it/settori/professionisti)
- [Privacy e servizi certificati](https://www.nebu.it/soluzioni/servizi-certificati-e-privacy)

## Fonti

- Garante privacy, provvedimento del 27 novembre 2008 (https://www.garanteprivacy.it/home/docweb/-/docweb-display/docweb/1577499): misure per gli amministratori di sistema
- Garante privacy, modifiche del 25 giugno 2009 (https://www.garanteprivacy.it/home/docweb/-/docweb-display/docweb/1626595): chiarimenti ed esclusioni

---

Contenuti rivisti a 2026-09-10. Prezzi IVA esclusa, dal listino pubblico.
Pagina completa: https://www.nebu.it/glossario/amministratore-di-sistema · Preventivo: https://www.nebu.it/preventivo · Tel. 0365 599 293
Indice per agenti: https://www.nebu.it/llms.txt · Documento completo: https://www.nebu.it/llms-full.txt