Dal 1° Gennaio 2004 è in vigore, in Italia, il “Codice in materia di protezione dei dati personali” (Decreto legislativo n. 196 del 30/6/2003) che ha riformato interamente la disciplina sulla privacy.
Le aziende sono tenute a rispettare la nuova normativa, la cui corretta applicazione
consente non solo di adempiere agli obblighi di legge, ma anche di migliorare l’organizzazione aziendale, i processi di lavoro e la qualità dei risultati, mediante l’adozione di diverse misure di sicurezza per garantire che i dati trattati siano custoditi e controllati.
La figura del consulente, permette al Titolare dei trattamenti, di affrontare con serenità la rapida evoluzione della normativa, garantendo il costante mantenimento della conformità legislativa.
Grazie alla conoscenza approfondita della normativa ed ai numerosi casi affrontati, è possibile assistere aziende ed organizzazioni sia pubbliche che private nell’adeguamento del proprio sistema informativo e documentale ai requisiti del D. Lgs. N. 196/2003.
Per raggiungere questo obiettivo è necessario seguire i seguenti passi:
◊ procedure per Security Auditing:
▪ analisi Server;
▪ analisi Client;
▪ analisi sicurezza rete;
▪ analisi Antivirus;
▪ analisi situazione licenze software;
▪ analisi situazione backup e disaster recovery;
▪ test di verifi ca sicurezza;
▪ stesura report.
◊ defi nizione delle modalità di trattamento dei dati;
◊ defi nizione e formalizzazione dei sistemi di autorizzazione;
◊ adozione delle misure minime di sicurezza per i trattamenti con e senza l’ausilio di strumenti elettronici;
◊ elaborazione del Documento Programmatico sulla Sicurezza (D.P.S.).
Possono inoltre essere effettuate le attività formative obbligatorie ai
Responsabili ed Incaricati.
◊ procedure per Security Auditing:
▪ analisi Server;
▪ analisi Client;
▪ analisi sicurezza rete;
▪ analisi Antivirus;
▪ analisi situazione licenze software;
▪ analisi situazione backup e disaster recovery;
▪ test di verifi ca sicurezza;
▪ stesura report.
◊ defi nizione delle modalità di trattamento dei dati;
◊ defi nizione e formalizzazione dei sistemi di autorizzazione;
◊ adozione delle misure minime di sicurezza per i trattamenti con e senza l’ausilio di strumenti elettronici;
◊ elaborazione del Documento Programmatico sulla Sicurezza (D.P.S.).
Possono inoltre essere effettuate le attività formative obbligatorie ai
Responsabili ed Incaricati.