D.Lgs. 196/03 - Privacy e DPS
L'attività di adeguamento Privacy di 3F Security prevede un check-up conoscitivo presso il Cliente per verificare le procedure esistenti in termini di tutela dei dati personali e per la raccolta delle informazioni utili alla predisposizione della documentazione necessaria.
Una volta predisposta la documentazione (moduli, autocertificazioni, Dps, Dps Semplificato, procedure, etc.), vengono individuate le attività necessarie per essere conformi con i dettami di legge, nello specifico con l'Allegato B del Decreto, tenendo conto delle novità e delle semplificazioni emanate dal Garante nel corso degli ultimi anni.
La nostra documentazione prevede:
- informativa verso qualsiasi soggetto;
- clausole di confomità;
- avvisi di riservatezza;
- clasuole verso dipendenti e collaboratori (designazione di incarico, profili, etc.);
- Autocertificazione, Dps o Dps Semplificato (a seconda dei casi);
- Procedure e regolamenti per l'utilizzo degli strumenti informatici.
Il documento di politiche sulla sicurezza è il nostro punto di forza ed è stato adottato da molteplici aziende che lavorano in ambito finanziario, assicurativo o tenuti al segreto professionale.
LA DEFINIZIONE DELLE REGOLE SULLA SICUREZZA INFORMATICA SGRAVA IL TITOLARE DA EVENTUALI RESPONSABILITA' DOVUTE A MANCANZE, DISATTENZIONI O AZIONI ILLECITE DEI PROPRI DIPENDENTI
Siamo disponibili anche a consulenze per l'esecuzione dei test ITGC per la compliance alle normative 262 e SOX, seguendo gli standard COBIT e ITIL.
DPS - Documento Programmatico sulla Sicurezza
Per tutti i soggetti che effettuano il trattamento di dati con l'ausilio di strumenti elettronici vi è l'obbligo di redigere il cosiddetto DPS (Documento Programmatico Sulla Sicurezza). Tale documento contiene le procedure a cui tutti i soggetti coinvolti nel trattamento dei dati devono attenersi per garantire la sicurezza dei dati e il loro trattamento secondo principi di correttezza e liceità.
In particolare il documento deve contenere:
- L'elenco dei trattamenti di dati effettuati
- La distribuzione dei compiti
- L'analisi dei rischi che incombono sui dati
- Le misure da adottare per garantire l'integrità dei dati
- I piani formativi volti a istruire il personale sulla corretta gestione dei dati trattati
- Le modalità di ripristino delle copie di sicurezza in caso di distruzione dei dati
Il Documento Programmatico Sulla Sicurezza deve essere aggiornato annualmente da parte del Titolare o dal Responsabile non oltre il 31 marzo di ogni anno.
Attenzione: il DPS contiene l'analisi dei rischi! Molti software in circolazone che promettono la redazione automatica dei documenti necessari non sono in grado di valutare una attenta analisi dei rischi. Richiedete tale attività solamente da personale specializzato e qualificato, altrimenti il DPS non ha alcun valore giuridico.