Cel. 377-1151946 - Tel. 051-6199790 - Fax 051-2984217  
 
            Sezione Consulenze Aziendali
Documento senza titolo
 
Dove Siamo
Stampa questa pagina
Aggiungi ai preferiti
Torna alla Home Page
 
 
Documento senza titolo
Consulenze informatiche
Formazione online ed offline
Controllo remoto e sorveglianza ambienti
Progettazione ed installazione reti
Progettazione database e cataloghi
Sviluppo di applicazioni personalizzate
Analisi e Verifica sicurezza delle reti
Sistemi di difesa dei dati informatici
Redazione DPS sulla Privacy
Formazione per DPS
Consulenze legali informatiche
Consulenze Organizzative
Consulenze legali sui nomi a dominio
Analisi del Clima Organizzativo
Interventi di Riorganizzazione del lavoro
Protezione dai Rischi Lavorativi
Progetti di sviluppo Risorse Umane
Corsi per favorire la Crescita Aziendale
   
 
Documento senza titolo
Finanziamenti Agevolati per software e/o siti aggiornabili
Locazione Operativa
(noleggio software e/o noleggio di un sito aggiornabile)
Finanziamenti Agevolati per il commercio elettronico
 
Documento senza titolo
I Check-up Aziendali sono ANONIMI, GRATUITI ed offrono una
RISPOSTA IMMEDIATA !!!
Check-up siti web
Check-up siti web : per verificare se il vostro sito internet osserva i nuovi standard di qualità per una buona comunicazione aziendale
Check-up programmi software
Check-up programmi software : per verificare se i programmi open source e freeware sono la risposta alla vostre esigenze aziendali
Check-up e-commerce
Check-up e-commerce : per verificare i presupposti o la soluzione migliore per il vostro commercio elettronico
Check-up sicurezza
Check-up sicurezza : per verificare la "messa in sicurezza" del vostro sistema informatico tramite il DPS sulla privacy
Check-up certificazione aziendale
Check-up
certificazione
: verificare i pre-requisiti della vostra certificazione aziendale rispondendo a poche domande online
Check-up clima aziendale
Check-up clima aziendale : per verificare lo stato del vostro clima aziendale in funzione dello sviluppo delle risorse umane

 

Redazione Dps sulla Privacy

I Nostri Partner
Informatica in Azienda by Sharvan in collaborazione con l'avvocato Fabrizio Dell'Utri è lieta di offrirvi una consulenza a 360° sulla redazione del DPS (Documento Programmatico sulla Sicurezza) in ottemperanza al DECRETO LEGISLATIVO n° 196 del 30 giugno 2003
Chi deve adeguarsi ?

Devono adeguarsi alla nuova legge tutti coloro che trattano dati personali con l'impiego di ELABORATORI ELETTRONICI : aziende, professionisti, associazioni, scuole, comuni, enti pubblici ecc. (ovvero chiunque tratti dati personali di persone quali clienti, dipendenti, fornitori, utenti, associati ecc.).
Gli adempimenti sono diversi a seconda delle dimensioni della struttura e della tipologia di trattamento dati.

Perchè adeguarsi ?
  1. Per definire i PUNTI DI FORZA e DI DEBOLEZZA dell'infrastruttura esistente
  2. Per ottemperare agli adempimenti richiesti dalla legge
  3. Per formalizzare la Policy di lavoro, costituendo un valido riferimento per l'utilizzo dell'infrastruttura informativa
  4. Per formalizzare le procedure di intervento in caso di problemi e/o di guasti
DPS ed aspetti informatici :
"messa in sicurezza" del sistema informativo aziendale.
Una vera Politica globale di sicurezza !

La maggior parte delle aziende si preoccupa dei problemi legati alla sicurezza informatica solo dopo aver subito un attacco. Un progetto di sicurezza informatica è un processo che si rinnova nel tempo e che deve essere costantemente seguito e valutato. Quello che vi proponiamo è un intervento rivolto :

  1. ai tecnici per la sicurezza fisica e logica
  2. ai manager per la definizione degli obiettivi da raggiungere e i budget disponibili
  3. ai dirigenti che definiscono le policy ed i ruoli
  4. ai controller che si occupano degli aspetti economici, per valutare l'impatto economico che hanno i vari rischi
  5. ai legali per rispettare tutte le normative vigenti
Le domande che richiedono una vostra risposta

Le domande da porsi sono le seguenti :

  1. Le misure di sicurezza da implementare sono dimensionate in funzione delle minacce ?
  2. Abbiamo determinato le misure di sicurezza in relazione al fattore di rischio residuo che intendiamo sostenere ?
  3. Abbiamo bilanciato il costo di sicurezza contro il valore dei beni da proteggere e gli obblighi di legge ?
  4. Abbiamo bilanciato i bisogni di sicurezza contro i bisogni del business ?
  5. Abbiamo bilanciato probabilità contro possibilità ?
Principali misure informatiche che saranno coinvolte e compiti delle aziende

Principali Misure Informatiche che saranno coinvolte :

  1. Password e autenticazione informatica
  2. Aggiornamenti software sicuri
  3. Cifratura dei dati
  4. Backup (Ripristino dei Dati o Disaster recovery)
  5. Progettazione della rete per l'ufficio di segreteria
  6. Protezione dei pc (antivirus, firewall, antispyware ...)
  7. Piano di formazione continua almeno per il responsabile del trattamento dei dati sensibili


Il compito delle aziende :

  1. redigere il documento programmatico sulla sicurezza (dps)
  2. censire e aggiornare tutti i dati personali
  3. nominare i responsabili per la salvaguardia dei dati personali, che avranno come privilegio l'accesso per l'autenticazione di user e password
  4. aggiornare costantemente i programmi per la protezione dei dati personali
  5. proteggere la rete e i supporti removibili che contengono dati personali
  6. assicurare la disponibilità e l'integrità dei dati personali
  7. ripristinare in tempi opportuni i dati persi
  8. formare e informare il personale in materia dei propri diritti
Alcune Credenze erronee :
  1. Chi non è collegato ad internet non ha problemi di sicurezza - (... e se un dipendente sottrae dati sensibili ?...)
  2. Le misure minime di sicurezza sono esagerate rispetto alle possibilità e ad alle necessità di una piccola azienda (... e se avviene un controllo ?...)
  3. I controlli sugli adempimenti sono rari ed esistono poche probabilità di verifiche alla mia realtà organizzativa, quindi possiamo correre il rischio. (... e se avviene un furto ?...)
  4. Se la nostra realtà tratta solo dati su supporto cartaceo non occorre nominare e formare responsabili della sicurezza (... e se non avessimo interpretato correttamente la normativa ?...)
  5. I nostri dati sensibili vengono trattati da uno studio esterno, per cui sarà questo ultimo il responsabile (... e se non avessimo interpretato correttamente la normativa ?...)
  6. Abbiamo installato un Firewall e quindi i nostri dati sono già protetti (... e se avviene un furto o un guasto potremmo pensare di essere sicuri lo stesso ?...)
Programma di formazione proposto
  1. Panoramica generale sul D.lgs. 196/2003
  2. I dati personali: definizione e tipologie
  3. Il trattamento dei dati personali
  4. Adempimenti previsti dalla legge
  5. I Rischi
  6. Le Vulnerabilità
  7. Analisi dei rischi
  8. Misure minime di sicurezza
  9. Misure idonee
  10. Profili previsti dalla legge
  11. Sanzioni
  12. Adempimenti ed Adeguamenti
  13. Aggiornamento

     
 
 

®©
click qui per informazioni Copyright Sito
InformaticaInAzienda
di Celano Emanuel - Via Vaccaro 5 - 40132 Bologna - P.Iva : 02137271207