SlideShare a Scribd company logo
1 of 4
COMPLIANCE ICT
CONCORRERE ALLA DEFINIZIONE DELLE METODOLOGIE DI MISURAZIONE/VALUTAZIONE DEL
RISCHIO DI CONFORMITÀ, DI INDIVIDUARE IDONEE PROCEDURE PER LA PREVENZIONE DEI
RISCHI RILEVATI E DI RICHIEDERNE L’ADOZIONE
”
“concorrere alla definizione delle
metodologie di misurazione/valutazione
del rischio di conformità, di individuare
idonee procedure per la prevenzione dei
rischi rilevati e di richiederne l’adozione
COMPLIANCE ICT
Compliance ICT
Sicurezza informatica e trattamento dati
personali secondo la legge “Privacy”
 Il Codice in materia di protezione dei dati personali: D.Lgs. 196 del 2003. Recepisce la direttiva 95/46/CE
 Allegato B: Disciplinare tecnico in materia di misure minime di sicurezza
 Il Garante per la protezione dei dati personali, ha inoltre emesso numerose delibere e provvedimenti, tra
cui:
 Linee guida in materia di trattamento di dati personali, contenuti anche in atti e documenti amministrativi, effettuato
per finalità di pubblicità e trasparenza sul web da soggetti pubblici e da altri enti obbligati - 15 maggio 2014
 Linee guida in materia di attività promozionale e contrasto allo spam - 4 luglio 2013
 Linee guida in materia di attuazione della disciplina sulla comunicazione delle violazioni di dati personali - 26 luglio 2012
 Deliberazione numero 53 del 23 novembre 2006 con le "Linee guida in materia di trattamento di dati personali di
lavoratori".
 Delibera numero 13 del 1 marzo 2007 con la richiesta di emettere linee guida interne riguardo all’uso, da parte di
lavoratori, di strumenti informatici e telematici.
 Provvedimento del 13 ottobre 2008 e le relative istruzioni pratiche per lo smaltimento di pc e la cancellazione sicura dei
dati.
 Provvedimento del 27 novembre 2008 sugli Amministratori di Sistema, modificato dal Provvedimento del 25 giugno 2009
(in questo sito trovate la versione consolidata ).

More Related Content

What's hot

What's hot (20)

Il nuovo regolamento europeo sulla privacy
Il nuovo regolamento europeo sulla privacyIl nuovo regolamento europeo sulla privacy
Il nuovo regolamento europeo sulla privacy
 
GDPR - Il nuovo regolamento Privacy Europeo
GDPR -  Il nuovo regolamento Privacy EuropeoGDPR -  Il nuovo regolamento Privacy Europeo
GDPR - Il nuovo regolamento Privacy Europeo
 
Seminario privacy Alovisio 6 dicembre impatto regolamento europeo su studi...
Seminario  privacy Alovisio 6 dicembre  impatto regolamento europeo  su studi...Seminario  privacy Alovisio 6 dicembre  impatto regolamento europeo  su studi...
Seminario privacy Alovisio 6 dicembre impatto regolamento europeo su studi...
 
Privacy by design: le nuove norme europee che rivoluzioneranno (anche in Ital...
Privacy by design: le nuove norme europee che rivoluzioneranno (anche in Ital...Privacy by design: le nuove norme europee che rivoluzioneranno (anche in Ital...
Privacy by design: le nuove norme europee che rivoluzioneranno (anche in Ital...
 
Privacy by design in sanità - GDPR e GNUHealth
Privacy by design in sanità - GDPR e GNUHealthPrivacy by design in sanità - GDPR e GNUHealth
Privacy by design in sanità - GDPR e GNUHealth
 
Flussi sanitari: Privacy e Big Data
Flussi sanitari: Privacy e Big DataFlussi sanitari: Privacy e Big Data
Flussi sanitari: Privacy e Big Data
 
I vantaggi del Nuovo Regolamento Europeo Privacy - di Monica Gobbato- festiva...
I vantaggi del Nuovo Regolamento Europeo Privacy - di Monica Gobbato- festiva...I vantaggi del Nuovo Regolamento Europeo Privacy - di Monica Gobbato- festiva...
I vantaggi del Nuovo Regolamento Europeo Privacy - di Monica Gobbato- festiva...
 
Privacy 3.0
Privacy 3.0 Privacy 3.0
Privacy 3.0
 
GDPR - Sicurezza informatica
GDPR - Sicurezza informaticaGDPR - Sicurezza informatica
GDPR - Sicurezza informatica
 
Privacy by Design nel Regolamento UE 2016/679 (GDPR)
Privacy by Design nel Regolamento UE 2016/679 (GDPR)Privacy by Design nel Regolamento UE 2016/679 (GDPR)
Privacy by Design nel Regolamento UE 2016/679 (GDPR)
 
GDPR - L'offerta di Soluzioni EDP
GDPR - L'offerta di Soluzioni EDPGDPR - L'offerta di Soluzioni EDP
GDPR - L'offerta di Soluzioni EDP
 
Smau Torino 2015 - Guglielmo Troiano
Smau Torino 2015 - Guglielmo TroianoSmau Torino 2015 - Guglielmo Troiano
Smau Torino 2015 - Guglielmo Troiano
 
Smau Milano 2016 - CSIG - Data Breach Parte 2
Smau Milano 2016 - CSIG - Data Breach Parte 2Smau Milano 2016 - CSIG - Data Breach Parte 2
Smau Milano 2016 - CSIG - Data Breach Parte 2
 
Smau 2016 seminario privacy: Data Protection Officer, seminario alovisio go...
Smau 2016 seminario privacy:  Data Protection Officer,  seminario alovisio go...Smau 2016 seminario privacy:  Data Protection Officer,  seminario alovisio go...
Smau 2016 seminario privacy: Data Protection Officer, seminario alovisio go...
 
GDPR
GDPRGDPR
GDPR
 
festival ICT 2014 - Intervento Avv. Alessandro Cecchetti
festival ICT 2014 - Intervento Avv. Alessandro Cecchettifestival ICT 2014 - Intervento Avv. Alessandro Cecchetti
festival ICT 2014 - Intervento Avv. Alessandro Cecchetti
 
Smau Milano 2016 - CSIG - Sanità
Smau Milano 2016 - CSIG - SanitàSmau Milano 2016 - CSIG - Sanità
Smau Milano 2016 - CSIG - Sanità
 
Sicurezza nelle operazioni di trattamento - Regolamento UE 2016/679.
Sicurezza nelle operazioni di trattamento - Regolamento UE 2016/679.Sicurezza nelle operazioni di trattamento - Regolamento UE 2016/679.
Sicurezza nelle operazioni di trattamento - Regolamento UE 2016/679.
 
Riferiment ipdr43
Riferiment ipdr43Riferiment ipdr43
Riferiment ipdr43
 
Privacy e videosorveglianza.
Privacy e videosorveglianza. Privacy e videosorveglianza.
Privacy e videosorveglianza.
 

Similar to Compliance ICT

Linee guida in materia di trattamento di dati personali per profilazione on l...
Linee guida in materia di trattamento di dati personali per profilazione on l...Linee guida in materia di trattamento di dati personali per profilazione on l...
Linee guida in materia di trattamento di dati personali per profilazione on l...
Salomone & Travaglia Studio Legale
 
Workshop Unione Industriali Parma
Workshop Unione Industriali ParmaWorkshop Unione Industriali Parma
Workshop Unione Industriali Parma
Polaris informatica
 
Il ruolo del Garante per la protezione dei dati personali alla luce dell'evol...
Il ruolo del Garante per la protezione dei dati personali alla luce dell'evol...Il ruolo del Garante per la protezione dei dati personali alla luce dell'evol...
Il ruolo del Garante per la protezione dei dati personali alla luce dell'evol...
Salomone & Travaglia Studio Legale
 
R. Villano - Concetti di privacy
R. Villano - Concetti di privacyR. Villano - Concetti di privacy
R. Villano - Concetti di privacy
Raimondo Villano
 

Similar to Compliance ICT (20)

Linee guida in materia di trattamento di dati personali per profilazione on l...
Linee guida in materia di trattamento di dati personali per profilazione on l...Linee guida in materia di trattamento di dati personali per profilazione on l...
Linee guida in materia di trattamento di dati personali per profilazione on l...
 
Workshop Unione Industriali Parma
Workshop Unione Industriali ParmaWorkshop Unione Industriali Parma
Workshop Unione Industriali Parma
 
Lezione2 Tucci diritti in rete gdpr
Lezione2 Tucci diritti in rete gdprLezione2 Tucci diritti in rete gdpr
Lezione2 Tucci diritti in rete gdpr
 
Il dato è tratto - Eurosystem e Nordest Servizi
Il dato è tratto - Eurosystem e Nordest ServiziIl dato è tratto - Eurosystem e Nordest Servizi
Il dato è tratto - Eurosystem e Nordest Servizi
 
La tutela della privacy e delle informazioni diviene europea. Quali gli impat...
La tutela della privacy e delle informazioni diviene europea. Quali gli impat...La tutela della privacy e delle informazioni diviene europea. Quali gli impat...
La tutela della privacy e delle informazioni diviene europea. Quali gli impat...
 
La Cartella Clinica Elettronica tra gestione, conservazione e implicazioni pr...
La Cartella Clinica Elettronica tra gestione, conservazione e implicazioni pr...La Cartella Clinica Elettronica tra gestione, conservazione e implicazioni pr...
La Cartella Clinica Elettronica tra gestione, conservazione e implicazioni pr...
 
Able Tech - SMAU Milano 2017
Able Tech - SMAU Milano 2017Able Tech - SMAU Milano 2017
Able Tech - SMAU Milano 2017
 
Il ruolo del Garante per la protezione dei dati personali alla luce dell'evol...
Il ruolo del Garante per la protezione dei dati personali alla luce dell'evol...Il ruolo del Garante per la protezione dei dati personali alla luce dell'evol...
Il ruolo del Garante per la protezione dei dati personali alla luce dell'evol...
 
Il piano di assessment per la compliance secondo il Regolamento UE 679/2016 -...
Il piano di assessment per la compliance secondo il Regolamento UE 679/2016 -...Il piano di assessment per la compliance secondo il Regolamento UE 679/2016 -...
Il piano di assessment per la compliance secondo il Regolamento UE 679/2016 -...
 
La Privacy che ci riguarda: cosa bolle in pentola?
La Privacy che ci riguarda: cosa bolle in pentola?La Privacy che ci riguarda: cosa bolle in pentola?
La Privacy che ci riguarda: cosa bolle in pentola?
 
Newsletter 05.2018
Newsletter 05.2018Newsletter 05.2018
Newsletter 05.2018
 
Proteggiamo I Dati
Proteggiamo I DatiProteggiamo I Dati
Proteggiamo I Dati
 
Gestione e conservazione dei documenti sanitari digitalizzati: privacy
Gestione e conservazione dei documenti sanitari digitalizzati: privacyGestione e conservazione dei documenti sanitari digitalizzati: privacy
Gestione e conservazione dei documenti sanitari digitalizzati: privacy
 
R. Villano - Concetti di privacy
R. Villano - Concetti di privacyR. Villano - Concetti di privacy
R. Villano - Concetti di privacy
 
LA NORMA ISO 27001
LA NORMA ISO 27001LA NORMA ISO 27001
LA NORMA ISO 27001
 
2 fornaro fiera del levante sicurezza gdp r
2 fornaro fiera del levante sicurezza gdp r2 fornaro fiera del levante sicurezza gdp r
2 fornaro fiera del levante sicurezza gdp r
 
#Ready4EUdataP Privacy by Design: effetti pratici sui sistemi IT Giancarlo Butti
#Ready4EUdataP Privacy by Design: effetti pratici sui sistemi IT Giancarlo Butti#Ready4EUdataP Privacy by Design: effetti pratici sui sistemi IT Giancarlo Butti
#Ready4EUdataP Privacy by Design: effetti pratici sui sistemi IT Giancarlo Butti
 
SMAU Milano 2017 - Conformità GDPR
SMAU Milano 2017 - Conformità GDPRSMAU Milano 2017 - Conformità GDPR
SMAU Milano 2017 - Conformità GDPR
 
Franco Cardin - SMAU Padova 2017
Franco Cardin - SMAU Padova 2017Franco Cardin - SMAU Padova 2017
Franco Cardin - SMAU Padova 2017
 
Privacy - semplificazioni e adempimenti. Un'opportunità per le aziende - Inte...
Privacy - semplificazioni e adempimenti. Un'opportunità per le aziende - Inte...Privacy - semplificazioni e adempimenti. Un'opportunità per le aziende - Inte...
Privacy - semplificazioni e adempimenti. Un'opportunità per le aziende - Inte...
 

Compliance ICT

  • 1. COMPLIANCE ICT CONCORRERE ALLA DEFINIZIONE DELLE METODOLOGIE DI MISURAZIONE/VALUTAZIONE DEL RISCHIO DI CONFORMITÀ, DI INDIVIDUARE IDONEE PROCEDURE PER LA PREVENZIONE DEI RISCHI RILEVATI E DI RICHIEDERNE L’ADOZIONE
  • 2. ” “concorrere alla definizione delle metodologie di misurazione/valutazione del rischio di conformità, di individuare idonee procedure per la prevenzione dei rischi rilevati e di richiederne l’adozione COMPLIANCE ICT
  • 4. Sicurezza informatica e trattamento dati personali secondo la legge “Privacy”  Il Codice in materia di protezione dei dati personali: D.Lgs. 196 del 2003. Recepisce la direttiva 95/46/CE  Allegato B: Disciplinare tecnico in materia di misure minime di sicurezza  Il Garante per la protezione dei dati personali, ha inoltre emesso numerose delibere e provvedimenti, tra cui:  Linee guida in materia di trattamento di dati personali, contenuti anche in atti e documenti amministrativi, effettuato per finalità di pubblicità e trasparenza sul web da soggetti pubblici e da altri enti obbligati - 15 maggio 2014  Linee guida in materia di attività promozionale e contrasto allo spam - 4 luglio 2013  Linee guida in materia di attuazione della disciplina sulla comunicazione delle violazioni di dati personali - 26 luglio 2012  Deliberazione numero 53 del 23 novembre 2006 con le "Linee guida in materia di trattamento di dati personali di lavoratori".  Delibera numero 13 del 1 marzo 2007 con la richiesta di emettere linee guida interne riguardo all’uso, da parte di lavoratori, di strumenti informatici e telematici.  Provvedimento del 13 ottobre 2008 e le relative istruzioni pratiche per lo smaltimento di pc e la cancellazione sicura dei dati.  Provvedimento del 27 novembre 2008 sugli Amministratori di Sistema, modificato dal Provvedimento del 25 giugno 2009 (in questo sito trovate la versione consolidata ).