DPS Documento Programmatico sulla Sicurezza D. Lgs 196/93 Codice sulla Privacy
|
|
|
- Lia Puglisi
- 9 anni fa
- Просмотров:
Транскрипт
1 C.A.A. consulenzaagroaziendale.com del Dott. Lazzaro Palumbo DPS Documento Programmatico sulla Sicurezza D. Lgs 196/93 Codice sulla Privacy Aziendale 1
2 Sicurezza D. Lgs 196/03 (privacy) Il decreto legislativo del 30 Giugno 2003, n. 196 obbliga tutte le aziende, pubbliche o private, che trattano dati personali,con l ausilio l di strumenti elettronici o non, a dotarsi di misure minime di sicurezza Indicato negli articoli 34 e 35 del decreto Aziendale 2
3 Sicurezza D. Lgs 196/03 (privacy) Il Documento Programmatico sulla Sicurezza (DPS) è un documento che attesta l applicazione l delle misure minime di sicurezza presenti in aziende per la gestione dei dati medianti sistemi elettronici e non Il DPS deve essere redatto entro il 31 marzo 2006 Aziendale 3
4 Sicurezza D. Lgs 196/03 (privacy) Misure minime di sicurezza per il trattamento dei dati senza strumenti elettronici (art 35) Previsione di procedure per un adeguata custodia dei dati affidati agli incaricati per lo svolgimento dei loro compiti Valutazione dei rischi che incombono sulla sicurezza dei dati Redazione e aggiornamento del DPS Formazione del personale Aziendale 4
5 Sicurezza D. Lgs 196/03 (privacy) Misure minime di sicurezza per il trattamento dei dati con strumenti elettronici (art 34) Autenticazione informatica Utilizzazione di un sistema di autorizzazione Protezione degli strumenti elettronici nei confronti dei trattamenti illeciti dei dati Adozione di procedure per la custodia della copia dei dati e del loro ripristino Redazione e aggiornamento del DPS Valutazione dei rischi che incombono sulla sicurezza dei dati Formazione del personale Aziendale 5
6 Il DPS è dunque di per se stesso una misura minima di sicurezza Aziendale 6
7 Il D. Lgs 196/93, nell art 19 dell allegato B (disciplinare tecnico per le misure minime di sicurezza) recita: Entro il 31 marzo di ogni anno il titolare di un trattamento di dati redige il Documento Programmatico sulla Sicurezza (DPS) contenente idonee informazioni riguardo: Aziendale 7
8 Elenco dei trattamenti di dati personali La distribuzione dei compiti e delle responsabilità nell ambito delle strutture preposte per il trattamento Analisi dei rischi che incombono sui dati Le misure da adottare per garantire l integritl integrità e la disponibilità dei dati, nonché la protezione delle aree e dei locali ai fini della loro custodia e accessibilità La descrizione e le modalità per il ripristino della disponibilità dei dati in seguito al loto danneggiamento La necessita di formazione del personale Aziendale 8
9 Il D. Lgs 193/03 impone inoltre nell art. 26 dell allegato B (disciplinare tecnico per le misure minime di sicurezza) : Il titolare riferisce, nella relazione accompagnatoria del bilancio di esercizio (se dovuta) dell avvenuta redazione e aggiornamento del DPS Aziendale 9
10 L inosservanza delle norme previste dal codice sulla privacy è perseguibile penalmente e civilmente. Le sanzioni vanno da: a Reclusione da 6 mesi a 3 anni Il controllo per il rispetto del codice sulla privacy è stato affidato alla Guardia di Finanza dal Garante della Privacy. Su richiesta della Guardia di Finanza il titolare del trattamento dei dati dovrà esibire le misure minime di sicurezza adottate per la protezione dei dati ovvero il DPS. Aziendale 10
11 La C.A.A è in grado di proporre una propria offerta di servizio per supportare le aziende/esercizi in: tutte le problematiche inerenti all adeguamento adeguamento al codice sulla privacy redazione del DPS Aziendale 11
12 Obbiettivi del servizio sono: Creare un DPS corretto e utile nella sostanza Fornire suggerimenti operativi per gestire nel rispetto della legge i dati (misure minime di sicurezza) Consentire all azienda azienda di adeguare la propria organizzazione alla norma e di mantenerla adeguata nel tempo Aziendale 12
13 C.A.A. consulenzaagroaziendale.com del Dott. Lazzaro Palumbo F I N E Aziendale 13
Le misure di sicurezza nel trattamento di dati personali
Le misure di sicurezza nel trattamento di dati personali Lezione n. 6 Claudio Di Cocco 1 Testi di riferimento. D.lgs. 30 giugno 2003, n. 196. Codice in materia di protezione dei dati personali. (http://www.garanteprivacy.it/garante/doc.jsp?id=1311248)
Nome modulo: MISURE DI SICUREZZA ADOTTATE DALL AMMINISTRAZIONE NOME LEZIONE: INTRODUZIONE
NOME LEZIONE: INTRODUZIONE Il nuovo Codice prevede ed indica una serie di misure definite minime di sicurezza da adottare per l idoneo trattamento dei dati. In questo modulo tratteremo di: Misure minime
PRINCIPALI ADEMPIMENTI, RESPONSABILITÀ E SANZIONI NEL CODICE DELLA PRIVACY
PRINCIPALI ADEMPIMENTI, RESPONSABILITÀ E SANZIONI NEL CODICE DELLA PRIVACY 1 Principali Adempimenti D.lgs. 196/03 Adempimenti verso l autorità garante Notificazione Autorizzazione Adempimenti verso gli
DOCUMENTO PROGRAMMATICO SULLA SICUREZZA SEMPLIFICATO
DOCUMENTO PROGRAMMATICO SULLA SICUREZZA SEMPLIFICATO (ART. 34 COMMA 1-BIS E REGOLA 19 DELL ALLEGATO B DEL CODICE IN MATERIA DI PROTEZIONE DEI DATI PERSONALI) 1 Scopo di questo Documento è delineare il
IL NUOVO CODICE SULLA PRIVACY D.L.vo 196/2003
IL NUOVO CODICE SULLA PRIVACY D.L.vo 196/2003 Art.1 CHIUNQUE HA DIRITTO ALLA PROTEZIONE DEI DATI PERSONALI CHE LO RIGUARDANO I DIRITTI TUTELATI DI RISERVATEZZA DI DIGNITA DI IDENTITA DELLE LIBERTA FONDAMENTALI
Principali adempimenti privacy
Principali adempimenti privacy DPS e trattamento dei dati personali Abrogazione di tutti gli adempimenti? Ergon Ambiente e Lavoro srl Avv. Angela Costa La privacy La privacy è una materia complessa e di
Il "Custode delle password": dalla definizione alla nomina
Il "Custode delle password": dalla definizione alla nomina di Luigi Risolo Pubblicato il 30 gennaio 2010 Premessa. Nella maggior parte dei luoghi di lavoro, e di conseguenza, in moltissime attività economiche
Profili di Responsabilità degli operatori di sistemi telematici
Profili di Responsabilità degli operatori di sistemi telematici III Incontro GARR-B Firenze 24 gennaio 2001 Eleonora Bovo Servizio Affari Legali e Contenzioso INFN AMBITO D INDAGINE: I reati informatici
Nome modulo: ILLUSTRAZIONE DETTAGLIATA DEI COMPITI E DELLE RESPONSABILITÀ CIVILI E PENALI
NOME LEZIONE: INTRODUZIONE Il Testo Unico per la privacy sancisce che chiunque, essendovi tenuto, omette di adottare le misure necessarie ad assicurare la sicurezza dei dati è perseguibile sia civilmente
Diritto e ICT Modulo 1 Protezione Dati Personali Privacy e Sicurezza (Versione 1.0)
Diritto e ICT Modulo 1 Protezione Dati Personali Privacy e Sicurezza (Versione 1.0) Il seguente Syllabus riguarda il Modulo 1, Protezione dei dati personali, ed è finalizzato alla conoscenza dei princìpi
Il Responsabile della Sicurezza Informatica (con facsimile di modello di incarico)
Il Responsabile della Sicurezza Informatica (con facsimile di modello di incarico) di Luigi Risolo Pubblicato il 8 aprile 2010 Premessa. La figura professionale del responsabile della sicurezza informatica
Sample test Informatica Giuridica modulo: Protezione dati personali: Privacy e Sicurezza
01 Quando e come nasce il concetto di privacy? a. Nasce a fine ottocento come diritto di essere lasciati soli. b. Nasce nel 1980 in Europa con l approvazione della Convenzione di Strasburgo. c. Nasce in
Privacy. Quadro normativo. Definizioni di dati. L. 675/1996 D. Lgs. 196/2003 Perché? Dati pubblici Dati personali Dati sensibili.
Vicenza, 14 novembre 2009 Privacy Gabriele Torresan Quadro normativo L. 675/1996 D. Lgs. 196/2003 Perché? I dati personali vengano utilizzati: per scopi leciti; per le finalità per cui sono stati acquisiti.
I REGISTRI DELLE ATTIVI TA DI TRATTAMENTO, il fulcro del sistema gestionale privacy nel sistema sanitario
I REGISTRI DELLE ATTIVI TA DI TRATTAMENTO, il fulcro del sistema gestionale privacy nel sistema sanitario 10 aprile 2017 FILOMENA POLITO DATA PROTECTION OFFICER Associazione Nazionale Privacy Information
Libro Unico del Lavoro e "privacy"
Libro Unico del Lavoro e "privacy" di Luigi Risolo Pubblicato il 17 febbraio 2009 Libro Unico del Lavoro: definizione e normativa. Cenni Il Libro Unico del lavoro è lo strumento atto a documentare la gestione
Trattamento dei dati personali e sensibili. Documento Programmatico sulla sicurezza
Trattamento dei dati personali e sensibili MMG e PLS Documento Programmatico sulla sicurezza dei dati personali e sensibili Dott. Mario Raimondi Informativa degli esercenti le professioni sanitarie Gli
Il Testo Unico sulla Privacy
Il Testo Unico sulla Privacy 1 Il testo unico sulla privacy D. Lgs. 196/03 Il Codice in materia di protezione dei dati personali, a far data dal 1 gennaio 2004 sostituisce, integra ed accorpa tutte le
Amministratore di Sistema. Provvedimento del Garante per la protezione dei dati personali 27 novembre 2008 e successive integrazioni
Amministratore di Sistema Provvedimento del Garante per la protezione dei dati personali 27 novembre 2008 e successive integrazioni Obiettivi Obiettivi di questa sessione formativa per gli Amministratori
Sistema Informativo Unitario Regionale per la Programmazione (S.I.U.R.P.) LA SICUREZZA INFORMATICA
Sistema Informativo Unitario Regionale per la Programmazione (S.I.U.R.P.) LA SICUREZZA INFORMATICA Argomenti Introduzione Mettere in Sicurezza il proprio Computer Virus & minacce: come difendersi Utilizzo
EROGAZIONI CONTRIBUTI E FINANZIAMENTI
EROGAZIONI CONTRIBUTI E FINANZIAMENTI Adozione Verbale Consiglio di Amministrazione del 22/04/2016 Responsabile procedura/ Referente procedura Amministratore Delegato INDICE 1. SCOPO 2. DESTINATARI 3.
LETTERA DI CONSEGNA DELLE PASSWORD ALL INCARICATO-CUSTODE
Dipartimento di Psicologia dei Processi di Sviluppo e Socializzazione LETTERA DI CONSEGNA DELLE PASSWORD ALL INCARICATO-CUSTODE Documento: DPPSS Privacy n. 14 Revisione 2.1-30.06.2012 Autore: Fabrizio
PROTOCOLLO REATI INFORMATICI MODELLO DI ORGANIZZAZIONE, GESTIONE E CONTROLLO
MODELLO DI ORGANIZZAZIONE, GESTIONE E CONTROLLO ai sensi del D.Lgs. n. 231 del 2001 GOODYEAR DUNLOP TIRES ITALIA S.P.A. 4 febbraio 2013 2 Documento Protocollo Reati Informatici - File - Reati Informatici.doc
DOCUMENTO PROGRAMMATICO SULLA SICUREZZA
DOCUMENTO PROGRAMMATICO SULLA SICUREZZA EDIL BRIANZA DI BELLOTTI FILIPPO & C. SNC MARZO 2009 Il Responsabile della Privacy BELLOTTI FILIPPO DOCUMENTO PROGRAMMATICO SULLA SICUREZZA Ai sensi e per gli effetti
Registro locale delle abilitazioni al Sistema SIATEL
Municipio della Citta' del Vasto Registro locale delle abilitazioni al Sistema SIATEL C O M U N E D I V A S T O N. 1 Protocollo richiesta Cognome e nome del Richiedente Cognome e nome dell Autorizzatore
MODELLO DI ORGANIZZAZIONE PER LA TRASPARENZA E L INTEGRITA
MODELLO DI ORGANIZZAZIONE PER LA TRASPARENZA E L INTEGRITA INDICE Art. 1 Finalità e contesto di riferimento Art. 2 Obiettivi in materia di trasparenza Art. 3 Azioni e iniziative Art. 4 Responsabile della
DPS e Protezione dei dati Sonia Volpe Lessicom srl
DPS e Protezione dei dati Sonia Volpe Lessicom srl Redazione periodica del DPS (Documento Programmatico sulla Sicurezza) Riferimenti normativi: Codice in materia di protezione dei dati personali art. 34
AZIENDA TERRITORIALE PER L EDILIZIA RESIDENZIALE DELLA PROVINCIA DI VICENZA DISCIPLINARE PER IL CONFERIMENTO DI INCARICO PER
AZIENDA TERRITORIALE PER L EDILIZIA RESIDENZIALE DELLA PROVINCIA DI VICENZA IMMOBILI DELL ATER IN COMUNE DI MAROSTICA VIA SAN FRANCESCO D ASSISI E BASSANO VIA DEL CRISTO. DISCIPLINARE PER IL CONFERIMENTO
PARTE SPECIALE D REATI DI CRIMINALITA INFORMATICA, DELITTI INFORMATICI E TRATTAMENTO ILLECITO DI DATI
PARTE SPECIALE D REATI DI CRIMINALITA INFORMATICA, DELITTI INFORMATICI E TRATTAMENTO ILLECITO DI DATI 1 INDICE PARTE SPECIALE D Pag. 1. Le fattispecie dei reati in materia di reati di criminalità informatica,
SERVIZI SPECIALISTICI LEGALI E TECNICO- SISTEMISTICI PER ADEGUAMENTO ATTIVITÀ AL CODICE DELLA PRIVACY.
SERVIZI SPECIALISTICI LEGALI E TECNICO- SISTEMISTICI PER ADEGUAMENTO ATTIVITÀ AL CODICE DELLA PRIVACY. Il presente documento ha lo scopo di illustrare in dettaglio i servizi legali ed informatici specialistici
REGOLE PER IL TRATTAMENTO DEI DATI PERSONALI
PER LA QUALITA 02 03.01.09 1 8 REGOLE PER IL TRATTAMENTO DEI DATI PERSONALI 1. Scopo 2. Campo di applicazione 3. Definizioni 4. Descrizione delle attività 4.1 Responsabilità per il trattamento dei dati
