Teknus - Privacy check list DATI ANAGRAFICI SOCIETA (il questionario deve essere compilato per ogni sede della società) Elenco dei soggetti che trattano dati all interno della società Individuare il responsabile della sicurezza dati Individuare l incaricato della manutenzione strumenti elettronici (può corrispondere al responsabile sicurezza dati) Individuare l incaricato della custodia delle copie delle credenziali (può corrispondere al responsabile sicurezza dati) Individuare l incaricato della copie delle banche dati (può corrispondere al responsabile sicurezza dati) Indicare l incaricato o gli incaricati responsabili dell accesso ai locali; per ogni incaricato far corrispondere il locale di responsabilità (può corrispondere al responsabile sicurezza dati) Elencare i titolari del trattamento dati in outsourcing indicando il servizio che prestano per la vostra società e la loro sede. (esempio la società esterna che elabora le paghe, il commercialista, ecc.) 1
Duplicare e compilare la seguente scheda per ogni stanza/ufficio in cui sono trattati i dati sia cartacei sia in formato elettronico Identificazione ufficio Accesso Consentito al pubblico Controllato Non consentito al pubblico Non controllato Sistema di allarme Non esiste Allarme locale Allarme centralizzato Dotazione di sistemi di protezione Armadi blindati Armadi senza serratura Armadi con serratura Finestre con inferiate Armadi ignifughi con serratura Armadi ignifughi senza serratura Cassaforte Finestre senza inferiate Chiusura Esiste una chiusura con serratura Non esiste una chiusura con serratura Sistema antincendio Esiste sistema antincendio n. estintori.. Note INDICARE LE PERSONE CHE LAVORANO NELL UFFICIO CON IL PC UTILIZZATO 1) 2) 3) 4) 5) 6) 7).. 2
Duplicare e compilare la seguente scheda per ogni PC presente in azienda. Ogni PC deve essere identificato con un numero o una sigla Numero o sigla del PC o SERVER _ Marca e modello Sistema operativo _ Auto modifica password (SI) (NO) Nastro magnetico Lettore CD Disco removibile Disponibilità: In rete Stand-alone Antivirus Frequenza aggiornamento antivirus Elencare i software adibiti al trattamento dati installati nel pc 1) 2) 4) 5) 6) 7).. Ufficio ove si trova il pc: Persona che utilizza abitualmente il pc 3
Duplicare e compilare la seguente scheda per ogni banca dati, cartacea o elettronica, presente in azienda N.B. devono essere incluse anche le banche dati trattate in outsourcing Descrizione della banca dati Banca dati in formato cartaceo Banca dati in formato elettronico Banca dati in formato elettronico e cartaceo 4
Se la banca dati è in formato elettronico, indicare Identificativo del PC o SERVER in cui è presente Periodicità delle copie Supporto copie _ N. di copie effettuate ogni volta N. di supporti utilizzati Luogo di conservazione delle copie Informazioni riportate sulla etichetta identificativa da apporre su ciascun supporto Data di acquisto del supporto magnetico utilizzato per le copie Data di scadenza del supporto magnetico_ Note Istruzione per il back-up Istruzioni per la verifica Istruzioni per il ripristino (restore database) Se la banca dati è in formato cartaceo, indicare Ufficio di conservazione: _ Custodia Armadi blindati Armadi ignifughi con serratura Armadi ignifughi senza serratura Armadi con serratura Armadi senza serratura Cassaforte Scaffalature Cassetti con serratura Cassetti senza serratura 5