TAURUS INFORMATICA S.R.L. Area Consulenza
LA CONSULENZA Consulenza per Taurus è conciliare le esigenze di adeguamento normativo con l organizzazione dei processi aziendali, per aiutare i propri clienti ad attuare miglioramenti sostanziali nella performance delle loro aziende. D.Lgs. 231-01 D.Lgs. 196-03 ISO 9001:2000 D.Lgs. 626-94
LA CONSULENZA NORMATIVA L approccio della Taurus, indipendentemente dalla normativa o legge di riferimento, fa fede ad una metodologia di lavoro orientata ai processi. Si parlerà allora di Sistema di sicurezza aziendale, piuttosto che di Sistema Privacy o di Sistema di Gestione per la Qualità. L obiettivo è quello di analizzare l impatto che queste direttive hanno nell organizzazione del cliente con la finalità di minimizzare i costi, incrementare l efficienza aziendale e formare il personale in un percorso di crescita e responsabilizzazione.
D.Lgs. 231-01 Definizione e strutturazione di modelli di organizzazione, gestione e controllo idonei a prevenire reati nell interesse o a vantaggio delle persone giuridiche: L identificazione dei rischi di commissione di tali reati. La predisposizione e/o l implementazione di un sistema di controllo idoneo a prevenire i rischi di cui sopra attraverso l adozione di specifici controlli e modalità di gestione (tramite ad esempio un codice etico, procedure opportune, formazione del personale etc.). Individuazione dei criteri per la scelta dell Organismo di Vigilanza e previsione di specifici flussi informativi da e per lo stesso.
D.Lgs. 626-94 Il Decreto legislativo n. 626 del 19 settembre 1994 recepisce in Italia otto direttive della CEE finalizzate a promuovere la salute e la sicurezza dei lavoratori nei luoghi di lavoro. La nostra modalità di intervento a riguardo prevede il supporto per l adeguamento agli obblighi della 626/94 tramite partnership con altre associazioni certificate per il rilascio di tutta la documentazione mandataria attraverso ad esempio: Predisposizione del documento di valutazione dei rischi. Predisposizione del Piano di Emergenza ed Evacuazione. Informazione e Formazione dei lavoratori sui rischi presenti nelle attività.
ISO 9001:2000 La certificazione ISO 9001:2000 rappresenta una sfida aziendale molto importante finalizzata all incremento dell efficienza ed efficacia aziendale, alla fidelizzazione dei clienti ed all ottimizzazione di tutti i processi aziendali. La nostra modalità di disegno ed implementazione del Sistema di Gestione per la Qualità, prevede una serie di attività che contemplano le seguenti fasi operative: Analisi dei requisiti e pianificazione del progetto; Disegno dei processi aziendali ed emissione della documentazione di sistema (mappa dei processi, mansionario aziendale, manuale della qualità, procedure, istruzioni operative e modulistica della qualità); Avviamento all esercizio dei processi aziendali, formazione in aula e on-job del personale; Auditing interno e supporto all attuazione delle azioni migliorative-correttive; Avviamento all iter certificativo; Assistenza alla certificazione.
PRIVACY D.Lgs. 196-03 Il Decreto Legge n.314 del 30 dicembre 2004 ha prorogato al 31/12/2005 la scadenza per l'adozione delle misure minime di sicurezza e per la redazione del DPS (Documento Programmatico sulla Sicurezza). Il Decreto Impone Obbliga l'adozione di misure minime ed obbligatorie per garantire la sicurezza dei dati; tutti i Titolari che trattino dati personali, a redigere entro il 31 Marzo di ogni anno il DPS, Documento Programmatico di Sicurezza (Art. 34 e allegato B);
PRIVACY D.Lgs. 196-03 Sancisce Evidenzia Precisa Sanziona il principio che il trattamento si svolga nel rispetto dei diritti, della dignità e della riservatezza dell'interessato; che il consenso dovrà essere ESPRESSO, fornito cioè in riferimento ad un trattamento chiaramente individuato (Art. 23); che le figure del Responsabile e degli Incaricati devono essere individuate per iscritto e che sia definito il loro ambito di trattamento (Artt. 29 e 90); fino a 50.000 la sola omissione nell adozione delle misure minime di sicurezza ed in maniera articolata tutte le altre eventuali violazioni; Prevede la reclusione fino a 3 anni in caso del solo trattamento illecito, e pene diversificate per ulteriori mancanze.
PRIVACY D.Lgs. 196-03 Fasi del servizio offerto: Analisi dei rischi nel trattamento dei dati e relative soluzioni informatiche proposte. Supporto diretto e personalizzato nella corretta stesura del DPS e della modulistica necessaria. Suggerimenti operativi per garantire le misure minime e idonee di sicurezza. Assistenza nell adeguamento della struttura informatica aziendale in coerenza con il D.Lgs. 196/2003. Analisi dei processi aziendali e customizzazione della privacy all interno della documentazione contrattuale. Formazione del personale delegato alla gestione, trattamento, organizzazione e custodia dei dati personali.
PRIVACY D.Lgs. 196-03 Modalità d intervento : Sopralluogo presso la sede del cliente. Analisi dei rischi. Approntamento modulistica: informative, consensi, lettere di nomina ed istruzioni operative. Redazione DPS. Auditing finale, nell ottica di seguire il cliente nell intero processo di adeguamento.
PRIVACY D.Lgs. 196-03 Documenti rilasciati a fine analisi Il Documento Programmatico sulla Sicurezza Analisi dei Rischi, definizione degli obiettivi di sicurezza e misure minime richieste dalla legge. Documenti di supporto operativo Procedure, Lettere di nomina, Lettere di consenso, Informative. Suggerimenti di carattere organizzativo Definizione dell Organigramma della Sicurezza, linee guida per i diretti responsabili dell area privacy, Formazione qualificata dei soggetti preposti.
INTEGRAZIONE DEI SISTEMI DI GESTIONE L attuale quadro normativo giuridico di riferimento presenta evidenti sinergie tra i diversi requisiti cui le organizzazioni devono ottemperare (231/01, 626/94, ISO 9001:2000, 196/03), favorendo l implementazione degli stessi attraverso un integrazione efficiente dei vari processi aziendali interessati. Alla luce di quanto detto, è possibile adottare una metodologia di progettazione del sistema gestionale aziendale che abbia in alcune attività cardini (risk- management, formazione, document-management, etc.) il comune denominatore per conciliare i requisiti cogenti con le procedure aziendali. Il nostro obiettivo, in tal senso, è quello di fornire consulenza specialistica a valore aggiunto che adegui le organizzazioni alle norme e leggi di riferimento, attraverso la realizzazione di progetti a corpo, che focalizzino sempre l attenzione sul business del Cliente.
Taurus Informatica Srl Via Tiberio Imperatore 65 00145 Roma Tel. 06/59.60.46.10 Fax. 06/59.60.46.09 Per informazioni e approfondimenti: http://www.taurus-it.com privacy@taurus-it.com