Visualizza articoli per tag: sistemi di gestione
La ISO/IEC 27701:2019: la lettura della norma sulla gestione della privacy attraverso le ricorrenze
La norma ISO/IEC 27701:2019 "Extension to ISO/IEC 27001 and ISO/IEC 27002 for privacy information management — Requirements and guidelines" , presenta una struttura particolare, in corso di revisione a seguito della nuova versione della ISO/IEC 27002:2022 Information security, cybersecurity and privacy protection — Information security controls, pubblicata a febbraio 2022, che ha riorganizzato i controlli sulla sicurezza delle informazioni. L’obiettivo di questo articolo è quello di presentare una serie di ricorrenze presenti nello standard dedicato alla protezione dei dati personali.
MOP: il Modello Organizzativo Privacy come misura di accountability per la compliance al Gdpr
Frequentemente viene citato, come misura di accountability, il “MOP”, acronimo di “Modello Organizzativo Privacy”, che alcuni indicano anche come “Manuale Operativo Privacy”. Si tratta di un documento che ha la finalità primaria di dare evidenza delle azioni poste in atto da un’organizzazione per far fronte agli adempimenti in materia di protezione dei dati. In realtà tale documento potrebbe avere scopi ben più ampi, come viene illustrato nell’articolo.
MOP: l’importanza di una solida architettura del modello organizzativo privacy in azienda sin dall’instaurazione del rapporto di lavoro
Dall’entrata in vigore del Regolamento Europeo 2016/679 i soggetti sottoposti alla sua applicazione si sono trovati a dover adeguare i processi gestionali relativi ai dati personali trattati, sia degli interessati esterni alla realtà aziendale sia ai dati dei propri dipendenti e collaboratori. Dal maggio 2018 si è assistito, infatti, ad una convulsa ed improduttiva corsa all’ottenimento del miglior modulo per l’informativa privacy o all’acquisto di software nel tentativo di eliminare il costo del data protection officer (DPO o RPD), avendo al contempo un completo formulario per adeguare la documentazione aziendale; con totale travisamento delle finalità (e degli adempimenti, non solo e non tanto formali) previsti dal Regolamento.
Nel lavoro sistemi di intelligenza artificiale ad alto rischio solo se con un sistema di gestione
Con il Regolamento sull'intelligenza Artificiale, l’adozione di un sistema di IA ad alto rischio sarà consentita solo quando il fornitore avrà offerto all’utente la garanzia di conformità del sistema stesso ai prescritti requisiti disciplinati dal Titolo III dell’AI Act, valutati anche in relazione alle finalità al cui perseguimento il sistema è diretto.
Per leggere questo articolo devi essere registrato ed effettuare il login!
Privacy e Dlgs 231/2001: a luglio il corso sull’integrazione di sistemi
Dopo il grande interesse per i temi relativi a privacy e modelli organizzativi, Federprivacy ha organizzato per il 18 luglio 2023 un ulteriore edizione del corso di formazione “Gdpr e Dlgs 231/2001: integrazione di sistemi" con la docenza dell’Ing. Monica Perego.
Valutazione della rilevabilità nell’ambito della valutazione dei rischi sui dati personali: l’indice di priorità del rischio
L’indice priorità di rischio/priority number (IRP - RPN) è un indicatore che permette di individuare quando è necessario intervenire, con misure di mitigazione dedicate, considerando il rischio associato ad un evento inaccettabile e quando invece lo stesso rischio può essere considerato come accettabile. Il Titolare è comunque consapevole che l’unico modo per eliminare un rischio è quello di rimuovere la fonte che lo genera.