Sei in regola con il
decreto legislativo 196/2003?
Proponiamo
alcune domande che posso in qualche modo aiutare a capire il livello di
adeguamento alla legge delle singole realtà aziendali
- Si è identificato il Titolare del trattamento
dei dati come definito dal codice della Privacy?
- E’ stato identificato il Responsabile al
trattamento di tali dati?
- Cosa deve fare il Responsabile del trattamento
dei dati sensibili?
- Sono stati definiti i ruoli per la manutenzione
dei sistemi?
- Chi sono i Responsabili delle credenziali per
autenticarsi ?
- Sono stati definiti i soggetti che ricoprono il
ruolo di manutentori di copie delle credenziali?
- E’ stata fatta una analisi dei dati personali?
- E’ stata fatta una classificazione dei dati
siano essi sensibili, giudiziari, comuni?
- E’ presente un elenco degli strumenti
elettronici utilizzati per il trattamento dei dati?
- In ogni sede è stata incaricata una persona con
il compito di controllare l’accesso ai dati sensibili?
- Le credenziali
per autenticarsi sono state assegnate?
- Sono stati fatti dei corsi di informazione ai
dipendenti sulla nuova normativa e
che cosa questo può comportare?
- Le credenziali di autenticazione ricoprono gli
standard di sicurezza ( pwd 8 caratteri, nomi non comuni etc)?
- Ci sono meccanismi di recupero dati in caso di
perdita e/o danneggiamento?
- Vengono effettuati Backup con scadenza minima
settimanale?
- Vi sono strumenti/prodotti che tutelano la
sicurezza dati?
- L’ambiente rispetta le condizioni tali da
preservare l’incolumità o la dispersione dei dati?
- In caso di trattamento dei dati in maniera non
elettronica sono stati impartiti i livelli di sicurezza in modo tale che
non accedano a documenti cartacei persone non autorizzate?
- Vengono identificate le persone che accedono in
azienda dopo l’orario di chiusura?
- Vengono fatti dei controlli atti a verificare
l’efficienza dei sistemi elettronici?