GDPR - Ambiti aziendali

L’applicazione del GDPR prevede l’attivazione di un modello organizzativo strutturato per fasi che coinvolge i diversi ambiti aziendali. Il sistema prevede l’affiancamento alla rete degli applicativi software l’attivazione di un Sistema Informativo per il trattamento dei dati.

Il sistema in alcuni casi fa riferimento a funzionalità e/o estrazione di dati implementate negli applicativi già in uso, analogamente a questi verranno installati degli applicativi finalizzati alla gestione del trattamento dei dati, alla protezione delle reti, al monitoraggio di dispositivi e software installati.

 

Riportiamo di seguito un elenco di attività che caratterizzano un modello di organizzazione standard per la corretta applicazione della normativa

  1. Organizzazione attraverso l’attivazione di nuovi modelli organizzativi per la gestione del trattamento dei dati che, sulla scorta della normativa, e agli standard già previsti, siano finalizzati sia alla definizione di regolamenti da attuare che al monitoraggio degli stessi.

  2. Codifica e mappatura dei dati: Considerata l’esigenza di analizzare i dati per adeguare l’azienda alle prescrizioni del DGPR risulta opportuno suddividere gli stessi in categorie per disporre di una mappa anche che aiuta ad individuare le diverse tipologie di criticità da gestire.

  3. Creazione di una mappa dei dati

  4. Validazione dei Dati: Verifica della proprietà dei dati.

  5. Modello organizzativo e definizione delle procedure per la raccolta dei dati

  6. Identificazione ed utilizzo dei dati nel contesto di fattispecie

  7. Miglioramento e/o ottimizzazione della qualità del dato

  8. Standard da adottare per Impiego dei Dati

  9. Standard di Mascheramento dei dati

  10. Valutazione di Impatto sulla protezione

  11. Valutazione Rischio Fornitori

  12. Registro delle Procedure/attività di trattamento del dato

  13. Controllo Ottimizzazione e personalizzazione dei modelli di trattamento del dato

  14. Gestione dell’uso del dato

  15. Gestione del ciclo di vita della informazione

  16. Accordo per la condivisione dei dati

  17. Gestione Dispositivi

  18. Gestione Software

  19. Gestione Rete

  20. Gestione e Monitoraggio del Sistema Informativo