Università di Udine Facoltà di Scienze MM. FF. NN. COMPITI E MANSIONI DELL'AMMINISTRATORE DI SISTEMA NELLA NORMATIVA SULLA PRIVACY Paolo Fritz.

Slides:



Advertisements
Presentazioni simili
Convegno di Studi su Internet e Diritto - Milano, 16 e 17 Ottobre 2003 Convegno di Studi su Internet e Diritto - Milano, 16 e 17 Ottobre 2003 Ing. Andrea.
Advertisements

Codice della Privacy Il d. lgs. n°196 del 30 giugno 2003.
Il sistema di Prevenzione e Protezione
LA PRIVACY IN 4 PASSI Nella diapositiva successiva troverete uno schema che riassume gli aspetti principali della “PRIVACY” L’obiettivo è quello di descrivervi.
IL NUOVO CODICE DELLA PRIVACY DECRETO LEGISLATIVO N. 196 DEL 2003.
7° LEARNING OBJECT    Le figure principali della normativa: Titolare, Responsabile , Incaricato, Amministratore di sistema Approfondire la conoscenza del.
Gestione dei laboratori Come rendere sicura la navigazione internet e l'uso della rete Lorenzo Nazario.
SERVIZIO DI PREVENZIONE E PROTEZIONE
UNIVERSITA MILANO-BICOCCA Applicazione D. Lgs.363/98 : Circolare Presidente del Comitato Ordinatore (oggi Rettore)del 30 settembre 1999: Figure titolari.
Il modello delle competenze per la gestione del personale
Sicurezza dei dati e privacy. Nel computer sono conservati dati molto importanti e per questo motivo si deve impararli a proteggerli.
CORSO PRIVACY PARTE GENERALE
Decreto legislativo 196/2003 ed il MEDICO DEL LAVORO Adempimenti correlati al Decreto Legislativo 196/2003 nella nostra attività professionale quotidiana.
CODICE IN MATERIA DI PROTEZIONE DEI DATI PERSONALI
Eutekne – Tutti i diritti riservati Il Codice della Privacy (DLgs. 196/2003) e le Associazioni Sportive Avv. Stefano Comellini.
C.M. 20 del 16 febbraio 2007 Formazione commissioni esami di Stato.
1 Pavia 27 marzo ° Incontro A. V. Berri LE MISURE DI TUTELA.
La tutela dei dati personali
Non limitarsi a descrivere le risorse disponibili senza descriverne il processo di definizione delle esigenze, di reperimento e di valutazione Non limitarsi.
Impresa e Privacy. Il trattamento dei dati deve essere eseguito nel rispetto dei diritti e delle libertà fondamentali, della dignità della persona, con.
Igiene e Sicurezza dei Luoghi di Lavoro Rachele Rinaldi.
Mansioni e relazioni Formazione C.S A cura di Lucia Balboni
Autore TECNOCHORA SPA - AREA INFORMATION TECHNOLOGY La Privacy Formazione del personale interno Materiale riservato. Proprietà di Tecnochora spa. Vietata.
Il nuovo Codice sulla Privacy nella scuola
Novità in materia di PRIVACY 23 febbraio 2012 Relatore: Gianni Festi.
PRIVACY SCUOLA a cura di DOTT. MANGANIELLO MARCO
Oggetto della valutazione dei rischi (art. 28 ) È stato riformulato rispetto al Dlgs. 626/94 loggetto della valutazione dei rischi VALUTAZIONE La VALUTAZIONE,
ISTAT DCRS Novità organizzative e legislative per il PSN (Roma, 24 giugno 2009) Maria Rosaria Simeone (Dirigente Servizio DCRS/IST) Impatto della normativa.
Riproduzione riservata
Dlgs. 196/ Da onere burocratico a opportunità aziendale Testo unico che integra, sotituisce e abroga i precedenti D. lgs.: 675 del 31/12/1996:
Ordine degli Ingegneri della Provincia di Napoli Commissione Informatica 1 Seminario sulla Sicurezza e sulla Protezione dei Dati Personali Napoli 11 novembre.
“Misure minime di sicurezza: adempimenti tecnici e organizzativi”
La tutela dei dati personali
Certificazioni del personale e certificazioni dei sistemi di gestione della sicurezza delle informazioni Limportanza di una corretta impostazione delle.
Seminario informativo sulle problematiche della trasmissione telematica delle dichiarazioni Privacy e sicurezza: Gli obblighi in tema di riservatezza -
DOCUMENTO PROGRAMMATICO SULLA SICUREZZA
Brochure Privacy Con la nuova legge privacy diventa obbligatorio adottare un vero e proprio Sistema di Sicurezza Aziendale che protegga tutti i dati, siano.
1 20 maggio 2005 MISURE DI SICUREZZA INFORMATICA DEL NUOVO CODICE DELLA PRIVACY (d.lgs. 30 giugno 2003, n. 196)
D. Lgs 196/2003 Codice in materia di protezione dei dati personali.
22 MARZO ORE 15,00 Sei in regola con gli obblighi in materia di sicurezza e privacy? Consigli pratici per adeguarsi… Piermaria Saglietto.
D.L.196 del 30 giugno 2003 codice in materia di protezione dei dati personali Scuola elementare statale IV Circolo di Lodi.
PRIVACY: Adempimenti e Opportunità
La sicurezza delle reti informatiche : la legge sulla Privacy
2011 S WITCH OFF SERVIZI PUBBLICI IN COMUNI NON D IGITAL D IVIDE 2011 ….dalla carta al byte! Attilio A. Romita.
20 maggio 2005 CODICE IN MATERIA DI PROTEZIONE DEI DATI PERSONALI (d.lgs. 30 giugno 2003, n. 196)
IL CODICE DELLA PRIVACY
IL NUOVO TESTO UNICO IN MATERIA DI PRIVACY
Nozioni basilari in materia di Privacy
 Programma  Concetto di privacy  Fonti normative e loro evoluzione  Definizioni: figure sogg. e terminologie  Adempimenti  Misure di sicurezza 
Interessato: Informativa e diritti L’Art. 7 definisce i diritti dell’interessato: Ottenere Informativa Preventiva sulle finalità e le modalità del trattamento.
PIANO TRIENNALE DELLA FORMAZIONE.
SIARL ARCHITETTURA DEL SISTEMA E GESTIONE DELLA SICUREZZA Milano, 5 novembre 2003 Struttura Sistemi Informativi e Semplificazione.
Azienda Ospedaliera San Giovanni Addolorata: Compiti dei responsabili e referenti privacy Avv. Giovanni Guerra.
AGGIORNAMENTO RSPP Decreto «del fare» modifiche al D.Lgs. 81/08
Azienda Ospedaliera San Giovanni Addolorata Privacy: Misure Minime di Sicurezza Gianpiero Guerrieri Dirigente Analista I.C.T.
CORSO DI AGGIORNAMENTO ADEMPIMENTI PER LA TUTELA DELLA PRIVACY ANNO 2008.
Principio di necessità nel trattamento dei dati (art.3 codice privacy)
Rivacy QUALITA’ EFFICIENZA EFFICACIA SICUREZZA PROFESSIONALITA’ ESPERIENZA D.Lgs. 196/03 La nostra esprienza al vostro servizio Premere INVIO per andare.
Misure di Sicurezza per gli Strumenti Elettronici Gianpiero Guerrieri Dirigente Analista Responsabile I.C.T.
Trasparenza e Anticorruzione:
© R. Larese Le Misure Minime di Sicurezza secondo il Testo Unico sulla Privacy Dr. Riccardo Larese Gortigo Consulente - Ass. Industriali di Vicenza.
INFN & sicurezza: aspetti legali Roberto Cecchini Paestum, 11 Giugno 2003.
Storo 30 ottobre 2006 – Pierluigi Roberti Problemi legati al software e possibili soluzioni ReadyServices sas Pierluigi Roberti.
D.Lgs 196/03: Tutela della privacy
Associazione Industriale Bresciana 24 giugno 2004 TRATTAMENTI SENZA L’AUSILIO DI STRUMENTI ELETTRONICI (ART. 35 DEL CODICE) Aggiornamento periodico dell’individuazion.
1 La notifica preliminare art. 99 D.Lgs. 81/08 Novi Ligure, 20 maggio 2014 Libener Marcello ASL AL Servizio Prevenzione e Sicurezza Ambienti di lavoro.
Procedura Acquisti. Norme Generali All’inizio di ogni anno fino il Direttore provvede alla nomina annuale dei RUP (Responsabile Unico del Procedimento)
Associazione Industriale Bresciana 23 giugno 2004 PRIVACY ORGANIZZAZIONE E PRINCIPALI ADEMPIMENTI Decreto legislativo 30 giugno 2003, n. 196 Associazione.
La tutela della Privacy ed il trattamento dei dati sensibili negli Uffici Giudiziari”. Corso di formazione in materia di “ La tutela della Privacy ed il.
La sicurezza informatica Davide Bacciardi 1B_A.S 2014/2015.
Transcript della presentazione:

Università di Udine Facoltà di Scienze MM. FF. NN. COMPITI E MANSIONI DELL'AMMINISTRATORE DI SISTEMA NELLA NORMATIVA SULLA PRIVACY Paolo Fritz

L'Amministratore di Sistema Cosa intendiamo per Amministratore di sistema?

L'Amministratore di Sistema Codice per la protezione dei dati personali Definisce: Titolare, Responsabile, Incaricato Manca l'Amministratore di Sistema!

L'Amministratore di Sistema Il Provvedimento del Garante / 1 dichiara l'assenza di denominazione tecnica e normativa condivisa dà una propria definizione assimila all'AdS altri soggetti

L'Amministratore di Sistema Il Provvedimento del Garante / 1 definisce AdS:...figura professionale dedicata alla gestione e alla manutenzione di impianti di elaborazione con cui vengano effettuati trattamenti di dati personali…

L'Amministratore di Sistema Figure assimilate (1) Amministratori: di rete di basi di dati della sicurezza di sistemi software complessi altri soggetti

L'Amministratore di Sistema Il Provvedimento del Garante / 2 definisce l'AdS e assimila altri soggetti richiama l'attenzione dei Titolari

L'Amministratore di Sistema Il Provvedimento del Garante / 2 definisce l'AdS e assimila altri soggetti richiama l'attenzione dei Titolari determina criteri per la scelta

L'Amministratore di Sistema Il Provvedimento del Garante / 2 definisce l'AdS e assimila altri soggetti richiama l'attenzione dei Titolari determina criteri per la scelta indica le modalità di nomina

L'Amministratore di Sistema Il Provvedimento del Garante / 2 definisce l'AdS e assimila altri soggetti richiama l'attenzione dei Titolari determina criteri per la scelta indica le modalità di nomina rende (quasi) obbligatoria la figura

L'Amministratore di Sistema Il Provvedimento del Garante / 2 definisce l'AdS e assimila altri soggetti richiama l'attenzione dei Titolari determina criteri per la scelta indica le modalità di nomina rende (quasi) obbligatoria la figura prevede obblighi di controllo sull'attività

L'Amministratore di Sistema Figure assimilate (2) Amministratori: di rete di basi di dati della sicurezza di sistemi software complessi altri soggetti

L'Amministratore di Sistema La nomina individuale dev'essere in forma scritta! Contenuto minimo: elenco analitico delle mansioni limiti d'esercizio

Le mansioni dell'Amministratore di Sistema Il Codice e il Disciplinare art. 34: definisce le misure minime Allegato B: specifica (in dettaglio) le modalità

Le mansioni indicate nell'Allegato B sistema di autenticazione profili di autorizzazione la protezione dei sistemi e dei dati il backup periodico dei dati il piano di recupero da disastro

Le mansioni in dettaglio / 1 Sistema di autenticazione assegnazione individuale credenziali gestione delle credenziali istruzione del personale custodia delle credenziali (controversa)

Le mansioni in dettaglio / 2 Profili di autorizzazione condivisione risorse tipo trattamento consentito gestione autorizzazioni gruppi di lavoro vs singoli utenti

Le mansioni in dettaglio / 3 La protezione dei sistemi e dei dati adozione firewall (hardware o software) adozione e aggiornamento sistemi antivirus attivazione patch e service pack adozione di gruppi di continuità

Le mansioni in dettaglio / 4 Il backup periodico dei dati l'individuazione delle risorse la conservazione dei supporti la verifica delle copie il software utilizzato la predisposizione di un documento

Le mansioni in dettaglio / 5 Il piano di recupero da disastro tipi di disastro il contenuto il linguaggio la condivisione fasi di recupero

L'Amministratore di Sistema È TUTTO? NO, ORA ARRIVA LA PARTE INTERESSANTE

L'Amministratore di Sistema Dove intervenire per migliorare?

L'Amministratore di Sistema Dove intervenire per migliorare? La formazione

L'Amministratore di Sistema Dove intervenire per migliorare? La formazione La conoscenza della normativa

L'Amministratore di Sistema Dove intervenire per migliorare? La formazione La conoscenza della normativa La documentazione delle attività

L'Amministratore di Sistema Dove intervenire per migliorare? La formazione La conoscenza della normativa La documentazione delle attività Il dialogo con gli utenti e il linguaggio usato

L'Amministratore di Sistema Dove intervenire per migliorare? La formazione La conoscenza della normativa La documentazione delle attività Il dialogo con gli utenti e il linguaggio usato La deontologia

L'Amministratore di Sistema I compiti ovvero la professionalità nello svolgere le mansioni indirizzo tecnico relazione e comunicazione istruzione predisposizione piani documentazione

L'Amministratore di Sistema In conclusione... La formazione e la deontologia professionale

L'Amministratore di Sistema Domande frequenti L'Amministratore di sistema è obbligatorio?

L'Amministratore di Sistema Domande frequenti L'Amministratore di sistema è obbligatorio? Posso rifiutare l'incarico?

L'Amministratore di Sistema Domande frequenti L'Amministratore di sistema è obbligatorio? Posso rifiutare l'incarico? L'AdS dev'essere per forza scelto tra le figure previste per il trattamento?

L'Amministratore di Sistema Domande frequenti L'Amministratore di sistema è obbligatorio? Posso rifiutare l'incarico? L'AdS dev'essere per forza scelto tra le figure previste per il trattamento? Come avvengono i controlli sull'operato degli AdS?

L'Amministratore di Sistema GRAZIE PER L'ATTENZIONE