General Data Protection Regulation

GDPR IT Security Assessment

icona server Il regolamento generale sulla protezione dei dati (in inglese General Data Protection Regulation), ufficialmente regolamento (UE) n. 2016/679 e meglio noto con la sigla GDPR, è un regolamento dell'Unione europea in materia di trattamento dei dati personali e di privacy, adottato il 27 aprile 2016, pubblicato sulla Gazzetta Ufficiale Europea il 4 maggio 2016 ed entrato in vigore il 25 maggio dello stesso anno ed operativo a partire dal 25 maggio 2018.
Con questo regolamento, la Commissione europea si propone come obiettivi quello di rafforzare la protezione dei dati personali di cittadini dell'Unione europea e dei residenti nell'Unione europea, sia all'interno che all'esterno dei confini dell'Unione europea (UE), restituendo ai cittadini il controllo dei propri dati personali, semplificando il contesto normativo che riguarda gli affari internazionali, unificando e rendendo omogenea la normativa privacy dentro l'UE. Il testo affronta anche il tema dell'esportazione di dati personali al di fuori dell'UE e obbliga tutti i titolari del trattamento dei dati (anche con sede legale fuori dall'Unione europea) che trattano dati di residenti nell'Unione europea ad osservare e adempiere agli obblighi previsti.
SIA offre alle aziende un servizio di consulenza per la valutazione dell'infrastruttura informatica aziendale e delle procedure di sicurezza adottate, nel rispetto delle direttive sulla sicurezza nella gestione dei dati disciplinate dal GDPR, e fornisce le indicazioni per le attività necessarie al raggiungimento della compliance GDPR
sopralluogo e audit presso l'azienda,
analisi dell'infrastruttura informatica e dei dispositivi di sicurezza,
analisi delle procedure interne, rivolte alla gestione dei dati personali trattati nell'azienda,
attività di tuning delle procedure interne in collaborazione con gli incaricati del trattamento e della sicurezza dei dati,
indicazioni sulle strategie da adottare per il raggiungimento della complaint GDPR in funzione della qualità dei dati personali trattati,
pianificazione di revisioni periodiche dello stato dell'organizzazione dedlla gestione dei dati e dell'infrastruttura informatica