L’esperienza della Università degli Studi di Milano
Progetto suddiviso in due fasi principali:
• Raccolta Informazioni
rilevazione delle tipologie dei dati, degli archivi e dei trattamenti
• Piano Operativo
censimento, analisi e piano di attuazione degli adempimenti
L’esperienza della Università degli Studi di Milano
Raccolta Informazioni
• Fase preliminare di approccio al problema
• Definizione del contesto di applicazione della legge nella realtà universitaria
• Identificazione generica delle classi di dati, archivi e trattamenti
Fornisce un’idea della dimensione del problema
L’esperienza della Università degli Studi di Milano
Piano Operativo
• Censimento di dati, trattamenti, soggetti, elementi di sicurezza
• Definizione della strategia, degli obiettivi e delle linee guida
• Pianificazione degli interventi
L’esperienza della Università degli Studi di Milano
Piano Operativo
• Censimento
(FASE ANALITICA)
Raccolta dettagliata di informazioni su tutti gli archivi: tipologia dei dati, trattamenti,
meccanismi di archiviazione e di consultazione, utenti, elementi di sicurezza logica,
fisica e organizzativa.
Fornisce la fotografia della situazione
L’esperienza della Università degli Studi di Milano
Piano Operativo
• Strategia, obiettivi e linee guida
(FASE ANALITICO-DECISIONALE)
Analisi della situazione (scostamento della realtà attuale dalla norma)
Valutazione del rischio
Decisioni su interventi e investimenti
Decisioni su tempi e priorità
Fornisce il piano degli interventi e delle priorità (cosa)
L’esperienza della Università degli Studi di Milano
Piano Operativo
• Pianificazione degli interventi
(FASE DECISIONALE-OPERATIVA)
Definizione della struttura organizzativa
Definizione degli interventi di carattere organizzativo
Definizione degli interventi di carattere tecnologico
Definizione dei processi di revisione
Fornisce il piano di attuazione degli interventi (come)