L’esperienza della Università degli Studi di Milano Progetto suddiviso in due fasi principali: • Raccolta Informazioni rilevazione delle tipologie dei dati, degli archivi e dei trattamenti • Piano Operativo censimento, analisi e piano di attuazione degli adempimenti L’esperienza della Università degli Studi di Milano Raccolta Informazioni • Fase preliminare di approccio al problema • Definizione del contesto di applicazione della legge nella realtà universitaria • Identificazione generica delle classi di dati, archivi e trattamenti Fornisce un’idea della dimensione del problema L’esperienza della Università degli Studi di Milano Piano Operativo • Censimento di dati, trattamenti, soggetti, elementi di sicurezza • Definizione della strategia, degli obiettivi e delle linee guida • Pianificazione degli interventi L’esperienza della Università degli Studi di Milano Piano Operativo • Censimento (FASE ANALITICA) Raccolta dettagliata di informazioni su tutti gli archivi: tipologia dei dati, trattamenti, meccanismi di archiviazione e di consultazione, utenti, elementi di sicurezza logica, fisica e organizzativa. Fornisce la fotografia della situazione L’esperienza della Università degli Studi di Milano Piano Operativo • Strategia, obiettivi e linee guida (FASE ANALITICO-DECISIONALE) Analisi della situazione (scostamento della realtà attuale dalla norma) Valutazione del rischio Decisioni su interventi e investimenti Decisioni su tempi e priorità Fornisce il piano degli interventi e delle priorità (cosa) L’esperienza della Università degli Studi di Milano Piano Operativo • Pianificazione degli interventi (FASE DECISIONALE-OPERATIVA) Definizione della struttura organizzativa Definizione degli interventi di carattere organizzativo Definizione degli interventi di carattere tecnologico Definizione dei processi di revisione Fornisce il piano di attuazione degli interventi (come)