Procedure e strumenti adeguati
per il trattamento dei dati sensibili
CORA
privacy
CORA
privacy
CORA
privacy
La normativa in ambito privacy ha subito diverse evoluzioni nel corso degli anni, sino
alle recenti semplificazioni che non hanno abolito gli obblighi vigenti ma semplicemente
eliminato l’obbligo della redazione del Dps mantenendo immutate le responsabilità dell’azienda.
Rimane la necessità di governare la problematica e di dimostrare, là dove dovesse rendersi
necessario, di aver preso tutte le misure necessarie per garantire il corretto trattamento dei
dati. La prossima entrata in vigore del “regolamento europeo” andrà ad inasprire le sanzioni e ad
aggiungere una serie di nuovi obblighi che comporteranno una gestione maggiormente strutturata
della problematica (privacy by design, diritto all’oblio, gestione degli incidenti informatici …).
In questo contesto è sempre più necessario disporre di procedure adeguate e di strumenti
informatici che permettano una gestione snella della procedura, limitando gli impatti operativi
ed i costi di gestione e garantiscano il rispetto della normativa riducendo i rischi di compliance con
i conseguenti costi ed impatti reputazionali.
Cora-Privacy è il risultato della continua evoluzione di Privacy-c, soluzione nata nel 2000
per la gestione degli adempimenti relativi alla normativa 318/99 ed oggi (dopo aver nel tempo
recepito le modifiche apportate dal testo unico - 196/2003 - e dai provvedimenti del garante in
ambito “Amministratori di sistema”) pronta ad adeguarsi al nuovo regolamento europeo.
Cora-Privacy è una soluzione scalare disponibile in 2 versioni (business ed enterprise) al fine di
rispondere selettivamente ad aziende impattata differentemente dalla normativa anche attraverso il
sistema di parametrizzazione che permette l’adeguamento alle differenti organizzazioni aziendali.
Le sue caratteristiche di strumento “user friendly” sono state pensate per renderlo uno
strumento diffuso all’interno dell’azienda al fine di ridurre l’impatto delle attività e di distribuirle sui
differenti ruoli coinvolti.Cora-Privacy permette inoltre, senza sforzo aggiuntivo, di essere utilizzato
come strumento di mappatura e controllo dei sistemi informativi aziendali trasformando un
obbligo normativo in una opportunità di efficientamento.
CARATTERISTICHE GENERALI
•
•
•
•
•
•
•
•
•
•
•
•
•
•
Individuazione dei trattamenti effettuati, dei compiti e delle responsabilità
Assessment sulle misure di sicurezza (minime e idonee)
Lettere di designazione (incaricati, responsabili, responsabili esterni, amministratori di sistema)
Produzione della relazione periodica sullo stato di attuazione della normativa
Conservazione delle informazioni su base storica
Profilazione degli utenti avanzata al fine di gestire la segregazione delle informazioni
Censimento dei trattamenti di dati effettuati e loro classificazione in base al grado di sensibilità del dato
Individuazione dei ruoli e delle responsabilità e loro formalizzazione (lettere di designazione)
Censimento degli asset aziendali che sono coinvolti nel trattamento dei dati personali
(luoghi ove avviene il trattamento, risorse hardware, risorse software, banche dati elettroniche e non)
Individuazione e classificazione delle misure di sicurezza sugli asset aziendali
Gestione dei piani di formazione
Gestione dei piani di miglioramento e di verifica
Gestione delle richieste degli interessati
Analisi dei rischi
CORA
www.compet-e.eu
privacy
Gestione collaborativa
Strumento unico per la generazione dei report
Analisi
dei rischi
indipendentemente
dagli applicativi usati in azienda
Gestione
deglidiadempimenti
Capacità
interagire con più basi dati
Sistema di questionari
Aggiornamenti
normativi dinamici integrato
Centralizzazione dei modelli di documento
Compliance integrata
Centralizzazione e controllo della produzione
dei documenti
POSSIBILI
ESTENSIONI
Gestione Amministratori di sistema
Log Management
Iso 27001
Analisi dei rischi ERM
Compliance integrata
CORA
privacy
Vantaggi e benefici
•
•
•
•
•
•
Semplificazione della gestione degli adempimenti
Integrabilità con altri sistemi (Hr, Grc, Erm,.....)
Riduzione dei costi e dei rischi normativi e dell’impatto reputazionael
Parametrizzabile sulla bse delle caratteristiche aziendali
Gestione multi aziendale
Segregazione delle informazioni mediante la profilazione avanzata degli utenti
CARATTERISTICHE TECNICHE
• NET Framework 3.5 o 4.0 installato sull’application server
• Client per l’accesso al motore di database
• Databases: MS SQL Server 2000 e superiori; Oracle 9.x e superiori;
Cachè; DB2 per Windows e AS400; MS Access; etc...