Procedure e strumenti adeguati per il trattamento dei dati sensibili CORA privacy CORA privacy CORA privacy La normativa in ambito privacy ha subito diverse evoluzioni nel corso degli anni, sino alle recenti semplificazioni che non hanno abolito gli obblighi vigenti ma semplicemente eliminato l’obbligo della redazione del Dps mantenendo immutate le responsabilità dell’azienda. Rimane la necessità di governare la problematica e di dimostrare, là dove dovesse rendersi necessario, di aver preso tutte le misure necessarie per garantire il corretto trattamento dei dati. La prossima entrata in vigore del “regolamento europeo” andrà ad inasprire le sanzioni e ad aggiungere una serie di nuovi obblighi che comporteranno una gestione maggiormente strutturata della problematica (privacy by design, diritto all’oblio, gestione degli incidenti informatici …). In questo contesto è sempre più necessario disporre di procedure adeguate e di strumenti informatici che permettano una gestione snella della procedura, limitando gli impatti operativi ed i costi di gestione e garantiscano il rispetto della normativa riducendo i rischi di compliance con i conseguenti costi ed impatti reputazionali. Cora-Privacy è il risultato della continua evoluzione di Privacy-c, soluzione nata nel 2000 per la gestione degli adempimenti relativi alla normativa 318/99 ed oggi (dopo aver nel tempo recepito le modifiche apportate dal testo unico - 196/2003 - e dai provvedimenti del garante in ambito “Amministratori di sistema”) pronta ad adeguarsi al nuovo regolamento europeo. Cora-Privacy è una soluzione scalare disponibile in 2 versioni (business ed enterprise) al fine di rispondere selettivamente ad aziende impattata differentemente dalla normativa anche attraverso il sistema di parametrizzazione che permette l’adeguamento alle differenti organizzazioni aziendali. Le sue caratteristiche di strumento “user friendly” sono state pensate per renderlo uno strumento diffuso all’interno dell’azienda al fine di ridurre l’impatto delle attività e di distribuirle sui differenti ruoli coinvolti.Cora-Privacy permette inoltre, senza sforzo aggiuntivo, di essere utilizzato come strumento di mappatura e controllo dei sistemi informativi aziendali trasformando un obbligo normativo in una opportunità di efficientamento. CARATTERISTICHE GENERALI • • • • • • • • • • • • • • Individuazione dei trattamenti effettuati, dei compiti e delle responsabilità Assessment sulle misure di sicurezza (minime e idonee) Lettere di designazione (incaricati, responsabili, responsabili esterni, amministratori di sistema) Produzione della relazione periodica sullo stato di attuazione della normativa Conservazione delle informazioni su base storica Profilazione degli utenti avanzata al fine di gestire la segregazione delle informazioni Censimento dei trattamenti di dati effettuati e loro classificazione in base al grado di sensibilità del dato Individuazione dei ruoli e delle responsabilità e loro formalizzazione (lettere di designazione) Censimento degli asset aziendali che sono coinvolti nel trattamento dei dati personali (luoghi ove avviene il trattamento, risorse hardware, risorse software, banche dati elettroniche e non) Individuazione e classificazione delle misure di sicurezza sugli asset aziendali Gestione dei piani di formazione Gestione dei piani di miglioramento e di verifica Gestione delle richieste degli interessati Analisi dei rischi CORA www.compet-e.eu privacy Gestione collaborativa Strumento unico per la generazione dei report Analisi dei rischi indipendentemente dagli applicativi usati in azienda Gestione deglidiadempimenti Capacità interagire con più basi dati Sistema di questionari Aggiornamenti normativi dinamici integrato Centralizzazione dei modelli di documento Compliance integrata Centralizzazione e controllo della produzione dei documenti POSSIBILI ESTENSIONI Gestione Amministratori di sistema Log Management Iso 27001 Analisi dei rischi ERM Compliance integrata CORA privacy Vantaggi e benefici • • • • • • Semplificazione della gestione degli adempimenti Integrabilità con altri sistemi (Hr, Grc, Erm,.....) Riduzione dei costi e dei rischi normativi e dell’impatto reputazionael Parametrizzabile sulla bse delle caratteristiche aziendali Gestione multi aziendale Segregazione delle informazioni mediante la profilazione avanzata degli utenti CARATTERISTICHE TECNICHE • NET Framework 3.5 o 4.0 installato sull’application server • Client per l’accesso al motore di database • Databases: MS SQL Server 2000 e superiori; Oracle 9.x e superiori; Cachè; DB2 per Windows e AS400; MS Access; etc...