Industria

Sicurezza & Privacy

Un servizio di consulenza per l'adeguamento alla normativa Privacy - Regolamento 2016/679, con una verifica preliminare, l'analisi dei rischi e un servizio di Privacy Officer - DPO, con garanzia di competenza e formazione certificata

Siges Industria divisione del Gruppo Informatico Siges, con l’obiettivo di offrire soluzioni di consulenza GDPR consentono in particolare ai clienti di migliorare le proprie procedure e di ottenere una adeguata documentazione, che attesti la propria attività in materia di tutela del dato personale qualora fossero soggetti a controlli.

Questa attività è svolta in parallelo con la verifica anche di aspetti legali (informative, lettere di nomina dei responsabili del trattamento dei dati, contratti con i fornitori…) e di sicurezza informatica.

Siges Security testa e certifica soluzioni informatiche, che di fatto eliminano molti dei problemi legati alla protezione delle informazioni (cifratura dei dati relativi a carte di credito, raccolta e archiviazione dei consensi in formato elettronico, salvataggio e cifratura degli archivi elettronici…).

Moltissime aziende hanno già affidato a Siges Industria la consulenza GDPR e hanno avviato un processo di monitoraggio per rimanere sempre “compliant” rispetto alle leggi in vigore, implementando al contempo soluzioni sempre più sicure e performanti per la gestione della loro attività.

Un'esperienza pluriennale e certificata
sulla consulenza Privacy & Sicurezza.

15 anni di esperienza

Consulente certificato TÜV Italia

Tutto incluso

SYSDAT INDUSTRIA | Sicurezza & Privacy

Servizio di GDPR

I consulenti di SYSDAT Industria sono in grado di effettuare la valutazione della compliance, che fotografa la situazione attuale dell’azienda rispetto alle richieste del Regolamento (tipologia, volumi, responsabili dei trattamenti, accesso ai dati, conservazione, disponibilità etc.), creando anche il Registro dei Trattamenti dei dati.
 
Viene eseguita un’analisi dell’organizzazione in riferimento all’accesso ed all’utilizzo dei dati, vengono verificate le informazioni interne da far firmare ai clienti e i rapporti con i fornitori e altri soggetti esterni.
 
A seguito di tale attività vengono identificate le misure correttive urgenti da intraprendere in vista della data del 28/05/2018.
 
I documenti vengono riaggiornati e sono un valido supporto in caso di controllo in quanto attestano le azioni intraprese  e l’impegno dell’Azienda per rispettare la nuova normativa sulla Privacy.
 
In completamento delle attività svolte da SYSDAT Industria sono l’analisi dei rischi (DPIA), ovvero evidenziare le aree a rischio ed il funzionamento delle procedure interne in caso  di eventi particolari.
 
Viene effettuato un primo screening sulla sicurezza informatica  interagendo con il personale interno ed eventuali manutentori esterni (es. società informatica che gestisce la rete, fornitori di servizi di posta elettronica e back-up, manutentore del firewall etc.)

SYSDAT INDUSTRIA | Sicurezza & Privacy

Servizio di DPO

Il Regolamento EU sulla Privacy identifica una nuova figura professionale, il Data Protection Officer (DPO).
 
Secondo il regolamento tale figura deve avere la necessaria professionalità ed esperienza per trattare i temi della Privacy. E’ la persona che interagisce con l’Ufficio del Garante.
 
Per alcune aziende il DPO è obbligatorio mentre per altre facoltativo.

I compiti del DPO sono:

  •  informare e consigliare il Titolare del trattamento in merito agli obblighi derivanti dal Regolamento
  •  sorvegliare l’attuazione e l’applicazione del Regolamento, inclusa la sensibilizzazione e la formazione del personale coinvolto, anche mediante audit, attraverso un monitoraggio regolare e sistematico
  •  fornire pareri in merito alla valutazione d’impatto sulla protezione dei dati
  •  collaborare con il Titolare circa la notifica del Garante della Privacy di avvenuta violazione dei dati personali (data breach)
  •  fungere da punto di contatto con l’Autorità Garante della Privacy e con gli interessati in merito a qualunque problematica connessa al trattamento

SYSDAT Industria è in grado di offrire il servizio di “DPO As -A-Service”

SYSDAT INDUSTRIA | Sicurezza & Privacy

Corsi di Formazione sulla Privacy

La Privacy viene garantita quando tutti i dipendenti hanno ben presente le normative ed i rischi che la loro attività ed il modo in cui trattano i dati comportano per l’Azienda.
 
SYSDAT Industria è in grado di fornire un servizio di formazione ai dipendenti, la cui durata è in funzione delle dimensioni aziendali e dell’attività svolta.
 
Il corso di formazione ha lo scopo di informare e sensibilizzare i dipendenti sulle normative relative alla Privacy sui corretti modi di trattamento dei dati personali particolari e sensibili.
 
Durante il corso vengono evidenziati i potenziali rischi per l’azienda in tema di sanzioni e di danno commerciale e di immagine.
 
Questa fase viene affrontata solitamente dopo la consegna del documento GDPR al Titolare.

Sicurezza Informatica

In una piramide ideale dei rischi aziendali, la Privacy è la punta mentre la Sicurezza Informatica è la base.
 
Avere all’interno delle soluzioni di sicurezza facilita i compiti in termini di adempimenti Privacy.
 
SYSDAT Industria analizza le soluzioni informatiche adottate in merito a requisiti di Privacy del Regolamento UE GDPR 2016/679, alla direttiva UE 2002/58, al Codice Privacy e ai Provvedimenti del Garante.
 
Identifica e implementa le nuove tecnologie per garantire la protezione dei dati.
 
Per questo SYSDAT Industria propone soluzioni per aumentare la protezione dei dati, una serie di servizi che comprendono la progettazione della rete dell’azienda, l’analisi della rete esistenze e l’implementazione di eventuali correzioni hardware o software, l’installazione di firewall o router.
 
Per ottemperare alle sempre più rigorose leggi sulla privacy SYSDAT Industria provvede all’installazione di server di controllo.
 
E’ possibile effettuare il monitoraggio del traffico di rete interno ed esterno, registrare tutti i tentativi di connessione ai dati, eventualmente tracciando tutti gli utenti che accedono ai documenti in rete per modificarne o semplicemente visualizzarne i contenuti.