Monica Perego
Membro del Comitato Scientifico di Federprivacy, docente qualificato TÜV Italia e docente del Master per Esperto Privacy e del Corso di alta formazione per Data Manager - Twitter: monica_perego
La nuova ISO/DIS 19011:2025 applicate al contesto degli audit sui dati personali
La linea guida ISO 19011, riferimento internazionale per la conduzione degli audit dei sistemi di gestione, è in fase di revisione con la versione aggiornata “ISO/DIS 19011:2025”, la cui pubblicazione è prevista per il primo quadrimestre del 2026.
Quando un data breach colpisce un’applicazione di AI che tratta dati personali
Con l'entrata in vigore del Regolamento (UE) 2024/1689, noto come Articial Intelligence Act, un’organizzazione che sviluppa o utilizza sistemi di AI ad alto rischio dovrebbe predisporre una procedura integrata di incident management, in grado di rispondere contemporaneamente ai requisiti dell’AI Act e del GDPR.
Le buone prassi, una cellula di efficienza nel contesto dell’audit sulla sicurezza delle informazioni
Nel contesto di un audit (interno, di seconda parte o di terza parte), le “buone prassi” - o “good practices” — sono risultanze “positive” osservate durante la verifica, che vanno “oltre la conformità minima” ai requisiti della norma sia essa cogente o volontaria o del modello di procedure/passi applicato.
Per leggere l'articolo integrale devi effettuare il login!
Le domande da non fare durante la conduzione di un audit sulla protezione dei dati
La nuova edizione della “Linea guida per audit di sistemi di gestione” ISO 19011 è in fase di revisione; la pubblicazione è prevista per il primo trimestre del 2026. Le modifiche apportate sono piuttosto limitate, anche se alcune di grande interesse.
La ISO/IEC 27005:2022: la linea guida per la gestione dei rischi sulla sicurezza delle informazioni
La norma ISO/IEC 27005:2022 “Information security, cybersecurity and privacy protection - Guidance on managing information security risks” è uno standard internazionale che fornisce linee guida per la gestione dei rischi nella sicurezza delle informazioni che rappresenta una guida completa e pratica per implementare un sistema efficace di gestione dei rischi nella sicurezza dei dati.
Sicurezza, privacy e intelligenza artificiale: la politica per i dipendenti si allarga anche all’AI
La politica aziendale di una organizzazione deve focalizzarsi sulla cultura della responsabilità individuale, trovando una naturale applicazione anche nel contesto della introduzione di strumenti di AI a comunicare da quella generativa che oramai è parte integrante delle attività quotidiane.
L’audit sul sistema di gestione privacy in mancanza di procedure
Le evidenze raccolte nelle attività di audit GDPR devono essere confrontate con i criteri ovvero documenti che dettano le “regole”. Un problema si presenta quando i criteri non sono nettamente definiti o addirittura mancanti ed è necessario comunque valutare l’efficacia di un processo.
La tecnica del close reading applicata alla protezione dei dati: l’uso da parte del Data Protection Officer
Il close reading è una tecnica di analisi testuale che prevede un esame approfondito e meticoloso di un testo, che può essere utilizzata nel contesto della protezione dei dati personali ed in particolare da parte di un Data Protection Officer per migliorare la qualità e la quantità dei controlli che effettua.
La differenza tra ‘progetto’ e ‘processo’ nella protezione dei dati personali
Nel contesto della protezione dei dati personali, è fondamentale comprendere la differenza tra i concetti di "progetto" e "processo", in quanto questi due termini, sebbene spesso utilizzati in modo intercambiabile, rappresentano approcci distinti e complementari anche nella gestione delle informazioni sensibili.
Il diagramma tartaruga applicato alla protezione dei dati
Il diagramma a tartaruga (o "turtle diagram") è uno strumento utilizzato principalmente per la gestione dei processi aziendali, in particolare per la pianificazione e l'analisi di un processo specifico. È chiamato così perché la sua struttura grafica ricorda una tartaruga stilizzata, e trova la sua applicazione anche nel contesto della protezione dei dati.
Galleria Video
Privacy Day Forum 2025: il servizio di Arezzo Tv
Cerca Delegato

