one196Il Decreto Legge numero 5 del 9 Febbraio 2012, c.d. “delle Semplificazioni” all'articolo 45 ha eliminato la stesura del DPS.

Questo però non toglie il fatto che tutte le aziende, pubbliche e private, siano comunque tenute a trattare i dati personali secondo le "misure minime di sicurezza", come prescritto dal Decreto Legislativo n. 196 del 30 Giugno 2003 "Testo Unico sulla Privacy".

Il DAMS, Documento di Adozione delle Misure di Sicurezza, è il documento di governo che certifica la presenza di un "Sistema di gestione della privacy nell'Ente" e che attesta la presenza delle misure minime di sicurezza descritte nell'allegato "B" del Decreto Legislativo 196/2003.

La RobyOne, che si occupa di privacy dalla prima stesura della Legge in Italia, ha creato uno strumento professionale per la compilazione on-line del Documento di Adozione delle Misure di Sicurezza. Si tratta di una soluzione web (che non necessita dunque di alcuna installazione sui PC locali), che consente a qualsiasi Ente (sia esso pubblico o privato) di redigere il documento con le peculiarità tipiche della propria struttura. Il DAMS inoltre può essere utilizzato per gestire in modo preciso le attività dell’Amministratore di Sistema, la formazione del personale e per tenere costantemente aggiornate le misure di sicurezza che l’Ente ha in dotazione, evidenziando anche quelle che ancora non sono in essere ma che devono obbligatoriamente essere adottate.

Acquistando il nostro servizio One196 potrete:

  • Effettuare l’analisi dei rischi a norma di legge
  • Gestire la check-list delle misure di sicurezza adottate e da adottare.
  • Gestire le attività dell’Amministratore di Sistema
  • Gestire la Formazione (obbligatoria) dei dipendenti dell’Ente
  • Gestire le lettere di nomina di incaricati e responsabili (interni ed esterni) al trattamento dei dati.
  • Adottare un regolamento per il personale, con le norme per un uso corretto e coerente del computer in azienda.
  • Adottare un regolamento per il personale, con le norme per l'uso corretto di Internet e della Posta Elettronica.
  • Adottare un regolamento per le Best Practice da adottare negli uffici amministrativi
  • Stampare il DAMS cioè il documento da esibire in caso di ispezione della GdF Nucleo Privacy
  • Stampare e personalizzare tutta la documentazione prevista dal D.Lgs. 196/03

Il servizio One196 on site consiste nell'analisi della presenza delle Misure Minime di Sicurezza da parte del nostro staff di consulenti sulla privacy, che visiteranno la Vostra struttura.

L'impegno previsto per la redazione di tale documento si suddivide in due fasi che si articolano nel seguente modo:

  • durante la prima fase, detta fase di audit, i nostri consulenti effettuano un sopralluogo tecnico presso la Vostra struttura, per la verifica ed il censimento degli apparati informatici presenti, oltre ad incontrare i responsabili della Vostra organizzazione per un approfondimento delle tematiche inerenti la sicurezza, la privacy e l'individuazione delle persone responsabili da citare ufficialmente nel documento. L'attività di verifica degli apparati informatici potrà eventualmente anche essere svolta dall'azienda o dalla persona che in questo momento si occupa del Vostro sistema informatico. Questa soluzione consentirebbe un sensibile risparmio dei costi per la stesura del documento, in quanto l'azienda/persona da Voi designata sarebbe già a conoscenza dell'intera struttura del sistema informatico; l'importante è che questa figura sia in grado di fornire ai nostri consulenti della documentazione ben redatta, aggiornata, leggibile e sufficientemente dettagliata.
  • La seconda fase, detta fase di risk assessment, prevede la stesura vera e propria del documento, che consentirà alla Struttura di tenere sempre sotto controllo le proprie misure minime di sicurezza.

Il servizio One196 onSite è rivolto a tutte le strutture, private o pubbliche, di medie o grandi dimensioni, che necessitano di particolare attenzione nella controllo delle proprie misure minime di sicurezza.

Se la Vostra struttura tratta con mezzi informatici e/o cartacei una grande quantità di dati personali e/o sensibili, è opportuno contattare i nostri consulenti per una visita presso la Vostra struttura, in modo da preparare un documento il più possibile preciso, anche attraverso la formazione in loco dei Vostri responsabili e/o incaricati.