L'implementazione del sistema di trattamento dei dati, è un servizio che il Gruppo Net ha elaborato sfruttando l'esperienza aziendale maturata nell'architettura dei sistemi gestionali.
Due differenti metodologie per ottenere le certificazione:
- Gestione completa dell'attività con assunzione delle relative responsabilità sull'operato.
- Fornitura dello strumento software all'azienda che provvederà poi in autonomia alla gestione degli obblighi di legge.
Metodologia 1
Il Gruppo Net provvede alla creazione di un vero e proprio sistema, che permette una semplice gestione e manutenzione dello stesso e nel contempo garantisce la formazione e l'applicazione delle normative cogenti.
A tale proposito possiamo evidenziare i seguenti punti essenziali:
- Definizione delle responsabilità
- Definizione degli accessi e dei livelli di accesso
- Analisi dei rischi
- Installazione e Manutenzione delle protezioni contro le intrusioni dall'esterno e/o dall'interno, per la salvaguardia dei dati personali
- Attivazione delle misure minime di sicurezza (entro il 30/06/04), in particolare attivare le autenticazione in funzione della definizione degli accessi e dei livelli di accesso
- Redazione della documentazione richiesta dalla legge
Di tutte le attività sopra citate il Gruppo Net si assume la responsabilità del lavoro svolto.
E' importante sottolineare, che l'implementazione del progetto è tanto più onerosa quanti più sono i livelli di responsabilità e di accesso ai dati; contestualmente si modificano i costi relativi all'applicazione delle misure minime di sicurezza.
Metodologia 2
Il Gruppo Net provvede a fornire al Cliente un apposito software, che aiuta l'azienda nell'autocompilazione di tutto quanto richiesto dalla normativa in oggetto, fornendo su richiesta anche specifici pacchetti ore di formazione al personale, al fine di renderlo autosufficiente nella gestione delle cogenze.
Per ovvi motivi in questo secondo approccio il Gruppo Net non può assumersi la responsabilità del lavoro effettuato da altri.
L'attività di gestione della normativa sulla privacy può essere effettuata sia per ogni singola azienda che, dove ne sussistano i requisiti, a livello di gruppo.
Per l'emissione di un preventivo risulta necessario un sopralluogo al fine di valutare le specifiche necessità.
- Scelta degli obiettivi e dei relativi controlli da realizzare
- Stesura della dichiarazione di applicabilità
Vedi anche: INFORMATIVA SULLA PRIVACY