Il programma
Il corso si svolgerà in modalità online e verranno affrontate le seguenti tematiche:
- La nozione di violazione dei dati
- Le norme ISO 27001 - ISO 27035:
- Perché certificare il sistema di gestione della sicurezza delle informazioni utilizzate in azienda (dati come risorsa)
- Cosa richiede la certificazione ISO 27001
- Evoluzioni tecnologiche, scelte aziendali e impatto sulla certificazione
- Conoscere le minacce (tipologie) per prevenire gli incidenti informatici
- Come agire in caso di incidente ISO 27035
- Quando l'incidente produce la violazione di dati personali, se e come reagire verso gli utenti e il Garante (data breach)
- Gli obblighi di notifica al garante
- Gli obblighi di comunicazione agli interessati
- Come si misura il data breach
- La gestione integrata degli adempimenti interni all'azienda
- Laboratorio con i partecipanti: riconoscere e saper valutare il data breach