OBIETTIVI E FINALITÀ
Il presente percorso permette l’acquisizione delle necessarie conoscenze di carattere organizzativo e tecnico-informatico, per impostare correttamente un sistema di gestione dei dati ai sensi del gdpr.
Al termine del percorso i discenti conosceranno come attuare i requisiti del gdpr nella policy aziendale di tutela dei dati personali.
CONTENUTI
- I principi della protezione dei dati personali;
- Le strutture di elaborazione dei dati;
- Il contesto, gli stakeholder ed i requisiti in materia di protezione dei dati personali;
- Elementi, processo e metodologie di valutazione e gestione dei rischi;
- Criteri, metodologia di valutazione d’impatto dei trattamenti di dati personali sui diritti e le libertà delle persone fisiche (esecuzione DPIA) e consultazione preventiva;
- Tecniche crittografiche, di pseudonimizzazione e anonimizzazione dei dati personali;
- Best practices di gestione e presidio di sistemi di autenticazione, reti, sistemi informativi ed applicazioni;
- I Log: definizioni e tecniche di monitoraggio;
- Sistemi ed apparati di difesa;
- Servizi in Cloud;
- Data Breach: processo di gestione di incident response e digital forensics;
- Business continuity e disaster recovery.