La societā deve redigere il Documento
Programmatico della Sicurezza (DPS) contenente:
- L'elenco dei trattamenti dei dati personali
- Attribuzione di compiti e responsabilitā
- Analisi del rischio dei dati
- L'elenco delle misure adottate atte a
garantire integritā, disponibilitā e
riservatezza dei dati
- Formazione del personale sui temi della
sicurezza
- Descrizione delle misure minime di sicurezza
adottate in conformitā al codice
- Descrizione delle misure adottate per la
cifratura dei dati sensibili/giudiziari
La societā deve adottare
una serie di misure minime di sicurezza o idonee,
sia per il trattamento dei dati con strumenti
elettronici, che per il trattamento di dati su
supporto cartaceo.
- Dotare il sistema di strumenti di
autenticazione
- Redigere delle procedure per la gestione
delle credenziali di autenticazione
- Provvedere all'aggiornamento periodico del
personale preposto al trattamento dei dati e di
quello addetto ai sistemi informativi
- Mettere in atto misure di protezione degli
elaboratori rispetto al trattamento illecito dei
dati e ad accessi non consentiti
- Effettuare procedure per il backup dei dati
ed il loro ripristino
- Adottare tecniche di cifratura per i dati
sensibili/giudiziari
- Procedure per la gestione e la custodia di
atti e documenti
- Analisi del rischio
- Formazione del personale sui temi della
sicurezza
- Descrizione delle misure minime di sicurezza
adottate in conformitā al codice