Privacy Management System
Data Protection System - GDPR

Privacy Management System

ERSG propone alle Aziende una consulenza integrata per la realizzazione di un Sistema di Gestione Privacy, impostato secondo lo schema ISO/IEC 27001:2022.

Privacy Management System (PMS)

Il GDPR (Regolamento UE 2016/679) esige che le aziende non solo rispettino la privacy, ma dimostrino attivamente di farlo. Questo è il principio di accountability (responsabilizzazione). Per soddisfare questo requisito in modo robusto e metodologico, ERSG ti propone il Privacy Management System (PMS): un sistema di gestione della privacy allineato ai framework internazionali di settore (NIST, ISO/IEC 27001, ISO/IEC 27701).

Il nostro servizio non si limita a redigere documenti, ma crea un vero e proprio sistema di gestione capace di definire e gestire per impostazione predefinita gli adempimenti privacy, garantendo che le misure tecniche e organizzative siano sempre adeguate alla protezione e sicurezza dei dati.

Fasi di progetto ERSG per l'implementazione del Privacy Management System

Il nostro metodo segue un percorso strutturato per costruire il tuo Sistema di Gestione Privacy in modo solido e conforme.

  1. Assessment preliminare: condotta un'analisi iniziale (Gap Analysis) per l'adeguamento al GDPR e al D.Lgs. 196/03.
  2. Analisi del contesto e rischi: valutazione d'impatto dei trattamenti (DPIA) e predisposizione dei Registri dei Trattamenti.
  3. Politiche e valutazione del rischio: definizione della vision & mission e individuazione delle misure di sicurezza specifiche contro i rischi (perdita, distruzione, divulgazione).
  4. Costruzione documentale: creazione della parte documentale di sistema (procedure, informative, nomine, ecc.) e, su richiesta, della Dichiarazione di Applicabilità.
  5. Audit di verifica: svolgimento di Audit interni sul sistema implementato per verificarne l'efficacia prima del Riesame della Direzione.
  6. Formazione: Sessioni di formazione mirate ai Responsabili e Incaricati del trattamento dei dati.

Domande Frequenti (FAQ) Privacy Management System (PMS)

 

Cos'è il Privacy Management System (PMS) di ERSG?

È un sistema di gestione completo della privacy, costruito seguendo la metodologia degli standard internazionali, che garantisce un approccio metodologico e dimostrabile per l'adeguamento al GDPR.

Quali normative sono soddisfatte dal PMS?

Il PMS soddisfa il Regolamento UE 2016/679 (GDPR), il D.Lgs. n. 196/03 e utilizza standard internazionali come supporto metodologico per la gestione.

Il PMS è utile se ho già fatto un Assessment Privacy?

Sì, l'Assessment è la fase diagnostica (cosa manca), mentre il PMS è la fase terapeutica (come implementare ciò che manca), garantendo un sistema procedurale e documentale completo.

Cosa significa che il PMS è impostato secondo gli standard internazionali?

Significa che utilizza l'approccio Plan-Do-Check-Act (PDCA) tipico dei sistemi di gestione, focalizzando l'attenzione sull'analisi del rischio, la valutazione d'impatto e il miglioramento continuo della sicurezza delle informazioni.

Il PMS richiede anche la nomina del DPO?

Se l'azienda è soggetta all'obbligo di nomina del Data Protection Officer (DPO), il PMS ne definisce il ruolo, i compiti e le modalità di interazione con il sistema.

Il servizio copre anche la DPIA (Valutazione d'Impatto)?

Sì, l'Analisi del Contesto include la DPIA per i trattamenti a rischio elevato, come richiesto dal GDPR.

Il PMS è certificabile?

Il PMS è strutturato in modo da essere potenzialmente certificabile. ERSG ti fornisce il supporto metodologico per raggiungere la certificazione secondo ISO/IEC 27001 o altre certificazioni correlate, se lo desideri.

Cosa include la parte documentale del sistema?

Procedure, informative per interessati e dipendenti, nomine a Responsabile e Incaricato del trattamento, registro dei trattamenti e report di valutazione del rischio.

Quanto sono importanti gli audit di verifica?

Sono essenziali. Il GDPR richiede la prova dell'efficacia delle misure adottate. Gli audit ERSG forniscono questa prova e garantiscono che il sistema si mantenga attivo nel tempo.

L'implementazione di un PMS riduce il rischio di sanzioni?

Sì, in caso di violazione, l'adozione di un sistema di gestione documentato e periodicamente verificato dimostra alle Autorità la diligenza dell'azienda e il suo impegno nel rispettare la normativa, un fattore che incide sulla riduzione delle sanzioni.

Scopri gli altri servizi Data Protection System - GDPR

Vai ai servizi
Loading…