La azienda ha svolto Audit di medio termine (2° semestre) su tre fasi: ricognitiva, analisi di valutazioni e redazione della Relazione di Audit
Fase ricognitiva:raccolta sistematica delle evidenze di log di sistema, reports e sopralluoghi presso apparati ed End-Points intramurali
controlli esiti delle procedure manutentive per strumentazione in armadio tecnico
verifica degli apparati HW e piattaforme applianceon-premises
integrazioni nelle infrastrutture per la toponomastica
informazione, formazione e addestramento OAT (Operatori Autorizzati al Trattamento)
affiancamento ADSi e ADSExt (Amm. di Sicurezza interno e Amm. di Sistema esterni)
Fase operativa:test di simulazione e valutazione dei dati raccolti:
coordinamento dei documentali orientati alla valutazione oggettiva del rischio a mezzo D-PIA e FRIA.
analisi nuovi assetti e configurazioni di sicurezza per Amm. di Sicurezza Interno (ADSi)
Fase formativa:aggiornamento, informazione, formazione e affiancamenti IT:
sessioni in presenza ed in via differita per OAT esterni o operanti da remoto
verbalizzazioni cartacee e riscontri di connessione validati da TDT e DIP
Relazione di Audit: rendicontazione delle attività di redazione, revisione e aggiornamento della futura documentazione SPPD.
Rapporti di trasmissione per le diligenze dovute con indicazioni per modifiche e aggiornamenti alla Politica SPPD
Sommario degli Annessi: un completo elenco di tutto il materiale di Audit prodotto è consultabile nel documento CDoc: SEA-Sem2-CS25. Tale documentazione è accessibile ai seguenti soggetti SPPD: TDT, DIP, ADAT, ADSi e al RET-RP che ha condotto tutte le fasi dell'Audit di medio termine (2° semestre 2025-2026)
TDT(Titolare del Trattamento), DIP (Delegato Interno Privacy), ADAT (Amm. dell'Area Tecnica), ADSi (Amm. di Sicurezza Interno) e RET-RP (Resp. Esterno al Trattamento e Referente Privacy)
Sitografia di riferimento sulla compliance e conformità:
Il Titolare del Trattamento ha approvato il presente documento riunito con il CDA, in presenza delle rappresentanze dei Co-titolari. La redazione della documentazione e della progettazione del SPPD è stata commisionata ad un esperto referente terzo designato come RET (Resp. del Trattamento Esterno). Questo documento esiste solo in formato web, tuttavia, il DIP (Delegato Interno Privacy) può produrre su richiesta un formato portabile elettronico.