RMAMD.SPPD-CS25 - Road Map Audit 2° Semestre - SPPD-RSM 2025-26

Sistema Privacy e Protezione dei Dati
SPPD Ed. 2025-2026
Migrazione CyberSec e adeguamenti AI

Vai ai contenuti

Menu principale:

RMAMD.SPPD-CS25 - Road Map Audit 2° Semestre

DOCUMENTAZIONE SPPD 2025-2026 > POLITICHE E PIANI DI AUDIT > AUDIT di medio termine 2025-2026
Documenti relati:
PAA.SPPD-CS25 - Piano Audit e Adeguamenti SPPD
CDoc: RMAMD.SPPD-CS25

La azienda ha svolto Audit di medio termine (2° semestre) su tre fasi: ricognitiva, analisi di valutazioni e redazione della Relazione di Audit

Fase ricognitiva: raccolta sistematica delle evidenze di log di sistema, reports e sopralluoghi presso apparati ed End-Points intramurali
  1. controlli esiti delle procedure manutentive per strumentazione in armadio tecnico
  2. verifica degli apparati HW e piattaforme appliance on-premises
  3. integrazioni nelle infrastrutture per la toponomastica
  4. informazione, formazione e addestramento OAT (Operatori Autorizzati al Trattamento)
  5. affiancamento ADSi e ADSExt (Amm. di Sicurezza interno e Amm. di Sistema esterni)

Fase operativa: test di simulazione e valutazione dei dati raccolti:
  1. coordinamento dei documentali orientati alla valutazione oggettiva del rischio a mezzo D-PIA e FRIA.
  2. analisi nuovi assetti e configurazioni di sicurezza per Amm. di Sicurezza Interno (ADSi)

Fase formativa: aggiornamento, informazione, formazione e affiancamenti IT:
  1. sessioni in presenza ed in via differita per OAT esterni o operanti da remoto
  2. verbalizzazioni cartacee e riscontri di connessione validati da TDT e DIP

Relazione di Audit: rendicontazione delle attività di redazione, revisione e aggiornamento della futura documentazione SPPD.
Rapporti di trasmissione per le diligenze dovute con indicazioni per modifiche e aggiornamenti alla Politica SPPD

Sommario degli Annessi: un completo elenco di tutto il materiale di Audit prodotto è consultabile nel documento CDoc: SEA-Sem2-CS25.
Tale documentazione è accessibile ai seguenti soggetti SPPD: TDT, DIP, ADAT, ADSi
 e al RET-RP che ha condotto tutte le fasi dell'Audit di medio termine (2° semestre 2025-2026)


Ver. 7.2.7  2025/2026
__________________________________________________________________________
Legenda:
TDT(Titolare del Trattamento), DIP (Delegato Interno Privacy), ADAT (Amm. dell'Area Tecnica), ADSi (Amm. di Sicurezza Interno) e RET-RP (Resp. Esterno al Trattamento e Referente Privacy)

Sitografia di riferimento sulla compliance e conformità:


Cartigliatura
Il Titolare del Trattamento ha approvato il presente documento riunito con il CDA, in presenza delle rappresentanze dei Co-titolari. La redazione della documentazione e della progettazione del SPPD è stata commisionata ad un esperto referente terzo designato come RET (Resp. del Trattamento Esterno). Questo documento esiste solo in formato web, tuttavia, il DIP (Delegato Interno Privacy) può produrre su richiesta un formato portabile elettronico.


LR R&SManagement Srl

Torna ai contenuti | Torna al menu