A chi è utile
Organizzazioni che trattano dati personali e vogliono collegare governance privacy e sistema di sicurezza.
Perché adottare questo standard
- rendere verificabile la governance privacy
- allineare privacy e information security
- rafforzare accountability e gestione dei responsabili
Come ti supporta UESE
UESE supporta ruoli, processi privacy, controlli, accountability, gestione dei fornitori, incidenti, audit e integrazione con ISO/IEC 27001.
Il lavoro parte da obiettivi, processi, sedi, stakeholder e requisiti applicabili. Vengono poi definite priorità, evidenze, responsabilità, indicatori e controlli necessari per costruire un sistema sostenibile nel tempo.
Il percorso
1. Scoping e gap analysis. Definizione del perimetro e valutazione dello stato iniziale. 2. Implementazione. Processi, procedure, registrazioni, responsabilità e formazione. 3. Audit interno. Verifica dell’efficacia e gestione delle azioni. 4. Audit readiness. Preparazione organizzativa e documentale alla valutazione dell’organismo di certificazione.
