Programma del Corso Privacy Amministratore di Sistema

Modulo 1 – Inquadramento del ruolo dell’Amministratore di Sistema

Definizione del ruolo di amministratore di sistema, funzioni operative, ambito di intervento e criticità privacy connesse ai privilegi amministrativi.

Modulo 2 – Quadro normativo applicabile

Analisi del quadro normativo di riferimento con approfondimento di:

  • Regolamento (UE) 2016/679 (GDPR)

  • Codice Privacy (D.Lgs. 196/2003 e s.m.i.)

  • Provvedimento del Garante Privacy del 27 novembre 2008 sugli Amministratori di Sistema

    Focus sui principi di accountability, privacy by design e sicurezza.

Modulo 3 – Designazione e inquadramento formale degli Amministratori di Sistema

Modalità corrette di individuazione e designazione dell’amministratore di sistema, definizione dei compiti, limiti operativi e responsabilità documentate.

Modulo 4 – Tipologie di dati e trattamenti gestiti

Analisi dei dati personali trattati dall’amministratore di sistema e dei trattamenti effettuati attraverso sistemi, reti, database, ambienti cloud e piattaforme applicative.

Modulo 5 – Separazione dei ruoli e governance degli accessi

Applicazione del principio di separazione dei ruoli tra amministratore di sistema, autorizzati al trattamento e responsabili esterni, al fine di prevenire conflitti di accesso e utilizzi impropri dei privilegi.

Modulo 6 – Analisi dei rischi legati ai privilegi amministrativi

Valutazione dei principali rischi privacy connessi agli accessi privilegiati:

  • perdita o distruzione dei dati

  • accessi non autorizzati

  • trattamenti non conformi

  • utilizzo improprio delle credenziali amministrative.

 

Modulo 7 – Misure di sicurezza tecniche

Approfondimento delle misure di sicurezza tecniche applicabili:

  • autenticazione informatica

  • gestione e rotazione delle credenziali

  • sistemi di autorizzazione

  • logging e tracciabilità degli accessi

  • protezione delle infrastrutture IT.

 

Modulo 8 – Misure di sicurezza organizzative

Procedure interne, istruzioni operative, controlli periodici e misure organizzative per garantire l’uso corretto e controllato dei privilegi amministrativi.

Modulo 9 – Gestione dei log e tracciabilità

Obblighi di registrazione, conservazione, verifica e protezione dei log di accesso, in conformità alle indicazioni del Garante Privacy e ai principi di accountability.

Modulo 10 – Utilizzo corretto degli strumenti informatici

Regole operative per l’uso di:

  • posta elettronica

  • strumenti di lavoro

  • supporti removibili

  • ambienti cloud

  • sistemi applicativi

    con focus sulla prevenzione di violazioni e accessi indebiti.

 

Modulo 11 – Data breach e incidenti di sicurezza

Individuazione delle violazioni dei dati personali, gestione degli incidenti di sicurezza, flussi interni di segnalazione e obblighi di documentazione.

Modulo 12 – Provvedimenti e linee guida del Garante Privacy

Analisi dei principali provvedimenti rilevanti per l’amministratore di sistema:

  • Amministratori di Sistema

  • Data breach

  • Posta elettronica e internet

  • Cloud computing

  • Videosorveglianza

  • Smaltimento delle apparecchiature

  • RFID e sistemi di controllo.

 

Modulo 13 – Best practice operative per l’Amministratore di Sistema

Indicazioni pratiche e comportamenti consigliati per una gestione conforme, sicura e sostenibile dei sistemi informativi nel tempo.

Modulo 14 – Controlli, audit e difendibilità del sistema

Preparazione a controlli e ispezioni, produzione delle evidenze documentali, logiche e procedurali necessarie a rendere il sistema difendibile in sede ispettiva.

Modulo 15 – Sanzioni e responsabilità

Analisi delle conseguenze delle violazioni privacy, sanzioni amministrative e responsabilità operative e organizzative connesse al ruolo.