Programma del Corso Privacy Amministratore di Sistema
Modulo 1 – Inquadramento del ruolo dell’Amministratore di Sistema
Definizione del ruolo di amministratore di sistema, funzioni operative, ambito di intervento e criticità privacy connesse ai privilegi amministrativi.
Modulo 2 – Quadro normativo applicabile
Analisi del quadro normativo di riferimento con approfondimento di:
-
Regolamento (UE) 2016/679 (GDPR)
-
Codice Privacy (D.Lgs. 196/2003 e s.m.i.)
-
Provvedimento del Garante Privacy del 27 novembre 2008 sugli Amministratori di Sistema
Focus sui principi di accountability, privacy by design e sicurezza.
Modulo 3 – Designazione e inquadramento formale degli Amministratori di Sistema
Modalità corrette di individuazione e designazione dell’amministratore di sistema, definizione dei compiti, limiti operativi e responsabilità documentate.
Modulo 4 – Tipologie di dati e trattamenti gestiti
Analisi dei dati personali trattati dall’amministratore di sistema e dei trattamenti effettuati attraverso sistemi, reti, database, ambienti cloud e piattaforme applicative.
Modulo 5 – Separazione dei ruoli e governance degli accessi
Applicazione del principio di separazione dei ruoli tra amministratore di sistema, autorizzati al trattamento e responsabili esterni, al fine di prevenire conflitti di accesso e utilizzi impropri dei privilegi.
Modulo 6 – Analisi dei rischi legati ai privilegi amministrativi
Valutazione dei principali rischi privacy connessi agli accessi privilegiati:
-
perdita o distruzione dei dati
-
accessi non autorizzati
-
trattamenti non conformi
-
utilizzo improprio delle credenziali amministrative.
Modulo 7 – Misure di sicurezza tecniche
Approfondimento delle misure di sicurezza tecniche applicabili:
-
autenticazione informatica
-
gestione e rotazione delle credenziali
-
sistemi di autorizzazione
-
logging e tracciabilità degli accessi
-
protezione delle infrastrutture IT.
Modulo 8 – Misure di sicurezza organizzative
Procedure interne, istruzioni operative, controlli periodici e misure organizzative per garantire l’uso corretto e controllato dei privilegi amministrativi.
Modulo 9 – Gestione dei log e tracciabilità
Obblighi di registrazione, conservazione, verifica e protezione dei log di accesso, in conformità alle indicazioni del Garante Privacy e ai principi di accountability.
Modulo 10 – Utilizzo corretto degli strumenti informatici
Regole operative per l’uso di:
-
posta elettronica
-
strumenti di lavoro
-
supporti removibili
-
ambienti cloud
-
sistemi applicativi
con focus sulla prevenzione di violazioni e accessi indebiti.
Modulo 11 – Data breach e incidenti di sicurezza
Individuazione delle violazioni dei dati personali, gestione degli incidenti di sicurezza, flussi interni di segnalazione e obblighi di documentazione.
Modulo 12 – Provvedimenti e linee guida del Garante Privacy
Analisi dei principali provvedimenti rilevanti per l’amministratore di sistema:
-
Amministratori di Sistema
-
Data breach
-
Posta elettronica e internet
-
Cloud computing
-
Videosorveglianza
-
Smaltimento delle apparecchiature
-
RFID e sistemi di controllo.
Modulo 13 – Best practice operative per l’Amministratore di Sistema
Indicazioni pratiche e comportamenti consigliati per una gestione conforme, sicura e sostenibile dei sistemi informativi nel tempo.
Modulo 14 – Controlli, audit e difendibilità del sistema
Preparazione a controlli e ispezioni, produzione delle evidenze documentali, logiche e procedurali necessarie a rendere il sistema difendibile in sede ispettiva.
Modulo 15 – Sanzioni e responsabilità
Analisi delle conseguenze delle violazioni privacy, sanzioni amministrative e responsabilità operative e organizzative connesse al ruolo.