Glossario
I termini della conformità, spiegati
Le definizioni delle norme e dei termini che ricorrono nei nostri progetti: che cosa sono, quando si applicano e a chi. Ogni voce cita l’articolo o la norma da cui deriva l’obbligo.
DPIA (valutazione d’impatto sulla protezione dei dati)
La DPIA (Data Protection Impact Assessment, in italiano valutazione d’impatto sulla protezione dei dati) è l’analisi preventiva che il titolare deve svolgere quando un trattamento presenta un rischio elevato per i diritti e le libertà delle persone.
DPO (Data Protection Officer)
Il DPO (Data Protection Officer, in italiano Responsabile della protezione dei dati o RPD) è la figura che sorveglia il rispetto del GDPR dentro un’organizzazione.
Data breach (violazione di dati personali)
Un data breach è una violazione di sicurezza che comporta accidentalmente o in modo illecito la distruzione, la perdita, la modifica, la divulgazione non autorizzata o l’accesso a dati personali (art. 4.12 GDPR).
SGSI (Sistema di Gestione della Sicurezza delle Informazioni)
Un SGSI (Sistema di Gestione della Sicurezza delle Informazioni, in inglese ISMS) è l’insieme di politiche, ruoli, processi e controlli con cui un’organizzazione governa in modo sistematico la sicurezza delle proprie informazioni.
ISO/IEC 27001
ISO/IEC 27001 è la norma internazionale che definisce i requisiti per istituire, attuare, mantenere e migliorare un sistema di gestione della sicurezza delle informazioni (SGSI).
ISO 14001
ISO 14001 è la norma internazionale che definisce i requisiti di un sistema di gestione ambientale.
ISO 45001
ISO 45001 è la norma internazionale che definisce i requisiti di un sistema di gestione della salute e sicurezza sul lavoro.
UNI/PdR 125:2022
La UNI/PdR 125:2022 è la prassi di riferimento italiana che definisce le linee guida per un sistema di gestione della parità di genere.
Igiene digitale (cyber hygiene)
L’igiene digitale (in inglese cyber hygiene) è l’insieme delle pratiche elementari e ripetute con cui persone e organizzazioni mantengono in salute i propri sistemi e dati: aggiornamenti, password robuste e distinte, autenticazione a più fattori, backup verificati, gestione dei privilegi e attenzione al phishing.