Il tuo browser non supporta JavaScript!
Vai al contenuto della pagina

Libri di Giancarlo Butti

Audit e GDPR. Manuale per le attività di verifica e sorveglianza del titolare e del DPO (Data Protection Officer)

Audit e GDPR. Manuale per le attività di verifica e sorveglianza del titolare e del DPO (Data Protection Officer)

Giancarlo Butti, Maria Roberta Perugini

Libro: Libro in brossura

editore: Franco Angeli

anno edizione: 2024

pagine: 224

Le attività di verifica ed audit, oltre a costituire un obbligo per i DPO, sono uno strumento di accountability per tutti i titolari e responsabili del trattamento. La normativa è particolarmente articolata e in continua evoluzione: i pochi requisiti di conformità definiti in modo puntuale (ad esempio, il contenuto obbligatorio dell'informativa) coesistono con i molti la cui valutazione è lasciata alla responsabilità del titolare (ad esempio, le misure di sicurezza). Il volume descrive dunque il processo di audit nel suo complesso: la stesura di un piano di audit, la definizione di una metodologia di descrizione delle non conformità, la loro valutazione secondo diverse metodologie (quali ad esempio i modelli di maturità), la stesura di un audit report e la relativa valutazione complessiva. Dopo una presentazione delle caratteristiche dell'attività di audit e dei relativi standard, il volume propone le metodologie pereffettuare un assessment iniziale utile a individuare le aree a maggiore rischio di non conformità e a definireil conseguente piano di audit. Vengono illustrate le metodologie di verifica dei requisiti di conformità attraverso check list precostituite, suggerimenti su come costruire check list personalizzate e altri strumenti utili nei documenti realizzati da enti, agenzie e autorità garanti, quali esempi di buone pratiche. Vengono descritti sia i punti di controllo di carattere generale, sia quelli specifici di ogni macro argomento trattato, ele varie figure coinvolte: chi può svolgere un'attività di verifica, le qualifiche che deve avere, le certificazioni esistenti per dimostrare le proprie competenze. In questa nuova edizione sono state introdotti importanti aggiornamenti, anche sulla base dei più recenti orientamenti interpretativi dell'EDPB, e un nuovo capitolo dedicato sia alla privacy by design sia alla valutazione della idoneità delle misure tecniche ed organizzative che il titolare ha messo in atto per fronteggiare i rischi, come previsto dagli artt. 24, 25 e 32 GDPR. Giancarlo Butti, BS 7799, ISO IEC 27001, CRISC, ISM, DPO, CBCI, AMBCI, Master in Gestione aziendale e Sviluppo Organizzativo presso il MIP Politecnico di Milano. Auditor, security manager ed esperto di privacy, è docente presso numerosi enti quali ABI, ISACA, CLUSIT, CETIF, ACFE... e diverse Università ed in Master e corsi di perfezionamento post universitari. Ha pubblicato oltre 800 articoli, 26 libri, 28 opere collettive quali il Rapporto CLUSIT; è socio di ISACA/AIEA, CLUSIT, DFA e BCI. Partecipa a numerosi gruppi di lavoro in materia di sicurezza e privacy ed è stato fra i coordinatori di www.europrivacy.info. Maria Roberta Perugini, avvocato, si occupa di protezione dei dati personali e di data governance dal 1995. È consulente di imprese e gruppi nazionali e internazionali operanti in svariati settori di mercato e svolge la funzione di DPO per diversi enti. Selezionata dallo European Data Protection Board (EDPB) quale membro del Support Pool of Experts, organizza e partecipa come relatrice e docente a convegni, master e corsi di specializzazione e perfezionamento post universitari di numerosi enti, associazioni, Università e istituzioni. Socia CLUSIT e DFA, è autrice di monografie e articoli su riviste divulgative e scientifiche. www.mrperugini.it
27,00 €

GDPR: nuova privacy. La conformità su misura

GDPR: nuova privacy. La conformità su misura

Giancarlo Butti, Alberto Piamonte

Libro: Libro rilegato

editore: Iter (Milano)

anno edizione: 2017

pagine: 400

Il nuovo Regolamento Europeo sulla privacy introduce importanti novità: nuovi diritti per gli interessati, nuovi adempimenti per le imprese, ma anche nuovi concetti quali il bilanciamento fra le misure messe in atto per la tutela dei dati personali ed i costi sostenuti da chi effettua i trattamenti. Si passa inoltre da un concetto di rispetto di una serie di adempimenti ad uno di responsabilità specifica sul come si è in grado di proteggere i dati personali trattati (dimostrandolo e documentandolo). È quindi necessario costruire una conformità su misura, che tiene conto delle specifiche caratteristiche di ogni singolo titolare. Non è quindi possibile avvalersi di modelli generali, ma è necessario disporre di strumenti rigorosi, ma flessibili, capaci di bilanciare adeguatamente costi e adempimenti, riutilizzando nel contempo quanto già realizzato per il rispetto dell'attuale normativa. Lo scopo di questo libro è quindi quello di fornire strumenti operativi che consentano di ottimizzare le attività di adeguamento e gli investimenti, rifacendosi a standard e framework consolidati, attuando nel contempo sinergie con la protezione di altri asset aziendali, quali know how, brand.
34,00 €

Inserire il codice per il download.

Inserire il codice per attivare il servizio.