Consulenza

GDPR e NIS2 – differenze e punti di contatto

Per un’organizzazione già soggetta al GDPR, l’entrata in vigore della ormai imminente Direttiva NIS2 determina alcuni cambiamenti significativi, anche se ci sono delle punti di contatto tra i due regolamenti, in quanto entrambi mirano a proteggere dati e sistemi. Tuttavia, il NIS2 è più focalizzato sulla sicurezza delle reti e sulla resilienza delle infrastrutture informative […]

GDPR e NIS2 – differenze e punti di contatto Leggi tutto »

EU Cybersecurity Certification Scheme

Il 31 gennaio è stato adottato il primo schema di certificazione della cybersecurity a livello UE, denominato European Union Cybersecurity Certification Scheme on Common Criteria (EUCC). Lo schema è adottabile – su base volontaria – per la certificazione di prodotti, servizi e processi ICT. La realizzazione dello EUCC fa seguito al Cybersecurity ACT del 2019,

EU Cybersecurity Certification Scheme Leggi tutto »

GDPR e sanità, le regole del Garante per studi medici, farmacie ed aziende sanitarie

L’Autorità di Controllo italiana (Garante Privacy), in apposito provvedimento, ha specificato le regole da adottare da parte di medici, farmacie ed ASL. Come sapevamo, il medico non deve più chiedere il consenso per tutti i trattamenti che riguardano finalità di cura. Si presti però estrema attenzione al fatto che trattamenti diversi da questa specifica finalità

GDPR e sanità, le regole del Garante per studi medici, farmacie ed aziende sanitarie Leggi tutto »

GDPR art. 42 Certificazione

Da alcune settimane, UNI (Ente Italiano di Normazione) ha pubblicato una nuova Prassi di Riferimento UNI/PdR 43:2018, frutto di un lavoro congiunto di UNI ed AIP, coordinato da UNINFO. La Prassi di Riferimento si compone di due sezioni: UNI/PdR 43.1 “Gestione e monitoraggio dei dati personali in ambito ICT”; UNI/PdR 43.2 “Requisiti per la protezione

GDPR art. 42 Certificazione Leggi tutto »