DATA PROTECTION & GOVERNANCE FRAMEWORK®

IL QUADRO NORMATIVO

Il Regolamento (UE) 2016/679, rappresenta una pietra miliare nella protezione dei dati personali in un’epoca in cui la tecnologia e l’uso di dati personali sono diventati elementi centrali nella vita quotidiana e nell’economia.
Il GDPR può essere interpretato come un “foglio bianco” nel quale sono definiti solo i margini entro cui le organizzazioni possono “disegnare” i loro processi di funzionamento, avendo quindi la libertà di definire il modello di gestione che più si adatta alle esigenze specifiche.

La Direttiva NIS 2 (Network and Information Security 2) ha come scopo principale quello di rafforzare la sicurezza informatica nell’Unione, in risposta alle crescenti minacce.

I principi cardine di questa normativa sono:

  • approccio di valutazione basato sul rischio
  • adozione di misure tecniche e organizzative appropriate
  • responsabilità diretta degli organi di gestione (management)
  • obbligo di formazione
  • estensione alla sicurezza della supply chain

Il GDPR e la NIS 2, pur avendo approcci diversi, condividono l’obiettivo di migliorare la sicurezza e la protezione delle informazioni nell’Unione Europea.
Entrambi i regolamenti contribuiscono a creare un ambiente digitale più sicuro e affidabile, affrontando aspetti complementari della protezione dei dati e sicurezza informatica.

IL MODELLO ORGANIZZATIVO

Il DPGF® è un modello organizzativo integrato e scalabile che viene adattato ad ogni realtà aziendale in grado di valutare, gestire e monitorare la maturità dei processi e dei comportamenti aziendali in ottica di protezione dei dati e delle informazioni, personali e non.

IL FRAMEWORK

Il nostro team avrà il compito di accompagnare e guidare l’azienda nel processo e nel mantenimento continuo del modello organizzativo configurato.

Scarica la nostra brochure