{"id":2667,"date":"2022-05-24T12:41:04","date_gmt":"2022-05-24T10:41:04","guid":{"rendered":"https:\/\/www.gdpronline.cloud\/blog\/?post_type=avada_portfolio&#038;p=2667"},"modified":"2022-05-24T12:41:04","modified_gmt":"2022-05-24T10:41:04","slug":"dalla-norma-iso-223012019-le-best-practices-per-aiutare-i-dpo-a-prevenire-e-gestire-le-situazioni-di-emergenza","status":"publish","type":"avada_portfolio","link":"https:\/\/www.gdpronline.cloud\/blog\/news\/dalla-norma-iso-223012019-le-best-practices-per-aiutare-i-dpo-a-prevenire-e-gestire-le-situazioni-di-emergenza\/","title":{"rendered":"Dalla Norma ISO 22301:2019 le best practices per aiutare i DPO a prevenire e gestire le situazioni di emergenza"},"content":{"rendered":"<p>La pandemia e l\u2019esponenziale incremento di attacchi hacker ci hanno ricordato che un\u2019organizzazione pu\u00f2 trovarsi inaspettatamente in condizione emergenziale; tale situazione pu\u00f2 essere innescata da eventi interni od esterni. Catastrofi naturali, incendi, problemi alla catena di approvvigionamento, attacchi ai sistemi informatici, sono solo alcune delle molte minacce riguardanti la gestione di qualsiasi attivit\u00e0. Il DPO deve essere promotore di una pianificazione coerente e solida della continuit\u00e0 aziendale anche in caso di condizione emergenziale, al fine di garantire i diritti e le liberta dell\u2019interessato, considerando il bilanciamento di tutti gli interessi in gioco, le priorit\u00e0, le risorse economiche disponibili.<\/p>\n<p><a href=\"https:\/\/www.gdpronline.cloud\/blog\/wp-content\/uploads\/2022\/05\/project-management-282.webp\"><img decoding=\"async\" class=\"size-full wp-image-2668 alignleft\" src=\"https:\/\/www.gdpronline.cloud\/blog\/wp-content\/uploads\/2022\/05\/project-management-282.webp\" alt=\"\" width=\"282\" height=\"165\" srcset=\"https:\/\/www.gdpronline.cloud\/blog\/wp-content\/uploads\/2022\/05\/project-management-282-200x117.webp 200w, https:\/\/www.gdpronline.cloud\/blog\/wp-content\/uploads\/2022\/05\/project-management-282.webp 282w\" sizes=\"(max-width: 282px) 100vw, 282px\" \/><\/a>La <strong>Norma UNI EN ISO 22301:2019<\/strong> \u201cSicurezza e resilienza &#8211; Sistemi di gestione per la continuit\u00e0 operativa \u2013 Requisiti\u201d e la UNI EN ISO 22313:2020 \u201cSicurezza e resilienza &#8211; Sistemi di gestione per la continuit\u00e0 operativa &#8211; Guida all&#8217;utilizzo della ISO 22301\u201d, sono validissimi strumenti a supporto.<br \/>\nL\u2019obiettivo dell\u2019articolo \u00e8 quello di introdurre a tali norme ed aiutare a comprendere come da esse possano emergere spunti interessanti per individuare le best practices utili per prevenire e gestire le situazioni di emergenza; ci limiteremo alla parte riguardante gli aspetti che impattano sul DPO.<br \/>\nLa UNI EN ISO 22301:2019 \u00e8 stata sviluppata per essere utilizzata da tutte le organizzazioni che vogliano raggiungere la continuit\u00e0 aziendale, a livelli predeterminati ed accettabili, durante un&#8217;interruzione\/crisi, grazie all&#8217;implementazione di un sistema di gestione della continuit\u00e0 operativa (BCSMS); cos\u00ec le parti interessate sapranno che le contingenze avverse sono note e le misure da porre in atto per garantire la continuit\u00e0 aziendale sono definite.<\/p>\n<p><img decoding=\"async\" class=\"size-medium wp-image-2669 alignright\" src=\"https:\/\/www.gdpronline.cloud\/blog\/wp-content\/uploads\/2022\/05\/chi-e-dpo-privacy-1130x530-1-300x141.jpg\" alt=\"\" width=\"300\" height=\"141\" srcset=\"https:\/\/www.gdpronline.cloud\/blog\/wp-content\/uploads\/2022\/05\/chi-e-dpo-privacy-1130x530-1-200x94.jpg 200w, https:\/\/www.gdpronline.cloud\/blog\/wp-content\/uploads\/2022\/05\/chi-e-dpo-privacy-1130x530-1-300x141.jpg 300w, https:\/\/www.gdpronline.cloud\/blog\/wp-content\/uploads\/2022\/05\/chi-e-dpo-privacy-1130x530-1-400x188.jpg 400w, https:\/\/www.gdpronline.cloud\/blog\/wp-content\/uploads\/2022\/05\/chi-e-dpo-privacy-1130x530-1-600x281.jpg 600w, https:\/\/www.gdpronline.cloud\/blog\/wp-content\/uploads\/2022\/05\/chi-e-dpo-privacy-1130x530-1-768x360.jpg 768w, https:\/\/www.gdpronline.cloud\/blog\/wp-content\/uploads\/2022\/05\/chi-e-dpo-privacy-1130x530-1-800x375.jpg 800w, https:\/\/www.gdpronline.cloud\/blog\/wp-content\/uploads\/2022\/05\/chi-e-dpo-privacy-1130x530-1-1024x480.jpg 1024w, https:\/\/www.gdpronline.cloud\/blog\/wp-content\/uploads\/2022\/05\/chi-e-dpo-privacy-1130x530-1.jpg 1130w\" sizes=\"(max-width: 300px) 100vw, 300px\" \/>Le attivit\u00e0 a carico del <strong>DPO &#8211; Il Data Protectio Officer<\/strong>, in relazione al contesto in cui opera l\u2019organizzazione, dovrebbe:<br \/>\n&#8211; sensibilizzare il Titolare e la parti interessate ad applicare in tutto o in parte i requisiti e le linee guida, nel caso in cui tali elementi non siano gi\u00e0 parte della cultura aziendale;\u2028- richiedere che vengano identificati gli scenari di rischio pi\u00f9 probabili;\u2028- richiedere che vengano rese disponibili le risorse per le misure da pianificare, secondo un indice di priorit\u00e0;\u2028- richiedere che vangano messe in atto le misure secondo il piano definito;\u2028- richiedere i risultati delle prove di simulazione alle risposte agli scenari individuati;\u2028- svolgere o commissionare attivit\u00e0 di audit sull\u2019applicazione delle misure definite.<br \/>\nIl DPO dovrebbe anche richiedere che l\u2019organizzazione consideri l\u2019impatto dei vari scenari in relazione ai fornitori critici, affinch\u00e9 si valuti la capacit\u00e0 degli stessi di resistere a condizioni emergenziali. Tale aspetto dovrebbe essere elemento di valutazione, sia iniziale che dinamica, del fornitore.<br \/>\nConclusione &#8211; La UNI EN ISO 22301:2019 e la UNI EN ISO 22313:2020 forniscono strumenti a supporto dell\u2019organizzazione e del DPO per affrontare scenari emergenziali; tali scenari non possono essere ignorati od elusi. Il DPO ha la responsabilit\u00e0 di accompagnare l\u2019organizzazione nel chiaro accertamento delle misure gi\u00e0 in atto per contrastarli e nella definizione di quelle che potenzialmente potrebbero essere applicate, supportandola ad identificare le priorit\u00e0.<\/p>\n<p>&nbsp;<\/p>\n<p>Fonte:<a href=\"https:\/\/www.federprivacy.org\/\"> https:\/\/www.federprivacy.org\/<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>La pandemia e l\u2019esponenziale incremento di attacchi hacker ci hanno ricordato che un\u2019organizzazione pu\u00f2 trovarsi inaspettatamente in [&hellip;]<\/p>\n","protected":false},"author":5,"featured_media":2670,"menu_order":0,"comment_status":"closed","ping_status":"closed","template":"","format":"standard","meta":{"footnotes":""},"portfolio_category":[20],"portfolio_skills":[],"portfolio_tags":[],"class_list":["post-2667","avada_portfolio","type-avada_portfolio","status-publish","format-standard","has-post-thumbnail","hentry","portfolio_category-news"],"_links":{"self":[{"href":"https:\/\/www.gdpronline.cloud\/blog\/wp-json\/wp\/v2\/avada_portfolio\/2667","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.gdpronline.cloud\/blog\/wp-json\/wp\/v2\/avada_portfolio"}],"about":[{"href":"https:\/\/www.gdpronline.cloud\/blog\/wp-json\/wp\/v2\/types\/avada_portfolio"}],"author":[{"embeddable":true,"href":"https:\/\/www.gdpronline.cloud\/blog\/wp-json\/wp\/v2\/users\/5"}],"replies":[{"embeddable":true,"href":"https:\/\/www.gdpronline.cloud\/blog\/wp-json\/wp\/v2\/comments?post=2667"}],"version-history":[{"count":2,"href":"https:\/\/www.gdpronline.cloud\/blog\/wp-json\/wp\/v2\/avada_portfolio\/2667\/revisions"}],"predecessor-version":[{"id":2672,"href":"https:\/\/www.gdpronline.cloud\/blog\/wp-json\/wp\/v2\/avada_portfolio\/2667\/revisions\/2672"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.gdpronline.cloud\/blog\/wp-json\/wp\/v2\/media\/2670"}],"wp:attachment":[{"href":"https:\/\/www.gdpronline.cloud\/blog\/wp-json\/wp\/v2\/media?parent=2667"}],"wp:term":[{"taxonomy":"portfolio_category","embeddable":true,"href":"https:\/\/www.gdpronline.cloud\/blog\/wp-json\/wp\/v2\/portfolio_category?post=2667"},{"taxonomy":"portfolio_skills","embeddable":true,"href":"https:\/\/www.gdpronline.cloud\/blog\/wp-json\/wp\/v2\/portfolio_skills?post=2667"},{"taxonomy":"portfolio_tags","embeddable":true,"href":"https:\/\/www.gdpronline.cloud\/blog\/wp-json\/wp\/v2\/portfolio_tags?post=2667"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}