logo
Published on Isacaroma Newsletter (http://www.isacaroma.it/html/newsletter)

K-NET: Privacy Audit Checklist

By Manlio Torquato
Creato 2006-10-30 07:24
061030-isaca-privacy-audit K-NET [1] è un elenco ragionato di risorse web realizzato da ISACA International per i propri associati. Si tratta di un vero e proprio repository dedicato ai temi dell’ IT Governance, Assurance, Security and Control.

Checklist per l’audit sulla privacy

La
lista [2] si deve a Keith P. Enright, Esq. Chief Privacy Officer di Lucira Technologies, Inc. e fornisce una linea guida per chi deve fare un assessment delle procedure e prassi per la gestione dei dati personali in azienda.
La check list si riferisce al contesto USA ma può essere facilmente adattata ad altre realtà.

Alcune considerazioni

Interessanti le considerazioni di Keith P. Enright.
  1. Il mercato di riferimento è sempre molto importante per un corretto assessment: certi comparti (sanità, finanza e fornitori di servizi per l’infanzia ad esempio) hanno particolari requisiti da rispettare.
  2. Questo tipo di assessment deve essere condotto periodicamente ed in maniera completa: valutazioni parziali e non continue creano un falso senso di sicurezza che si può facilmente trasformare in un punto di debolezza.
  3. Non sottovalutare i risultati dell’assessment; spesso il report finale finisce in un cassetto e viene utilizzato solo dopo che si è verificato un incidente.

IsacaRoma Newsletter link

Chi è Manlio Torquato?

Manlio si occupa di sicurezza informatica da tanti anni. È tra i fondatori dell'Associazione Nazionale Esperti di Sicurezza e Compliance (
ANESC [4])
Per IsacaRoma Newsletter ha scritto:

Source URL:
http://www.isacaroma.it/html/newsletter/node/349