Ce mai freamăt, ce mai zbucium! Codrul clocoti de zgomot şi de arme şi de bucium (- GDPR)

Amintiri În primele zile ale lunii aprilie 2016 eram la Lisabona la ISACA Global Leadership Summit. Subiectul „hot„ între participanți era „GDPR„. În pauze, foarte mulți se întrebau între ei: „Și, cum veți face? Care este situația la tine în țară?„. Nu știam nimic! Despre subiectul „protecția datelor personale„ aveam cunoștințele necesare pentru ISO27001 sau…

GDPR cu ajutorul COBIT

  În COBIT 5, cerințele GDPR se încadrează la Obiectivul „Conformitatea cu reglementările și legislația„. Principalele obeictive IT vor fi: 02 Conformitatea IT și suport pentru conformitatea afacerii cu cerințele legale și de reglementare 10 Securitatea informațiilor, infrastructurii de prelucrare și aplicațiilor Avem și cîteva obeictive secundare: 04 Administrarea riscurilor afacerii legate de IT 07…

FLuxul datelor – GDPR

Articolul 5 din GDPR enumeră principiile legate de prelucrarea datelor cu caracter personal și impune că operatorul este responsabil de respectarea acestor principii și poate demonstra această respectare („responsabilitate”). Acest lucru înseamnă că: am inventariat TOATE datele personale din organizație știm CUM și UNDE sînt prelucrate aceste date Un exemplu Ce ar mai urma? Evaluarea…

Politica internă – asigură conformitatea cu GDPR

  În anii de practică am citit o mulțime de „politici de securitate„. Nu spun nici o noutate dacă afirm că multe dintre acestea erau forme fără fond, „hîrtii„. Se va întîimpla același lucru în cazul GDPR? Vom trăi și vom vedea. Dar dacă abordarea va fi „o hîrtie pe care trebuie să o avem…ca…

GDPR – Articolul 32 Securitatea prelucrării

  În sfîrșit a început efervescența „GDPR„ și pe meleagurile noastre. Cam tîrziu, din punctul meu de vedere, dar cum se zice: „mai bine mai tîrziu decît niciodată„. Este plin internetul de evenimente, oferte de cursuri, consultanță…din toate direcțiile: și juridic dar și tehnic. Nu cred că este producător de soluții de securitate care să…