Sicurezza Informatica e GDPR

所在平台: Udemy

课程主页: https://www.udemy.com/course/sicurezza-informatica-e-gdpr/

课程评论:没有评论

第一个写评论        关注课程

课程简介

课程名称:信息安全与GDPR 课程概述: 信息安全与GDPR(通用数据保护条例)是保护数据的两个不可分割的方面。GDPR规定了“需要做什么”,而信息安全则说明了“如何去做”。本课程从这两个不同的角度出发,最终目标是实现数据保护。 在课程中,将结合两位讲师的专业知识:GDPR专家Giuseppe Izzinosa与课程讲师,共同深入探讨GDPR的各个主题,确保学员了解应采取的措施、实施的方法以及原因。我们将讨论并解决与GDPR相关的议题,确保在每一步都关联相应的信息技术元素。 GDPR要求根据组织的特征,始终保证数据的完整性,控制访问权限并追踪数据的任何更改。课程通过简化的方式分析信息世界,阐明在不同的环境下如何有效控制数据访问,尤其是在数字环境中,如何处理物理限制带来的挑战。 为了确保数据访问的安全性,学员将学习如何设定适当的安全措施,使数据在网络环境中的访问得到有效监控。这包括对多台计算机的访问控制,并建立一系列保障措施,以确保数据的完整性并跟踪其变化。 通过本课程的学习,学员将能够实践适合其环境的安全建议,从而自然而然地遵循GDPR规定的数据完整性原则。

课程评论(0条)

课程详情

GDPR e SICUREZZA INFORMATICA sono due facce della stessa medaglia.La GDPR (General Data Protection Regulation) definisce "cosa si deve fare" mentre la SICUREZZA INFORMATICA indica "come bisogna fare"Si parte da due diversi punti di osservazione per giungere allo stesso obiettivo (la protezione dei dati).Con la GDPR si affronta la problema dall'aspetto normativo stabilendo le linee di principio delle condotte da osservare, il metodo, l' approccio e il perimetro dei comportamenti legittimi.Con la SICUREZZA INFORMATICA si trasforma il tutto in azioni pratiche, proporzionate al contesto dell'azienda.Insieme al mio amico Giuseppe Izzinosa (esperto di GDPR) abbiamo deciso di affrontare le tematiche dai due diversi punti d'osservazione per offrire una visione completa della problematica, affrontando ciascuna tematica con la tipica pragmaticità di chi quotidianamente deve entrare nel merito delle problematiche per risolvere problemi e dare risposte risolutive:- COSA FARE- COME FARLO- PERCHE' FARLOApprofondiremo argomenti e soluzioni in materia di GDPR, (General Data Protection Regulation, il regolamento europeo su privacy e dati che è diventato operativo dal 2018) associando, ad ogni passo, gli elementi informatici corrispondenti.Questa normativa infatti prevede che, in base alle caratteristiche della struttura, l'integrità dei dati venga sempre garantita controllandone l'accesso e tracciandone eventuali modifiche, specificando tutti gli eventuali trattamenti a cui i dati sono sottoposti.Partendo da questa semplificazione (mi perdonino i più edotti della materia) possiamo tracciare un percorso anche attraverso il mondo informatico.Per controllare l'accesso, devo sapere con esattezza chi accede al dato. Se, dal punto di vista fisico, questo è traducibile con un'espressione retorica molto comune come "mettere materialmente mano su qualcosa", dal punto di vista digitale, la problematica diventa invece molto più complessa.Una delle peculiarità del mondo digitale è infatti quella di rendere i dati accessibili anche se esiste una distanza fisica di metri o di km, venendo quindi meno tutte le limitazioni (peculiari) della fisicità (controllo fisico).Per agevolare la mia spiegazione con un esempio, se per controllare l'accesso ai dati contenuti in un PC basterebbe mettere sotto chiave la stanza e fare entrare solo una persona alla volta, ovvero chi detiene la chiave, per i dati conservati in un PC collegato a internet non basterà più mettere sotto chiave la stanza ma bisognerà anche mettere in piedi gli opportuni controlli per verificare che nessuno riesca ad accedere ai dati attraverso la porta d'accesso messa a disposizione dal collegamento internet.Laddove nella stanza i PC dovessero essere più di uno, la stessa verifica (valida per internet) dovrà essere allargata anche agli ulteriori PC presenti nella stanza.È quindi evidente che, di volta in volta, si dovranno mettere in campo tutta una serie di protezioni (che approfondiremo nel corso) che, in base al contesto, siano in grado di garantire l'integrità del dato e il relativo tracciamento delle modifiche.Seguendo le indicazioni di questo corso, metterete in pratica tutte le indicazioni di sicurezza idonee al Vostro contesto e di riflesso Vi troverete ad aver rispettato i fondamenti del principio che riguarda l'integrità dei dati, il che vi allineerà automaticamente ai principali dettami della normativa GDPR.

课程标签

0人关注该课程

主题相关的课程