SlideShare uma empresa Scribd logo
1 de 7
Baixar para ler offline
AUDIT GDPR
Riproduzione
vietata
©
Inveo
srl
2022
AUDIT GDPR
Riproduzione
vietata
©
Inveo
srl
2022
§ 4.2.1.a
§ 4.2.1.b
§ 4.2.1.c
§ 4.2.2
Audit I^ parte Audit II^ parte Audit III^ parte
Audit interno Audit di fornitori esterni
Audit di certificazione e/o
di accreditamento
Audit di altre parti
interessate esterne
Audit per fini legislativi,
regolamentari e similari
UNI EN ISO 19011:2018 UNI EN ISO 17021-1
AUDIT GDPR
Riproduzione
vietata
©
Inveo
srl
2022
Delibera
n. 148
ISO/IEC
17065:2012
UNI ENISO
19011:2018
§ 0 §6.1.1.2
§ 6.1.7
Audit 3^ parte
AUDIT GDPR
Riproduzione
vietata
©
Inveo
srl
2022
Gli audit utilizzano:
CAMPIONAMENTO Giudizio
Statistico
Gestione dell’Audit
Campionamento
Il campionamento basato sul
giudizio si fonda sulla competenza
ed esperienza
del gruppo di audit
Il campionamento statistico utilizza
un processo di selezione del
campione basato sulla teoria delle
probabilità.
AUDIT GDPR
Riproduzione
vietata
©
Inveo
srl
2022
Selezione dei membri del gruppo di Audit § 5.5.4
AUDIT GDPR
Riproduzione
vietata
©
Inveo
srl
2022
RILIEVI
NON CONFORMITA’
ISO/IEC 17065
«deve» :
Il requisito previsto dallo schema
di riferimento viene
costantemente disatteso
mettendo a rischio l’affidabilità
del prodotto, del servizio o del
processo oggetto di valutazione
OSSERVAZIONE
ISO/IEC 17065
«dovrebbe» :
Il requisito previsto dallo schema di
riferimento verificato è applicato solo
parzialmente o non viene applicato
sistematicamente senza inficiare
l’affidabilità del prodotto, del servizio
o del processo oggetto di
valutazione.
COMMENTO
ISO/IEC 17065 «può»:
Il requisito può considerarsi
come spunto per attività di
miglioramento del prodotto, del
servizio o del processo oggetto
di valutazione.
Nonostante non inficia la capacità
dell’organizzazione di soddisfare i
requisiti contenuti nello schema di
riferimento, qualora il commento non
venisse recepito la motivazione deve
essere registrata.
Grazie!
Riccardo Giannetti
Training Manager & Scheme manager GDPR
r.giannetti@in-veo.com
riccardo-giannetti-8758688

Mais conteúdo relacionado

Semelhante a Audit GDPR

Piano Triennale di Audit 9001
Piano Triennale di Audit 9001Piano Triennale di Audit 9001
Piano Triennale di Audit 9001SabrinaLaura
 
Mod io01d A2 ISO9001_rev01
Mod io01d A2 ISO9001_rev01Mod io01d A2 ISO9001_rev01
Mod io01d A2 ISO9001_rev01SabrinaLaura
 
Mod. io01e audit report fase 2 iso9001 ea28 rev
Mod. io01e audit report fase 2 iso9001 ea28 revMod. io01e audit report fase 2 iso9001 ea28 rev
Mod. io01e audit report fase 2 iso9001 ea28 revSabrinaLaura
 
Mod io01c Audit Report fase 1 ISO9001
Mod io01c Audit Report fase 1 ISO9001Mod io01c Audit Report fase 1 ISO9001
Mod io01c Audit Report fase 1 ISO9001SabrinaLaura
 
ISO 9712
ISO 9712ISO 9712
ISO 9712Olijohn
 
ISO 9712 - Vantaggi o svantaggi?
ISO 9712 - Vantaggi o svantaggi?ISO 9712 - Vantaggi o svantaggi?
ISO 9712 - Vantaggi o svantaggi?Olijohn
 
I processi di audit secondo la norma Uni en iso 19011:2012
I processi di audit secondo la norma Uni en iso 19011:2012I processi di audit secondo la norma Uni en iso 19011:2012
I processi di audit secondo la norma Uni en iso 19011:2012Mario Gentili
 
La verifica e validazione secondo la ISO/IEC 17029 e il caso specifico dei GH...
La verifica e validazione secondo la ISO/IEC 17029 e il caso specifico dei GH...La verifica e validazione secondo la ISO/IEC 17029 e il caso specifico dei GH...
La verifica e validazione secondo la ISO/IEC 17029 e il caso specifico dei GH...UNI - Ente Italiano di Normazione
 
Uni en iso 19011 2012
Uni en iso 19011 2012Uni en iso 19011 2012
Uni en iso 19011 2012Mario Gentili
 
BRC-IoP issue 4: un nuovo approccio
BRC-IoP issue 4: un nuovo approccioBRC-IoP issue 4: un nuovo approccio
BRC-IoP issue 4: un nuovo approccioAIBO-FCE
 
La verifica e validazione secondo la ISO/IEC 17029 e il caso specifico dei GH...
La verifica e validazione secondo la ISO/IEC 17029 e il caso specifico dei GH...La verifica e validazione secondo la ISO/IEC 17029 e il caso specifico dei GH...
La verifica e validazione secondo la ISO/IEC 17029 e il caso specifico dei GH...UNI - Ente Italiano di Normazione
 

Semelhante a Audit GDPR (12)

Piano Triennale di Audit 9001
Piano Triennale di Audit 9001Piano Triennale di Audit 9001
Piano Triennale di Audit 9001
 
Mod io01d A2 ISO9001_rev01
Mod io01d A2 ISO9001_rev01Mod io01d A2 ISO9001_rev01
Mod io01d A2 ISO9001_rev01
 
Mod. io01e audit report fase 2 iso9001 ea28 rev
Mod. io01e audit report fase 2 iso9001 ea28 revMod. io01e audit report fase 2 iso9001 ea28 rev
Mod. io01e audit report fase 2 iso9001 ea28 rev
 
Mod io01c Audit Report fase 1 ISO9001
Mod io01c Audit Report fase 1 ISO9001Mod io01c Audit Report fase 1 ISO9001
Mod io01c Audit Report fase 1 ISO9001
 
ISO 9712
ISO 9712ISO 9712
ISO 9712
 
ISO 9712 - Vantaggi o svantaggi?
ISO 9712 - Vantaggi o svantaggi?ISO 9712 - Vantaggi o svantaggi?
ISO 9712 - Vantaggi o svantaggi?
 
I processi di audit secondo la norma Uni en iso 19011:2012
I processi di audit secondo la norma Uni en iso 19011:2012I processi di audit secondo la norma Uni en iso 19011:2012
I processi di audit secondo la norma Uni en iso 19011:2012
 
La verifica e validazione secondo la ISO/IEC 17029 e il caso specifico dei GH...
La verifica e validazione secondo la ISO/IEC 17029 e il caso specifico dei GH...La verifica e validazione secondo la ISO/IEC 17029 e il caso specifico dei GH...
La verifica e validazione secondo la ISO/IEC 17029 e il caso specifico dei GH...
 
Uni en iso 19011 2012
Uni en iso 19011 2012Uni en iso 19011 2012
Uni en iso 19011 2012
 
BRC-IoP issue 4: un nuovo approccio
BRC-IoP issue 4: un nuovo approccioBRC-IoP issue 4: un nuovo approccio
BRC-IoP issue 4: un nuovo approccio
 
Riva uniiso20121 31marzo2014
Riva uniiso20121 31marzo2014Riva uniiso20121 31marzo2014
Riva uniiso20121 31marzo2014
 
La verifica e validazione secondo la ISO/IEC 17029 e il caso specifico dei GH...
La verifica e validazione secondo la ISO/IEC 17029 e il caso specifico dei GH...La verifica e validazione secondo la ISO/IEC 17029 e il caso specifico dei GH...
La verifica e validazione secondo la ISO/IEC 17029 e il caso specifico dei GH...
 

Mais de CSI Piemonte

"SocializziAmo" per un uso sicuro e consapevole dei social da parte dei minori
"SocializziAmo" per un uso sicuro e consapevole dei social da parte dei minori"SocializziAmo" per un uso sicuro e consapevole dei social da parte dei minori
"SocializziAmo" per un uso sicuro e consapevole dei social da parte dei minoriCSI Piemonte
 
Riconoscere e contrastare le minacce
Riconoscere e contrastare le minacceRiconoscere e contrastare le minacce
Riconoscere e contrastare le minacceCSI Piemonte
 
Sicurezza Urbana Integrata
Sicurezza Urbana IntegrataSicurezza Urbana Integrata
Sicurezza Urbana IntegrataCSI Piemonte
 
Titolare e Responsabile protezione dati: la comunicazione
Titolare e Responsabile protezione dati: la comunicazioneTitolare e Responsabile protezione dati: la comunicazione
Titolare e Responsabile protezione dati: la comunicazioneCSI Piemonte
 
Far crescere la cultura della privacy
Far crescere la cultura della privacyFar crescere la cultura della privacy
Far crescere la cultura della privacyCSI Piemonte
 
La figura del DPO: compiti e funzioni all'interno dell'organizzazione del tit...
La figura del DPO: compiti e funzioni all'interno dell'organizzazione del tit...La figura del DPO: compiti e funzioni all'interno dell'organizzazione del tit...
La figura del DPO: compiti e funzioni all'interno dell'organizzazione del tit...CSI Piemonte
 
Privacy e cybersecurity: la comunicazione
Privacy e cybersecurity: la comunicazionePrivacy e cybersecurity: la comunicazione
Privacy e cybersecurity: la comunicazioneCSI Piemonte
 
Guidelines on Examples regarding Data Breach Notification
Guidelines on Examples regarding Data Breach NotificationGuidelines on Examples regarding Data Breach Notification
Guidelines on Examples regarding Data Breach NotificationCSI Piemonte
 
Responsabile della protezione dei dati, una figura chiave RPD| DPO
Responsabile della protezione dei dati, una figura chiave RPD| DPOResponsabile della protezione dei dati, una figura chiave RPD| DPO
Responsabile della protezione dei dati, una figura chiave RPD| DPOCSI Piemonte
 
Errori tipici nella gestione del data breach
Errori tipici nella gestione del data breachErrori tipici nella gestione del data breach
Errori tipici nella gestione del data breachCSI Piemonte
 
Sicurezza informatica: non solo tecnologia
Sicurezza informatica: non solo tecnologiaSicurezza informatica: non solo tecnologia
Sicurezza informatica: non solo tecnologiaCSI Piemonte
 
Sicurezza informatica per dipendenti pubblici
Sicurezza informatica per dipendenti pubbliciSicurezza informatica per dipendenti pubblici
Sicurezza informatica per dipendenti pubbliciCSI Piemonte
 
La sicurezza dei dati in un mondo digitale
La sicurezza dei dati in un mondo digitaleLa sicurezza dei dati in un mondo digitale
La sicurezza dei dati in un mondo digitaleCSI Piemonte
 
Formazione e Consapevolezza
Formazione e ConsapevolezzaFormazione e Consapevolezza
Formazione e ConsapevolezzaCSI Piemonte
 
Il fenomeno cyber security e il mercato italiano
Il fenomeno cyber security e il mercato italianoIl fenomeno cyber security e il mercato italiano
Il fenomeno cyber security e il mercato italianoCSI Piemonte
 
Sanzioni e provvedimenti: casi di situazioni reali
Sanzioni e provvedimenti: casi di situazioni realiSanzioni e provvedimenti: casi di situazioni reali
Sanzioni e provvedimenti: casi di situazioni realiCSI Piemonte
 
L'organigramma privacy e le responsabilità connesse; il riscontro agli intere...
L'organigramma privacy e le responsabilità connesse; il riscontro agli intere...L'organigramma privacy e le responsabilità connesse; il riscontro agli intere...
L'organigramma privacy e le responsabilità connesse; il riscontro agli intere...CSI Piemonte
 

Mais de CSI Piemonte (20)

"SocializziAmo" per un uso sicuro e consapevole dei social da parte dei minori
"SocializziAmo" per un uso sicuro e consapevole dei social da parte dei minori"SocializziAmo" per un uso sicuro e consapevole dei social da parte dei minori
"SocializziAmo" per un uso sicuro e consapevole dei social da parte dei minori
 
Riconoscere e contrastare le minacce
Riconoscere e contrastare le minacceRiconoscere e contrastare le minacce
Riconoscere e contrastare le minacce
 
Cyber ready?
Cyber ready?Cyber ready?
Cyber ready?
 
Il fattore umano
Il fattore umanoIl fattore umano
Il fattore umano
 
Sicurezza Urbana Integrata
Sicurezza Urbana IntegrataSicurezza Urbana Integrata
Sicurezza Urbana Integrata
 
Titolare e Responsabile protezione dati: la comunicazione
Titolare e Responsabile protezione dati: la comunicazioneTitolare e Responsabile protezione dati: la comunicazione
Titolare e Responsabile protezione dati: la comunicazione
 
Far crescere la cultura della privacy
Far crescere la cultura della privacyFar crescere la cultura della privacy
Far crescere la cultura della privacy
 
La figura del DPO: compiti e funzioni all'interno dell'organizzazione del tit...
La figura del DPO: compiti e funzioni all'interno dell'organizzazione del tit...La figura del DPO: compiti e funzioni all'interno dell'organizzazione del tit...
La figura del DPO: compiti e funzioni all'interno dell'organizzazione del tit...
 
Privacy e cybersecurity: la comunicazione
Privacy e cybersecurity: la comunicazionePrivacy e cybersecurity: la comunicazione
Privacy e cybersecurity: la comunicazione
 
Guidelines on Examples regarding Data Breach Notification
Guidelines on Examples regarding Data Breach NotificationGuidelines on Examples regarding Data Breach Notification
Guidelines on Examples regarding Data Breach Notification
 
Responsabile della protezione dei dati, una figura chiave RPD| DPO
Responsabile della protezione dei dati, una figura chiave RPD| DPOResponsabile della protezione dei dati, una figura chiave RPD| DPO
Responsabile della protezione dei dati, una figura chiave RPD| DPO
 
So di non sapere?
So di non sapere?So di non sapere?
So di non sapere?
 
Errori tipici nella gestione del data breach
Errori tipici nella gestione del data breachErrori tipici nella gestione del data breach
Errori tipici nella gestione del data breach
 
Sicurezza informatica: non solo tecnologia
Sicurezza informatica: non solo tecnologiaSicurezza informatica: non solo tecnologia
Sicurezza informatica: non solo tecnologia
 
Sicurezza informatica per dipendenti pubblici
Sicurezza informatica per dipendenti pubbliciSicurezza informatica per dipendenti pubblici
Sicurezza informatica per dipendenti pubblici
 
La sicurezza dei dati in un mondo digitale
La sicurezza dei dati in un mondo digitaleLa sicurezza dei dati in un mondo digitale
La sicurezza dei dati in un mondo digitale
 
Formazione e Consapevolezza
Formazione e ConsapevolezzaFormazione e Consapevolezza
Formazione e Consapevolezza
 
Il fenomeno cyber security e il mercato italiano
Il fenomeno cyber security e il mercato italianoIl fenomeno cyber security e il mercato italiano
Il fenomeno cyber security e il mercato italiano
 
Sanzioni e provvedimenti: casi di situazioni reali
Sanzioni e provvedimenti: casi di situazioni realiSanzioni e provvedimenti: casi di situazioni reali
Sanzioni e provvedimenti: casi di situazioni reali
 
L'organigramma privacy e le responsabilità connesse; il riscontro agli intere...
L'organigramma privacy e le responsabilità connesse; il riscontro agli intere...L'organigramma privacy e le responsabilità connesse; il riscontro agli intere...
L'organigramma privacy e le responsabilità connesse; il riscontro agli intere...
 

Audit GDPR