- http://www.cesaregallotti.it/Pubblicazioni.html.
Potrebbe essere usata per dimostrare l'adeguatezza delle misure di sicurezza attuate e per realizzare una PIA. Si basa su VERA (Very easy risk assessment), versione 4.4.
Attenzione che questa versione, in italiano, è in versione alfa. Vi prego di inviarmi suggerimenti per il suo miglioramento.
Rispetto al "normale" VERA 4.4:
- aggiornato un poco il foglio di censimento delle informazioni e dei trattamenti;
- aggiunte, nei criteri di valutazione delle informazioni (o dei trattamenti), considerazioni in merito agli impatti sugli interessati (in precedenza si consideravano solo gli impatti sull'organizzazione);
- tolte le minacce senza impatto sulla privacy;
- ridotto il numero di controlli di sicurezza (ossia privacy) a 62 (il VERA 27001 + privacy ne aveva circa 140);
- inserite note (molto sintetiche) per l'interpretazione dei controlli;
- corretto qualche refuso.
Nota: ho apportato qualche piccola correzione ai VERA 4.4 già pubblicati. Essendo pigro, non ho cambiato la versione dei file.
Nessun commento:
Posta un commento