On 17/07/2013 11:18, Andrea Dinale wrote: > Ciao a tutti, > > un chiarimento semplice. Ho sentito pareri contrastanti in merito, > quindi chiedo lumi agli esperti. > > Una azienda privata è obbligata a conservare all'esterno della sede dove > risiedono i dati una copia del backup o è solo una cosa "buona e giusta" > ma non un obbligo? > > Non esistono norme specifiche in materia di sicurezza, solo gli obblighi indicati nel D.lgs 196/2003 dove si parla di "misure adeguate" da valutare da parte del titolare del trattamento.
In ogni caso è cosa buona, da valutare all'interno di una buona analisi dei rischi. Per le banche, la Banca d'Italia ha pubblicato a il 3 luglio un cs alla fine della consultazione pubblica su sistema dei controlli interni, sistema informativo e continuità operativa. Il testo del CS lo trovi qui, il testo completo on line è ancora quello in vigore fino a luglio del prox anno. http://www.bancaditalia.it/media/comsta/2013/20130703_disp_vig.pdf Se qualcuno ha il link al documento aggiornato lo posti :) Qui il testo in consultazione, ma potrebbe non essere più molto aderente al testo finale. http://www.whistleblowing.it/banca%20d%27italia%201.pdf > nel caso sia obbligatorio, si parla anche della frequenza con la quale > aggiornare il supporto conservato all'esterno? > > > Per i soggetti pubblici è diverso? > > > > Grazie > Andrea > > > > > ________________________________________________________ > http://www.sikurezza.org - Italian Security Mailing List > -- Paolo Giardini Direttore Osservatorio Privacy Sicurezza IT | Privacy Officer AIP/ICTS CAT Cracca al Tesoro | AIP/ITCS | CLUSIT | GLUG PG | AIPSI | ISSA | ILS Centro Competenza OpenSource Regione Umbria|EUCIP Certified Professional Professionista Informatico disciplinato ai sensi della legge 4/2013 Iscritto a Associazione Informatici Professionisti al n. 2756 http://blog.solution.it|Cel.337.652876|Fax 075.93831174|skype pgiardini
signature.asc
Description: OpenPGP digital signature
________________________________________________________ http://www.sikurezza.org - Italian Security Mailing List
