La BS 10012:2017 “Data protection – Specification for a personal information management system”, elaborato dalla British Standards Institution, è uno degli standard di riferimento per la gestione dei dati personali. Tale norma, certificabile da enti terzi, è uno strumento valido per dare evidenza del principio di accountability, così come richiesto dal REG. EU 2016/79. Attraverso l’applicazione della BS 10012:2017 è possibile identificare rischi e minacce che possono minare la fiducia di tutte le parti interessate nella capacità dell’Organizzazione di tutelare i dati degli interessati. La norma ha una struttura che si basa sul modello HLS – High Level Structure; in tal modo viene favorita l’integrazione tra i altri sistemi di gestione all’interno dell’Organizzazione.
Il supporto consulenziale per l’implementazione di un Sistema di Gestione della protezione dei dati personali basato sullo standard BS 10012:2017 “Data protection – Specification for a personal information management system” implica una serie di passaggi. Il dettaglio degli step può essere effettuato a valle di un’attività di assessment e dopo aver approfondito la presenza di altri sistemi di gestione integrabili all’interno dell’Organizzazione. Infine, da valutare con l’Organizzazione, la scelta di applicare un sottoinsieme dei requisiti dello standard, in alternativa a completare l’iter di certificazione di terza parte.
Affiancando il Responsabile incaricato, attività supporto per la presa in carico, partendo dallo staus-quo, del Sistema di gestione; analisi dei vari processi ed identificazione, a partire dall’analisi dei rischi delle misure da mettere in campo.
Supporto all’applicazione delle misure definite al punto 1; formazione delle risorse aziendali, audit di prima parte, individuazione di eventuali punti di debolezza; pianificazione delle misure da mettere in atto.
Identificazione dell’ente di terza parte che meglio si presta per fornire il servizio di certificazione. Se richiesto è fornito anche il supporto nel corso dell’audit di 3^ parte.