Premessa
Webinar di 4 ore per enti pubblici strutturato in 4 moduli. Fornisce agli
operatori della PA gli strumenti pratici per identificare, gestire e
notificare una violazione di dati personali (data breach) secondo GDPR
art. 33-34 e Linee guida Garante 9/2022, con focus su tempistiche, valutazione
rischi e buone prassi.
Obiettivi
• Riconoscere una data breach e valutarne il rischio per diritti
degli interessati.
• Applicare procedure di risposta interna, mitigazione e documentazione.
• Eseguire notifiche corrette a Garante Privacy e, quando previsto,
comunicazioni agli interessati.
Introduzione
• Breve presentazione frontale: casi concreti di data breach e impatti.
• Discussione guidata su esperienze interne degli enti.
• 2–3 brevi scenari tipo “cosa faresti se…”.
Modulo 1 – Definizione e Contesto Normativo
• Cos'è una data breach: tipologie ed esempi concreti.
• Obblighi GDPR/NIS2 per PA: notifica, comunicazione agli interessati,
registrazione della violazione.
• I soggetti coinvolti: ruoli e responsabilità nella gestione del data breach
• Le sanzioni
Modulo 2 – Rilevazione e Valutazione Rischio
• Rilevamento: identificazione e indagine iniziale
• Il contenimento degli effetti
• La valutazione rischio.
Esercitazione
• Esercizio: caso studio negli scenari PA
Modulo 3 – Procedure Gestione e Notifica
• La fase della notifica telematica al Garante e dell'eventuale
comunicazione agli interessati.
• La comunicazione pubblica
• Flusso operativo: team response, analisi dei log, mitigazione.
• La Documentazione della violazione: il Registro dei data breach
• La verifica e revisione degli eventi
• Simulazione: compilazione modello pre-notifica.
Modulo 4 – Buone Pratiche e Casi Studio
• Prevenzione: la procedura di gestione delle violazioni, test periodici e
formazione.
• Casi reali PA/sanzioni
Attività conclusive
• Come decidere “notifico / non notifico” e come strutturare rapidamente i
contenuti della notifica.
• Q&A finale e raccolta dei bisogni formativi per eventuale follow-up
specialistico (ad es. corso dedicato a referenti CSIRT o DPO).
Ufficio Personale, Ufficio legale, Ufficio Ict, DPO, referenti privacy, amministratori di sistema, consulenti privacy, dirigenti, posizioni organizzative, referenti NIS/CSIRT, DPO, responsabili ICT, responsabili procedimenti critici, referenti risk management
L'adesione al corso in webinar comprende: accesso tramite piattaforma ZOOM, documentazione in formato elettronico, iscrizione Formel club. La quota di adesione è riferita al singolo partecipante che riceve credenziali univoche e non cedibili a terzi. Durante la diretta, sarà possibile porre quesiti al Docente (domande singole/richieste di chiarimenti, inerenti esclusivamente gli argomenti trattati). Il webinar verrà registrato, e sarà visualizzabile per 3 mesi, per un massimo di 3 volte.
Si potrà potrà seguire il webinar in diretta tramite l'applicazione Zoom. I corsi saranno interamente registrati, e resi disponibili per la visione in differita
Tutti i partecipanti ai nostri corsi avranno la possibilità di ottenere, oltre al classico attestato, un certificato digitale
Open Badge
| 14 maggio 2026 | ||||
DURATA (4 ORE)
|
||||
|
ISCRIVITI SUBITO
Realizza questo corso in esclusiva per il tuo Ente / Azienda |
||||
WEBINAR
26/02/2026
Docenti:
Alovisio Mauro
Maugeri Salvatore
WEBINAR
12/03/2026
Docenti:
Alovisio Mauro
Maugeri Salvatore
WEBINAR
24/03/2026
Docenti:
Alovisio Mauro
Maugeri Salvatore
WEBINAR
07/05/2026
Docenti:
Alovisio Mauro
Maugeri Salvatore
Ti serve aiuto per iscriverti
ai nostri corsi?
Contattaci al numero 02.62690710
O compila il modulo per essere contattato
Vuoi ricevere puntualmente
le nostre newsletter?
| Milano Sede Formel Via Vitruvio 43 |
|
| Altre Sedi |
© Copyright 2018 Formel.it - Scuola formazione enti pubblici