Compliance


Pubblicate le linee guida ENISA per la sicurezza dei device IoT (Internet of Things)

Questo studio ENISA definisce le linee guida per garantire la supply chain per l’IoT. Stabilire la sicurezza in tutto l’ecosistema IoT è un elemento fondamentale per la sicurezza IoT poiché la maggior parte di questi dispositivi sono composti da una moltitudine di componenti di diversi fornitori (sia hardware che software). Spesso […]


ISO/IEC 27001: perché certificarsi? È obbligatoria se i miei clienti sono PA?

Lo standard ISO/IEC 27001 (Tecnologia delle informazioni – Tecniche di sicurezza – Sistemi di gestione della sicurezza delle informazioni – Requisiti) è una norma internazionale che definisce i requisiti per impostare e gestire un sistema di gestione della sicurezza delle informazioni (SGSI o ISMS, dall’inglese Information Security Management System), ed include aspetti relativi alla sicurezza logica, fisica ed organizzativa. […]


Compet-e srl ottiene la certificazione ISO 27001, unitamente alle estensioni 27017 e 27018.

E’ con grande orgoglio e soddisfazione che annunciamo di aver completato il percorso di certificazione accreditato da Accredia alla UNI CEI EN ISO/IEC 27001:2017 – “Sistema di Gestione per la Sicurezza delle Informazioni”, mediante l’applicazione delle linee guida ISO/IEC 27017:2015 e ISO/IEC 27018:2019, seguito dall’ente di certificazione Kiwa. I processi […]


Occhio al futuro: Striscia La Notizia racconta TESI eViSuS®

Compet-e e l’ecosistema TESISQUARE A partire dal 2019, Compet-e entra a far parte dell’Ecosistema Tesisquare diventando il Centro di Competenza sulle tematiche riguardanti privacy e compliance. Per questa ragione, condividiamo l’entusiasmo e l’orgoglio per TESI eViSuS®, lo strumento pensato per il monitoraggio e controllo dei pazienti da casa diventato oggi […]


APERIPRIVACY – Ottavo appuntamento: Privacy & Cookies

Continuano gli incontri di APERIPRIVACY – La privacy al tempo del Coronavirus, promossa da Compet-e srl e lo Studio legale associato Costa – Cuniberti. Il 4 Maggio 2020 sono state adottate le linee guida sul consenso ai sensi del Regolamento Europeo 2016/679. Tali linee guida introducono due importanti novità rispetto […]


APERIPRIVACY – Settimo appuntamento: Privacy & Business Continuity

Continuano gli incontri di APERIPRIVACY – La privacy al tempo del Coronavirus, promossa da Compet-e srl e lo Studio legale associato Costa – Cuniberti. Il relatore del prossimo incontrò sarà Fabrizio Cirilli, CEO PDCA Srl e responsabile di schema della Business Continuity di AICQ-SICEV. In questo periodo di incertezza, è […]


APERIPRIVACY – Sesto appuntamento: Privacy & Fase 2

Continuano gli incontri di APERIPRIVACY – La privacy al tempo del Coronavirus, promossa da Compet-e srl e lo Studio legale associato Costa – Cuniberti. Parteciperà al dibattito l’Avv. Paola Bertero, specialista in diritto del lavoro, dello Studio Legale associato Costa – Cuniberti. ARGOMENTO PRIVACY & FASE 2 Come gestire correttamente […]


APERIPRIVACY – Quinto appuntamento: Privacy & Log

Continuano gli incontri di APERIPRIVACY – La privacy al tempo del Coronavirus, promossa da Compet-e srl e lo Studio legale associato Costa – Cuniberti. ARGOMENTO PRIVACY & LOG La raccolta e la gestione delle evidenze in ambito privacy  


APERIPRIVACY – Quarto appuntamento: Privacy & Browser Web

Continuano gli incontri di APERIPRIVACY – La privacy al tempo del Coronavirus, promossa da Compet-e srl e lo Studio legale associato Costa – Cuniberti. Per questo incontro abbiamo l’onore di ospitare fra i relatori Tommaso Grotto, cofondatore e CEO di Kopjra, software house specializzata nella protezione della proprietà intellettuale e della privacy […]


APERIPRIVACY – Terzo appuntamento: Privacy & e-Commerce

Continuano gli incontri di APERIPRIVACY – La privacy al tempo del Coronavirus, promossa da Compet-e srl e lo Studio legale associato Costa – Cuniberti. ARGOMENTO PRIVACY & E-COMMERCE I nuovi modelli di business e il trattamento dei dati  


APERIPRIVACY – Secondo appuntamento: Privacy & Smartworking

Siamo lieti di invitarvi al prossimo incontro della nuova iniziativa APERIPRIVACY – La privacy al tempo del Coronavirus, promossa da Compet-e srl e lo Studio legale associato Costa – Cuniberti. ARGOMENTO PRIVACY & SMARTWORKING Come garantire la privacy dei lavoratori #iorestoacasa  


Anche noi #restiamoacasa, ma non ci fermiamo!

Con la presente intendiamo informare i nostri clienti e forntiori della scelta del nostro staff di intraprendere dei periodi di smart working, in ottemperanza a quanto disposto nell’articolo 1, comma 1, lettera a), del Dpcm 8 marzo, e poi secondo quanto preannunciato ieri sera dal premier Conte, con lo scopo […]


Compet-e srl è socio Clusit – Associazione Italiana per la Sicurezza Informatica

CLUSIT, Associazione Italiana per la Sicurezza Informatica, nasce sulla scorta delle esperienze di altre associazioni europee per la sicurezza informatica quali CLUSIB, CLUSIF, CLUSIS, CLUSIL che costituiscono un punto di riferimento per la sicurezza informatica nei rispettivi paesi da oltre 20 anni, alle quali si è aggiunta CLUSIQ. Compet-e srl entra […]


Il piano ispettivo del Garante per il primo semestre del 2020

Il Garante per la protezione dei dati personali ha pubblicato in data 18 febbraio 2020 il piano di ispezioni del primo semestre 2020. Riconfermando la collaborazione con la Guardia di Finanza che si inserisce nella cornice del protocollo di intesa tra le due istituzioni, la deliberazione ampia gli ambiti di intervento e […]


brexit gdpr

Il Regno Unito lascia l’Europa. Come si applica il GDPR post Brexit?

Oggi, 31 gennaio del 2020 alle ore 00:00 (ora di Bruxelles), il Regno Unito lascerà l’Unione Europea. Per chi gestisce un’organizzazione che abbia anche solo un minimo livello di internazionalizzazione sa bene quanto sia complesso affrontare la questione, dal momento che l’incertezza generata dal processo di uscita sta creando numerosi problemi […]


gdpr

GDPR Light, scopri il nuovo tool dedicato al GDPR.

Nasce GDPR Light, il tool web sviluppato da Compet-e per la gestione degli adempimenti in ambito GDPR.   A chi è rivolto? Il tool è rivolto alle piccole aziende, per le quali la gestione della privacy diventa particolarmente onerosa in relazione alla propria dimensione. Se hai meno di 15 dipendenti […]


Compet-e srl è la prima azienda italiana certificata alla UNI/PdR43:2018

E’ con grande orgoglio e soddisfazione che annunciamo di aver completato il percorso di certificazione accreditato da Accredia alla Prassi di Riferimento 43/2018 “Linee guida per la gestione dei dati personali in ambito ICT secondo il Regolamento UE 679/2016 (GDPR)” seguito dall’ente di certificazione Kiwa.   Di cosa di tratta? A […]


Deepfake: quello che stai guardando è reale? Non credere a tutto ciò che vedi.

Il deepfake (parola coniata nel 2017) è una tecnica per la sintesi dell’immagine umana basata sull’intelligenza artificiale, usata per combinare e sovrapporre immagini e video esistenti con video o immagini originali, tramite una tecnica di apprendimento automatico, conosciuta come rete antagonista generativa. E’ stata anche usata per creare falsi video […]


Smart TV e Privacy: la tua TV può spiarti? Tutto quello che dovresti sapere.

Secondo due studi distinti e non smentiti, le televisioni di nuova generazione di diverse marche trasferirebbero dati personali degli utenti ad aziende come Netflix, Google e Facebook, anche se l’utente non è abbonato ad alcun servizio.   Non solo TV Si parla di apparecchi (non solo televisori, ma anche stick HDMI e […]


EVENTO – AI: un viaggio verso l’innovazione garantendo sicurezza e compliance al GDPR.

Siamo lieti di invitarvi all’evento: TECNOLOGIE INTELLIGENTI? Istruzioni per l’uso. Un viaggio verso l’innovazione per modernizzare processi, infrastruttura, applicazioni ( garantendo la compliance al GDPR) che si svolgerà presso il Museo Egizio di Torino il 10 orrobre 2019  ( Indicazioni > https://goo.gl/maps/1UGQoFRs91oScLLe8)   Il convegno nasce con l’obiettivo di far […]


GDPR: come comportarsi in caso di ispezione dell’Autorità Garante? Scarica la procedura.

In generale, gli accertamenti ispettivi possono scaturire a seguito di segnalazioni o reclami dei soggetti interessati oppure su iniziativa del Garante, per conoscere lo stato di attuazione della normativa in determinati settori pubblici e privati. Pertanto, ove un’organizzazione abbia già ricevuto richieste di informazioni da parte dell’Autorità, questo potrebbe comportare un […]


videosorveglianza

Videosorveglianza: cambia il cartello di avviso della presenza di telecamere

Il 10 luglio scorso sono state pubblicate, nella versione per la consultazione pubblica, le linee guida n. 3/2019 elaborate dal Comitato Europeo per la protezione dei dati (Edpb), in tema di trattamento di dati personali attraverso apparecchiature di videoripresa. Nelle suddette linee guida, in corso di approvazione, viene proposta un nuova bozza […]


Data breach, linee standard per la notifica delle violazioni di dati personali

E’ stato reso disponibile sul sito del Garante per la protezione dei dati personali il modello standard per la notifica delle violazioni dei dati personali. Per data breach si intende la violazione di sicurezza che comporta – accidentalmente o in modo illecito – la distruzione, la perdita, la modifica, la […]


Dati personali in cambio di soldi: i casi Weople e Google

Uno dei temi caldi dell’ultimo periodo è la possibilità di ricevere denaro in cambio della cessione dei propri dati personali. Dal sito del Garante e dal web è possibile ricavare due in tal senso: la monetizzazione offerta da Weople e le gift card donate da Google.   Google: 5 dollari […]


GDPR: firmata la convenzione tra Garante privacy e Accredia riguardo le certificazioni

Nell’ambito della collaborazione tra il Garante per la protezione dei dati personali e Accredia, l’Ente nazionale di accreditamento, in rapporto alle attività di accreditamento e certificazione previste dal Regolamento (artt. 42 e 43), è stata sottoscritta nei giorni scorsi dal Presidente del Garante, Antonello Soro, e dal Presidente di Accredia, Giuseppe […]


La PA verso la digitalizzazione: acquisti vincolati al Marketplace Cloud

L’Agenzia per l’Italia Digitale (AgID), in collaborazione con il Team per la Trasformazione Digitale, è costantemente al lavoro per portare la pubblica amministrazione online, analizzando le modalità per avvicinare i cittadini ai servizi in modo semplice ed intuitivo. Portare i servizi e le amministrazioni online avrebbe notevoli vantaggi da diversi […]


Google: maxi sanzione da 50 milioni di euro ad un giorno dall’aggiornamento delle policy.

“Il giorno 22 gennaio 2019, le nostre Norme sulla privacy e i nostri Termini di servizio cambieranno per gli utenti residenti in Unione Europea, Islanda, Liechtenstein, Norvegia e Svizzera. Per visualizzare un’anteprima, consultare le Norme sulla privacy e i Termini di servizio aggiornati.” Quest’avviso è comparso sulla homepage di Google per un paio di […]


Il provvedimento del Garante privacy in tema di fatturazione elettronica

Dal primo gennaio tutte le fatture emesse a seguito di cessioni di beni e prestazioni di servizi effettuate tra soggetti residenti o stabiliti in Italia dovranno essere necessariamente in formato elettronico. Analizziamo i punti salienti relativi al nuovo obbligo introdotto dalla Legge di Bilancio 2018:   Cos’è la fattura elettronica […]