La notifica delle violazioni corre su orologi diversi: 72 ore nel GDPR, la prima ora nelle banche argentine, fino a 60 giorni con HIPAA.
La notifica delle violazioni corre su orologi diversi: 72 ore nel GDPR, la prima ora nelle banche argentine, fino a 60 giorni con HIPAA.
Il GDPR tratta i dati sanitari come categoria particolare. Cosa chiede alle persone di una struttura sanitaria e cosa dimostrare in un audit.
Il giorno dell’audit il tuo foglio è tutto verde, ma chi verifica fa quattro domande a cui una percentuale non risponde. Quali sono e perché l’Excel non basta.
La tua percentuale di conformità misura i corsi completati, non quante persone avrebbero dovuto formarsi. Perché un 100% può nascondere mezza organizzazione.
Il controllo 6.3 della ISO 27001:2022 trasforma la Cybersecurity awareness in un controllo verificabile. Cosa richiede, cosa è cambiato dal 2013 e come dimostrarlo in audit.
La conformità dell’awareness è continua, non annuale. La formazione scade in silenzio e i piani manuali arrivano tardi. Perché il tuo foglio di calcolo mente.
La Relazione parlamentare sulla violenza digitale racconta come l’IA generativa abbassi la soglia dell’abuso. E perché la cultura digitale è la difesa di fondo.
Dal 1° marzo 2025 il regime sanzionatorio della Legge 21.663 è operativo in Cile. Cosa richiede al CdA, cosa al collaboratore e come dimostrarlo.