{"id":41432,"date":"2026-06-02T11:21:33","date_gmt":"2026-06-02T09:21:33","guid":{"rendered":"https:\/\/smartfense.com\/?p=41432"},"modified":"2026-06-02T11:21:39","modified_gmt":"2026-06-02T09:21:39","slug":"legge-25326-argentina-evidenze-programma-awareness","status":"publish","type":"post","link":"https:\/\/smartfense.com\/it\/blog\/legge-25326-argentina-evidenze-programma-awareness\/","title":{"rendered":"Legge 25.326 sulla protezione dei dati personali in Argentina: cosa il vostro programma di Cybersecurity awareness deve poter dimostrare"},"content":{"rendered":"<p>La vostra organizzazione sarebbe in grado di mostrare, gi\u00e0 da domani, cosa ha letto ciascun collaboratore in merito al trattamento dei dati personali, quando lo ha accettato e con quali credenziali? La Legge 25.326 argentina non si limita a chiedere la formazione del personale: chiede di poterla dimostrare. E tra una cosa e l\u2019altra si apre uno spazio che molti programmi di Cybersecurity awareness scoprono soltanto quando arriva la prima notifica dell\u2019autorit\u00e0 di controllo.<\/p>\n<p>Lavoro nel governo, rischio e conformit\u00e0, e quella \u00e8 la prima domanda che faccio quando rivedo un programma di dati personali. Non mi interessa ripassare la legge in astratto, ma guardarla da dove diventa un rischio concreto per l\u2019organizzazione: il momento in cui bisogna aprire l\u2019archivio, mostrare l\u2019evidenza e sostenere che il dovere \u00e8 soddisfatto. Dal quadro normativo all\u2019operativit\u00e0, quindi: cosa chiede la 25.326, cosa si aspetta di vedere l\u2019AAIP, cosa cambia con la riforma in discussione e, soprattutto, cosa deve registrare un programma di awareness per resistere a un\u2019ispezione.<\/p>\n<h2>Cosa esige oggi la Legge 25.326 a chi forma il proprio personale?<\/h2>\n<p>La Legge 25.326 \u00e8 il quadro che regola, in Argentina, la protezione integrale dei dati personali contenuti in archivi, registri, banche dati o altri mezzi di trattamento, pubblici o privati. \u00c8 la legge che attua il diritto di <strong>habeas data<\/strong> dell\u2019articolo 43 della Costituzione Nazionale, e la sua autorit\u00e0 di applicazione \u00e8 l\u2019Agenzia per l\u2019Accesso all\u2019Informazione Pubblica (AAIP), ai sensi degli articoli 29 e 30.<\/p>\n<p>Sul piano dei doveri concreti, l\u2019articolo 9 stabilisce che chi tratta dati personali deve <strong>adottare le misure tecniche e organizzative necessarie a garantire la sicurezza e la riservatezza<\/strong> dei dati, in modo da evitarne l\u2019alterazione, la perdita, la consultazione o il trattamento non autorizzati. La formula conta, e dal punto di vista del governo si legge con attenzione: la legge non si \u00e8 accontentata di misure tecniche. Ha richiesto, sullo stesso piano, misure <strong>organizzative<\/strong>. Dentro quel secondo blocco vive tutto ci\u00f2 che apportano una politica interna, un programma di awareness e una formazione efficace. Nella pratica di qualsiasi framework di gestione, quello \u00e8 un controllo, e i controlli si gestiscono, si misurano e si evidenziano.<\/p>\n<p>L\u2019articolo 10 aggiunge il <strong>dovere di riservatezza<\/strong>: i responsabili e chiunque intervenga in qualsiasi fase del trattamento sono tenuti al segreto professionale, <strong>obbligo che sussiste anche dopo la fine del rapporto<\/strong> con il titolare dell\u2019archivio. Quella frase ha una conseguenza operativa che molti programmi trascurano: il dovere non si spegne il giorno in cui il collaboratore se ne va. Se la formazione non ha coperto quel punto e non \u00e8 rimasta registrata, l\u2019organizzazione resta senza modo di provare di averlo comunicato.<\/p>\n<p>La normativa attuativa dell\u2019autorit\u00e0 di applicazione viene precisando cosa si intende per \u201cmisure tecniche e organizzative\u201d dell\u2019articolo 9: la designazione di un responsabile interno, la documentazione delle politiche, i controlli di accesso e la formazione periodica del personale. L\u2019AAIP non inventa quei requisiti. Li deriva dallo stesso articolo 9 e li rende esigibili in sede amministrativa. Per chi gestisce la conformit\u00e0, sono gli stessi controlli che qualsiasi framework di sicurezza delle informazioni riconosce come basilari.<\/p>\n<h2>La distanza tra rispettare la legge e poterlo dimostrare<\/h2>\n<p>Conviene esplicitare un punto prima di proseguire, perch\u00e9 \u00e8 l\u00ec che molti programmi si disfano: rispettare la Legge 25.326 \u00e8 una cosa, poterlo <strong>dimostrare<\/strong> \u00e8 un\u2019altra. La differenza sembra sottile. In un audit o in un\u2019ispezione \u00e8 quella che decide se tutto si chiude con un verbale favorevole o con un fascicolo aperto.<\/p>\n<p>La legge non dettaglia come si prova la conformit\u00e0, perch\u00e9 ci\u00f2 appartiene all\u2019attivit\u00e0 probatoria generale dell\u2019organizzazione. Ma il regime sanzionatorio dell\u2019articolo 31 (ammonizioni, multe, sospensioni, chiusure) opera, per definizione, su fatti che vanno dimostrati. Senza evidenza, la conformit\u00e0 \u00e8 un\u2019affermazione. Con evidenza, \u00e8 un fatto che si pu\u00f2 sostenere davanti all\u2019organo di controllo. Chi viene dal mondo della gestione del rischio conosce bene quella distanza: un controllo che esiste ma non lascia traccia \u00e8, a fini pratici, un controllo che non si pu\u00f2 auditare.<\/p>\n<p>Per un programma di awareness questo significa che ogni azione formativa, ogni politica accettata e ogni promemoria inviato devono lasciare una traccia verificabile. Non basta che il collaboratore abbia ricevuto il corso. Serve sapere <strong>chi, quando, quale versione del contenuto e con quali credenziali<\/strong> lo ha ricevuto. La domanda operativa, allora, smette di essere \u201cabbiamo formato il personale?\u201d e diventa \u201ccosa possiamo esportare il giorno in cui l\u2019autorit\u00e0 ce lo chiede?\u201d.<\/p>\n<p><img decoding=\"async\" alt=\"Dettaglio dall'alto di schede d'archivio impilate con etichette colorate e una striscia con timbro temporale tra due schede\" src=\"https:\/\/smartfense.com\/file\/2026\/05\/apoyo-01-1779302214.jpg\" \/><\/p>\n<h2>Cosa deve registrare il vostro programma per resistere a un\u2019ispezione dell\u2019AAIP?<\/h2>\n<p>Le ispezioni e gli audit che finiscono bene sono quelli costruiti su un insieme ridotto ma solido di registri. Questi sono i sei che, nella mia esperienza di gestione della conformit\u00e0, ogni programma di Cybersecurity awareness dovrebbe avere a disposizione per un\u2019autorit\u00e0 di controllo:<\/p>\n<ol>\n<li>\n<p><strong>Accettazione verificabile della politica di trattamento dei dati personali.<\/strong> Non la firma generica all\u2019ingresso in azienda, ma l\u2019accettazione espressa, datata e legata all\u2019utente, della politica specifica in vigore al momento della lettura. Se la politica \u00e8 stata aggiornata, il registro deve poter identificare contro quale versione \u00e8 stato prestato il consenso.<\/p>\n<\/li>\n<li>\n<p><strong>Attestazione di formazione con data, contenuto e autenticazione.<\/strong> Un\u2019attestazione generica (\u201cha svolto il corso di protezione dei dati\u201d) \u00e8 debole. L\u2019attestazione solida indica la versione del modulo, la data di inizio e di fine, la durata effettiva e l\u2019identificazione del collaboratore tramite credenziali aziendali, non per autodichiarazione.<\/p>\n<\/li>\n<li>\n<p><strong>Registro di superamento, non solo di presenza.<\/strong> Ai fini dell\u2019articolo 9 conta che il contenuto sia stato compreso, non che il collaboratore abbia aperto il corso. L\u2019evidenza pertinente include il risultato di una valutazione (questionario, simulazione o equivalente) con una soglia di superamento documentata.<\/p>\n<\/li>\n<li>\n<p><strong>Tracciabilit\u00e0 degli aggiornamenti della politica e del programma.<\/strong> L\u2019AAIP pu\u00f2 chiedere quando \u00e8 stato inserito nel programma un determinato dovere (per esempio la cifratura delle basi o la segnalazione interna degli incidenti) e da quale data ciascun collaboratore era tenuto a conoscerlo. Senza uno storico versionato, quella domanda resta senza risposta.<\/p>\n<\/li>\n<li>\n<p><strong>Evidenza della comunicazione degli obblighi successivi alla fine del rapporto.<\/strong> L\u2019articolo 10 stabilisce che il dovere di riservatezza sussiste dopo la fine del rapporto. La buona pratica \u00e8 comunicare quel dovere espressamente, registrarlo e conservare l\u2019attestazione per il termine di prescrizione applicabile.<\/p>\n<\/li>\n<li>\n<p><strong>Documentazione del responsabile interno che coordina il programma.<\/strong> Atto di designazione, ambito della funzione, criteri in base ai quali approva la politica e firma sui deliverable. L\u2019AAIP si rivolge di solito a una persona concreta, e la domanda di chi risponde del programma non si pu\u00f2 risolvere sul momento.<\/p>\n<\/li>\n<\/ol>\n<p>L\u2019elenco non \u00e8 tassativo, e il peso relativo di ciascun punto varia a seconda del settore dell\u2019organizzazione (finanziario, sanit\u00e0, retail, pubblico), delle dimensioni e della sensibilit\u00e0 dei dati trattati. Ma nessun programma serio pu\u00f2 prescindere da tutti e sei insieme.<\/p>\n<h2>E se il vostro programma dimostra solo che il collaboratore ha aperto il corso?<\/h2>\n<p>Immaginiamo uno scenario frequente. Un\u2019organizzazione subisce un incidente: viene divulgata una base con dati personali di clienti. La denuncia arriva all\u2019AAIP. L\u2019autorit\u00e0 chiede, tra le altre cose, l\u2019evidenza della formazione ricevuta dal personale con accesso a quella base. L\u2019organizzazione fornisce un elenco: \u201ctutti i collaboratori hanno svolto il corso di protezione dei dati\u201d. L\u2019AAIP chiede il dettaglio. Il sistema registra solo click di apertura.<\/p>\n<p>Quello scenario illustra una carenza ricorrente. Ci\u00f2 che prova un click di apertura \u00e8 che il collaboratore, a un certo punto, ha avuto accesso alla risorsa. Non prova che l\u2019abbia letta, n\u00e9 che l\u2019abbia compresa, n\u00e9 che la versione a cui ha avuto accesso contenesse il punto in questione. Davanti a un\u2019autorit\u00e0 di controllo, un\u2019evidenza cos\u00ec esile raramente basta, e lascia l\u2019organizzazione nella posizione pi\u00f9 scomoda di qualsiasi processo di conformit\u00e0: avere il controllo ma non poterlo mostrare.<\/p>\n<p>A questo si aggiunge un elemento da gestire fin dalla progettazione: l\u2019<strong>integrit\u00e0 dell\u2019evidenza<\/strong> del registro di formazione. Ci\u00f2 che \u00e8 in gioco \u00e8 poter dimostrare che il registro non \u00e8 stato modificato dopo la generazione, che la sua data \u00e8 autentica e che l\u2019attribuzione al collaboratore \u00e8 integra. Un foglio di calcolo modificabile a mano non soddisfa quello standard. Un registro generato da un sistema con timbro temporale, identificazione dell\u2019utente e log di accesso, s\u00ec. Quella differenza, che sembra tecnica, \u00e8 in realt\u00e0 di governo: definisce quanto vale la vostra evidenza il giorno in cui qualcuno la mette in discussione.<\/p>\n<p>Nel regime dell\u2019articolo 31, l\u2019ammonizione \u00e8 il gradino pi\u00f9 lieve e le multe e le chiusure i pi\u00f9 severi. L\u2019intensit\u00e0 della sanzione risponde alla gravit\u00e0 della condotta, ma anche al grado di diligenza che l\u2019organizzazione riesce a provare. Avere un\u2019evidenza solida \u00e8, in termini di gestione del rischio, il principale fattore di mitigazione davanti all\u2019organo di controllo.<\/p>\n<h2>Cosa cambia con la riforma pendente della 25.326?<\/h2>\n<p>La Legge 25.326 \u00e8 stata approvata nel 2000 e, da allora, ha attraversato riforme regolamentari successive. Negli ultimi anni, i progetti di riforma entrati in Parlamento puntano ad avvicinare il regime argentino agli standard contemporanei, in particolare al Regolamento Generale sulla Protezione dei Dati europeo (GDPR). Finch\u00e9 l\u2019approvazione definitiva non si concretizza, la cosa prudente \u00e8 leggere il dibattito come una tabella di marcia di ci\u00f2 che l\u2019AAIP inizier\u00e0 a esigere quando il testo entrer\u00e0 in vigore.<\/p>\n<p>Tra gli assi che quel dibattito lascia intravedere, quattro toccano direttamente un programma di awareness:<\/p>\n<ul>\n<li><strong>Rafforzamento del regime sanzionatorio<\/strong>, con multe scaglionate in funzione del fatturato dell\u2019organizzazione (logica GDPR).<\/li>\n<li><strong>Figura del Responsabile della Protezione dei Dati (DPO)<\/strong> come ruolo formale nelle organizzazioni che trattano dati su larga scala, con funzioni precise in materia di formazione e supervisione interna.<\/li>\n<li><strong>Registro delle attivit\u00e0 di trattamento<\/strong> documentato, che obbliga a mappare chi tratta quali dati, con quale finalit\u00e0 e sotto quali misure, e a poterlo mostrare all\u2019autorit\u00e0.<\/li>\n<li><strong>Notifica delle violazioni all\u2019autorit\u00e0 e agli interessati<\/strong> in tempi brevi, il che valorizza la formazione preventiva del personale sulla rilevazione e la segnalazione interna degli incidenti.<\/li>\n<\/ul>\n<p>La mia raccomandazione operativa \u00e8 semplice: iniziare a registrare oggi come se la riforma fosse gi\u00e0 in vigore. Le misure che la 25.326 esige sotto la formula ampia dell\u2019articolo 9 sono, in gran parte, quelle che la riforma esiger\u00e0 in modo esplicito. Anticiparsi non \u00e8 sforzo perso: \u00e8 il margine di tempo che l\u2019organizzazione guadagna quando il testo viene pubblicato.<\/p>\n<h2>Come strutturare l\u2019evidenza che la legge vi chieder\u00e0<\/h2>\n<p>Arrivati a questo punto, la domanda diventa operativa: come organizzare il programma perch\u00e9 l\u2019evidenza esista, sia integra e sia disponibile in un tempo ragionevole? Il criterio che applico si riassume in un\u2019idea: l\u2019evidenza non si costruisce alla fine, si costruisce dalla progettazione.<\/p>\n<p>Questo si traduce in tre mosse. Primo, integrare la registrazione nel flusso normale del programma: ogni lettura di politica, ogni completamento di modulo, ogni superamento di valutazione deve generare la propria attestazione automaticamente, senza azione aggiuntiva del collaboratore n\u00e9 del responsabile. Secondo, garantire l\u2019integrit\u00e0 di quelle attestazioni: identificazione robusta del collaboratore, data verificabile e legame con la versione del contenuto in vigore al momento dell\u2019azione. Terzo, conservare le attestazioni per il termine richiesto dalla prescrizione applicabile e poterle esportare in formato auditabile.<\/p>\n<p>Piattaforme come <a href=\"https:\/\/smartfense.com\/it\/piattaforma\/\">SMARTFENSE<\/a> sono progettate, per impostazione predefinita, con quella logica: ogni azione del collaboratore sul contenuto (lettura, accettazione, completamento, superamento) resta registrata con data, autenticazione dell\u2019utente, versione della risorsa e tracciabilit\u00e0 delle modifiche. Per un responsabile della conformit\u00e0 in Argentina, questo smette di essere una caratteristica di prodotto e diventa la risposta operativa all\u2019articolo 9 della Legge 25.326.<\/p>\n<p>Vale la pena ricordare che il <a href=\"https:\/\/smartfense.com\/blog\/ley-de-proteccion-de-datos-personales-capacitacion-y-concientizacion-como-requisito\/\">primo approfondimento di questo blog sulla Legge 25.326<\/a> ha percorso l\u2019angolo della formazione come requisito normativo, complementare a quello che sviluppo qui. Chi cerca una visione pi\u00f9 generale sull\u2019articolazione tra quadro legale e programma di Cybersecurity awareness pu\u00f2 consultare anche la riflessione sulla <a href=\"https:\/\/smartfense.com\/it\/blog\/conformita-normativa-un-impegno-costante-per-la-cybersicurezza\/\">conformit\u00e0 normativa come impegno sostenuto<\/a> e l\u2019analisi sui <a href=\"https:\/\/smartfense.com\/it\/blog\/profilazione-psicologica-sulle-piattaforme-di-awareness-sono-legali\/\">profili psicologici e la loro ammissibilit\u00e0 legale<\/a>. La sezione <a href=\"https:\/\/smartfense.com\/it\/risorse\/compliance\/\">risorse di conformit\u00e0<\/a> raccoglie materiali aggiuntivi per responsabili di sicurezza e compliance officer.<\/p>\n<h2>A modo di conclusione<\/h2>\n<p>La Legge 25.326 \u00e8 con noi da un quarto di secolo. In tutto questo tempo, la sua esigenza centrale, le misure tecniche e organizzative dell\u2019articolo 9, \u00e8 rimasta quasi invariata. Ci\u00f2 che \u00e8 cambiato, e parecchio, \u00e8 il livello di evidenza che l\u2019autorit\u00e0 si aspetta di vedere per considerare soddisfatto quel dovere. Un programma di awareness che nel 2005 sopravviveva con un foglio presenze, oggi resta corto.<\/p>\n<p>La domanda che vale la pena portarsi a casa non \u00e8 se l\u2019organizzazione rispetta la 25.326. \u00c8 se potrebbe dimostrarlo domani davanti a un\u2019ispezione dell\u2019AAIP. Se la risposta richiede uno sforzo di ricostruzione, conviene anticiparsi: la riforma in discussione non allenter\u00e0 lo standard di evidenza, lo irrigidir\u00e0. E per chi gestisce il rischio, tutto questo non finisce con la sanzione evitata. Un programma che prova ci\u00f2 che fa sostiene la fiducia di clienti, autorit\u00e0 e direzione, e quella fiducia \u00e8, in fondo, una condizione della continuit\u00e0 del business.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>La Legge 25.326 argentina impone misure tecniche e organizzative. Cosa deve registrare il programma di awareness per resistere a un&#8217;ispezione dell&#8217;AAIP.<\/p>\n","protected":false},"author":34,"featured_media":41427,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[3,339],"tags":[592,745,2219,2214,1509],"class_list":["post-41432","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-blog","tag-compliance-it","tag-dati-personali","tag-habeas-data","tag-ley-25-326","tag-proteccion-de-datos-it"],"acf":[],"yoast_head":" \n<title>Legge 25.326 Argentina: le prove del programma di awareness<\/title>\n<meta name=\"description\" content=\"La Legge 25.326 argentina impone misure tecniche e organizzative. Cosa deve registrare il programma di awareness per resistere a un&#039;ispezione dell&#039;AAIP.\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/smartfense.com\/it\/blog\/legge-25326-argentina-evidenze-programma-awareness\/\" \/>\n<meta property=\"og:locale\" content=\"it_IT\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Legge 25.326 Argentina: le prove del programma di awareness\" \/>\n<meta property=\"og:description\" content=\"La Legge 25.326 argentina impone misure tecniche e organizzative. Cosa deve registrare il programma di awareness per resistere a un&#039;ispezione dell&#039;AAIP.\" \/>\n<meta property=\"og:url\" content=\"https:\/\/smartfense.com\/it\/blog\/legge-25326-argentina-evidenze-programma-awareness\/\" \/>\n<meta property=\"og:site_name\" content=\"SMARTFENSE\" \/>\n<meta property=\"article:published_time\" content=\"2026-06-02T09:21:33+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2026-06-02T09:21:39+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/smartfense.com\/file\/2026\/05\/hero-12.jpg\" \/>\n\t<meta property=\"og:image:width\" content=\"1376\" \/>\n\t<meta property=\"og:image:height\" content=\"768\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/jpeg\" \/>\n<meta name=\"author\" content=\"Carla Caggiano\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:label1\" content=\"Scritto da\" \/>\n\t<meta name=\"twitter:data1\" content=\"Carla Caggiano\" \/>\n\t<meta name=\"twitter:label2\" content=\"Tempo di lettura stimato\" \/>\n\t<meta name=\"twitter:data2\" content=\"10 minuti\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\\\/\\\/smartfense.com\\\/it\\\/blog\\\/legge-25326-argentina-evidenze-programma-awareness\\\/#article\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/smartfense.com\\\/it\\\/blog\\\/legge-25326-argentina-evidenze-programma-awareness\\\/\"},\"author\":{\"name\":\"Carla Caggiano\",\"@id\":\"https:\\\/\\\/smartfense.com\\\/it\\\/#\\\/schema\\\/person\\\/f88c39d826fb9430f0e1bad25938ae2c\"},\"headline\":\"Legge 25.326 sulla protezione dei dati personali in Argentina: cosa il vostro programma di Cybersecurity awareness deve poter dimostrare\",\"datePublished\":\"2026-06-02T09:21:33+00:00\",\"dateModified\":\"2026-06-02T09:21:39+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\\\/\\\/smartfense.com\\\/it\\\/blog\\\/legge-25326-argentina-evidenze-programma-awareness\\\/\"},\"wordCount\":2142,\"commentCount\":0,\"publisher\":{\"@id\":\"https:\\\/\\\/smartfense.com\\\/it\\\/#organization\"},\"image\":{\"@id\":\"https:\\\/\\\/smartfense.com\\\/it\\\/blog\\\/legge-25326-argentina-evidenze-programma-awareness\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/smartfense.com\\\/wp-content\\\/uploads\\\/2026\\\/05\\\/hero-12.jpg\",\"keywords\":[\"compliance\",\"dati personali\",\"habeas data\",\"ley 25.326\",\"protecci\u00f3n de datos\"],\"articleSection\":[\"Blog\",\"Blog\"],\"inLanguage\":\"it-IT\",\"potentialAction\":[{\"@type\":\"CommentAction\",\"name\":\"Comment\",\"target\":[\"https:\\\/\\\/smartfense.com\\\/it\\\/blog\\\/legge-25326-argentina-evidenze-programma-awareness\\\/#respond\"]}]},{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/smartfense.com\\\/it\\\/blog\\\/legge-25326-argentina-evidenze-programma-awareness\\\/\",\"url\":\"https:\\\/\\\/smartfense.com\\\/it\\\/blog\\\/legge-25326-argentina-evidenze-programma-awareness\\\/\",\"name\":\"Legge 25.326 Argentina: le prove del programma di awareness\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/smartfense.com\\\/it\\\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\\\/\\\/smartfense.com\\\/it\\\/blog\\\/legge-25326-argentina-evidenze-programma-awareness\\\/#primaryimage\"},\"image\":{\"@id\":\"https:\\\/\\\/smartfense.com\\\/it\\\/blog\\\/legge-25326-argentina-evidenze-programma-awareness\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/smartfense.com\\\/wp-content\\\/uploads\\\/2026\\\/05\\\/hero-12.jpg\",\"datePublished\":\"2026-06-02T09:21:33+00:00\",\"dateModified\":\"2026-06-02T09:21:39+00:00\",\"description\":\"La Legge 25.326 argentina impone misure tecniche e organizzative. Cosa deve registrare il programma di awareness per resistere a un'ispezione dell'AAIP.\",\"breadcrumb\":{\"@id\":\"https:\\\/\\\/smartfense.com\\\/it\\\/blog\\\/legge-25326-argentina-evidenze-programma-awareness\\\/#breadcrumb\"},\"inLanguage\":\"it-IT\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\\\/\\\/smartfense.com\\\/it\\\/blog\\\/legge-25326-argentina-evidenze-programma-awareness\\\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"it-IT\",\"@id\":\"https:\\\/\\\/smartfense.com\\\/it\\\/blog\\\/legge-25326-argentina-evidenze-programma-awareness\\\/#primaryimage\",\"url\":\"https:\\\/\\\/smartfense.com\\\/wp-content\\\/uploads\\\/2026\\\/05\\\/hero-12.jpg\",\"contentUrl\":\"https:\\\/\\\/smartfense.com\\\/wp-content\\\/uploads\\\/2026\\\/05\\\/hero-12.jpg\",\"width\":1376,\"height\":768,\"caption\":\"Ilustraci\u00f3n editorial de una carpeta de archivo abierta con fichas catalogadas, un sello de fechar y una lupa apoyados sobre el escritorio\"},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/smartfense.com\\\/it\\\/blog\\\/legge-25326-argentina-evidenze-programma-awareness\\\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Portada\",\"item\":\"https:\\\/\\\/smartfense.com\\\/it\\\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Legge 25.326 sulla protezione dei dati personali in Argentina: cosa il vostro programma di Cybersecurity awareness deve poter dimostrare\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/smartfense.com\\\/it\\\/#website\",\"url\":\"https:\\\/\\\/smartfense.com\\\/it\\\/\",\"name\":\"SMARTFENSE - Concienciaci\u00f3n en Ciberseguridad\",\"description\":\"\",\"publisher\":{\"@id\":\"https:\\\/\\\/smartfense.com\\\/it\\\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\\\/\\\/smartfense.com\\\/it\\\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"it-IT\"},{\"@type\":\"Organization\",\"@id\":\"https:\\\/\\\/smartfense.com\\\/it\\\/#organization\",\"name\":\"SMARTFENSE\",\"url\":\"https:\\\/\\\/smartfense.com\\\/it\\\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"it-IT\",\"@id\":\"https:\\\/\\\/smartfense.com\\\/it\\\/#\\\/schema\\\/logo\\\/image\\\/\",\"url\":\"https:\\\/\\\/smartfense.com\\\/wp-content\\\/uploads\\\/2023\\\/08\\\/logo-smartfense-240x40-1.png\",\"contentUrl\":\"https:\\\/\\\/smartfense.com\\\/wp-content\\\/uploads\\\/2023\\\/08\\\/logo-smartfense-240x40-1.png\",\"width\":241,\"height\":40,\"caption\":\"SMARTFENSE\"},\"image\":{\"@id\":\"https:\\\/\\\/smartfense.com\\\/it\\\/#\\\/schema\\\/logo\\\/image\\\/\"}},{\"@type\":\"Person\",\"@id\":\"https:\\\/\\\/smartfense.com\\\/it\\\/#\\\/schema\\\/person\\\/f88c39d826fb9430f0e1bad25938ae2c\",\"name\":\"Carla Caggiano\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"it-IT\",\"@id\":\"https:\\\/\\\/smartfense.com\\\/wp-content\\\/uploads\\\/2026\\\/05\\\/carla-caggiano-avatar-150x150.jpg\",\"url\":\"https:\\\/\\\/smartfense.com\\\/wp-content\\\/uploads\\\/2026\\\/05\\\/carla-caggiano-avatar-150x150.jpg\",\"contentUrl\":\"https:\\\/\\\/smartfense.com\\\/wp-content\\\/uploads\\\/2026\\\/05\\\/carla-caggiano-avatar-150x150.jpg\",\"caption\":\"Carla Caggiano\"},\"description\":\"Ejecutiva en Gobierno, Riesgo y Cumplimiento (GRC), Seguridad de la Informaci\u00f3n y Continuidad del Negocio, con m\u00e1s de 8 a\u00f1os liderando equipos y proyectos en banca, salud y tecnolog\u00eda. Dise\u00f1a e implementa marcos basados en ISO 27001, ISO 22301 e ISO 31000, y traduce regulaciones complejas (SOX, NIST, GDPR, DORA, COBIT) en soluciones aplicables y sostenibles.\",\"sameAs\":[\"https:\\\/\\\/www.linkedin.com\\\/in\\\/carla-v-caggiano\\\/\"],\"url\":\"https:\\\/\\\/smartfense.com\\\/it\\\/author\\\/carla\\\/\"}]}<\/script>\n ","yoast_head_json":{"title":"Legge 25.326 Argentina: le prove del programma di awareness","description":"La Legge 25.326 argentina impone misure tecniche e organizzative. Cosa deve registrare il programma di awareness per resistere a un'ispezione dell'AAIP.","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/smartfense.com\/it\/blog\/legge-25326-argentina-evidenze-programma-awareness\/","og_locale":"it_IT","og_type":"article","og_title":"Legge 25.326 Argentina: le prove del programma di awareness","og_description":"La Legge 25.326 argentina impone misure tecniche e organizzative. Cosa deve registrare il programma di awareness per resistere a un'ispezione dell'AAIP.","og_url":"https:\/\/smartfense.com\/it\/blog\/legge-25326-argentina-evidenze-programma-awareness\/","og_site_name":"SMARTFENSE","article_published_time":"2026-06-02T09:21:33+00:00","article_modified_time":"2026-06-02T09:21:39+00:00","og_image":[{"width":1376,"height":768,"url":"https:\/\/smartfense.com\/file\/2026\/05\/hero-12.jpg","type":"image\/jpeg"}],"author":"Carla Caggiano","twitter_card":"summary_large_image","twitter_misc":{"Scritto da":"Carla Caggiano","Tempo di lettura stimato":"10 minuti"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/smartfense.com\/it\/blog\/legge-25326-argentina-evidenze-programma-awareness\/#article","isPartOf":{"@id":"https:\/\/smartfense.com\/it\/blog\/legge-25326-argentina-evidenze-programma-awareness\/"},"author":{"name":"Carla Caggiano","@id":"https:\/\/smartfense.com\/it\/#\/schema\/person\/f88c39d826fb9430f0e1bad25938ae2c"},"headline":"Legge 25.326 sulla protezione dei dati personali in Argentina: cosa il vostro programma di Cybersecurity awareness deve poter dimostrare","datePublished":"2026-06-02T09:21:33+00:00","dateModified":"2026-06-02T09:21:39+00:00","mainEntityOfPage":{"@id":"https:\/\/smartfense.com\/it\/blog\/legge-25326-argentina-evidenze-programma-awareness\/"},"wordCount":2142,"commentCount":0,"publisher":{"@id":"https:\/\/smartfense.com\/it\/#organization"},"image":{"@id":"https:\/\/smartfense.com\/it\/blog\/legge-25326-argentina-evidenze-programma-awareness\/#primaryimage"},"thumbnailUrl":"https:\/\/smartfense.com\/file\/2026\/05\/hero-12.jpg","keywords":["compliance","dati personali","habeas data","ley 25.326","protecci\u00f3n de datos"],"articleSection":["Blog","Blog"],"inLanguage":"it-IT","potentialAction":[{"@type":"CommentAction","name":"Comment","target":["https:\/\/smartfense.com\/it\/blog\/legge-25326-argentina-evidenze-programma-awareness\/#respond"]}]},{"@type":"WebPage","@id":"https:\/\/smartfense.com\/it\/blog\/legge-25326-argentina-evidenze-programma-awareness\/","url":"https:\/\/smartfense.com\/it\/blog\/legge-25326-argentina-evidenze-programma-awareness\/","name":"Legge 25.326 Argentina: le prove del programma di awareness","isPartOf":{"@id":"https:\/\/smartfense.com\/it\/#website"},"primaryImageOfPage":{"@id":"https:\/\/smartfense.com\/it\/blog\/legge-25326-argentina-evidenze-programma-awareness\/#primaryimage"},"image":{"@id":"https:\/\/smartfense.com\/it\/blog\/legge-25326-argentina-evidenze-programma-awareness\/#primaryimage"},"thumbnailUrl":"https:\/\/smartfense.com\/file\/2026\/05\/hero-12.jpg","datePublished":"2026-06-02T09:21:33+00:00","dateModified":"2026-06-02T09:21:39+00:00","description":"La Legge 25.326 argentina impone misure tecniche e organizzative. Cosa deve registrare il programma di awareness per resistere a un'ispezione dell'AAIP.","breadcrumb":{"@id":"https:\/\/smartfense.com\/it\/blog\/legge-25326-argentina-evidenze-programma-awareness\/#breadcrumb"},"inLanguage":"it-IT","potentialAction":[{"@type":"ReadAction","target":["https:\/\/smartfense.com\/it\/blog\/legge-25326-argentina-evidenze-programma-awareness\/"]}]},{"@type":"ImageObject","inLanguage":"it-IT","@id":"https:\/\/smartfense.com\/it\/blog\/legge-25326-argentina-evidenze-programma-awareness\/#primaryimage","url":"https:\/\/smartfense.com\/file\/2026\/05\/hero-12.jpg","contentUrl":"https:\/\/smartfense.com\/file\/2026\/05\/hero-12.jpg","width":1376,"height":768,"caption":"Ilustraci\u00f3n editorial de una carpeta de archivo abierta con fichas catalogadas, un sello de fechar y una lupa apoyados sobre el escritorio"},{"@type":"BreadcrumbList","@id":"https:\/\/smartfense.com\/it\/blog\/legge-25326-argentina-evidenze-programma-awareness\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Portada","item":"https:\/\/smartfense.com\/it\/"},{"@type":"ListItem","position":2,"name":"Legge 25.326 sulla protezione dei dati personali in Argentina: cosa il vostro programma di Cybersecurity awareness deve poter dimostrare"}]},{"@type":"WebSite","@id":"https:\/\/smartfense.com\/it\/#website","url":"https:\/\/smartfense.com\/it\/","name":"SMARTFENSE - Concienciaci\u00f3n en Ciberseguridad","description":"","publisher":{"@id":"https:\/\/smartfense.com\/it\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/smartfense.com\/it\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"it-IT"},{"@type":"Organization","@id":"https:\/\/smartfense.com\/it\/#organization","name":"SMARTFENSE","url":"https:\/\/smartfense.com\/it\/","logo":{"@type":"ImageObject","inLanguage":"it-IT","@id":"https:\/\/smartfense.com\/it\/#\/schema\/logo\/image\/","url":"https:\/\/smartfense.com\/file\/2023\/08\/logo-smartfense-240x40-1.png","contentUrl":"https:\/\/smartfense.com\/file\/2023\/08\/logo-smartfense-240x40-1.png","width":241,"height":40,"caption":"SMARTFENSE"},"image":{"@id":"https:\/\/smartfense.com\/it\/#\/schema\/logo\/image\/"}},{"@type":"Person","@id":"https:\/\/smartfense.com\/it\/#\/schema\/person\/f88c39d826fb9430f0e1bad25938ae2c","name":"Carla Caggiano","image":{"@type":"ImageObject","inLanguage":"it-IT","@id":"https:\/\/smartfense.com\/file\/2026\/05\/carla-caggiano-avatar-150x150.jpg","url":"https:\/\/smartfense.com\/file\/2026\/05\/carla-caggiano-avatar-150x150.jpg","contentUrl":"https:\/\/smartfense.com\/file\/2026\/05\/carla-caggiano-avatar-150x150.jpg","caption":"Carla Caggiano"},"description":"Ejecutiva en Gobierno, Riesgo y Cumplimiento (GRC), Seguridad de la Informaci\u00f3n y Continuidad del Negocio, con m\u00e1s de 8 a\u00f1os liderando equipos y proyectos en banca, salud y tecnolog\u00eda. Dise\u00f1a e implementa marcos basados en ISO 27001, ISO 22301 e ISO 31000, y traduce regulaciones complejas (SOX, NIST, GDPR, DORA, COBIT) en soluciones aplicables y sostenibles.","sameAs":["https:\/\/www.linkedin.com\/in\/carla-v-caggiano\/"],"url":"https:\/\/smartfense.com\/it\/author\/carla\/"}]}},"_links":{"self":[{"href":"https:\/\/smartfense.com\/it\/wp-json\/wp\/v2\/posts\/41432","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/smartfense.com\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/smartfense.com\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/smartfense.com\/it\/wp-json\/wp\/v2\/users\/34"}],"replies":[{"embeddable":true,"href":"https:\/\/smartfense.com\/it\/wp-json\/wp\/v2\/comments?post=41432"}],"version-history":[{"count":3,"href":"https:\/\/smartfense.com\/it\/wp-json\/wp\/v2\/posts\/41432\/revisions"}],"predecessor-version":[{"id":41794,"href":"https:\/\/smartfense.com\/it\/wp-json\/wp\/v2\/posts\/41432\/revisions\/41794"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/smartfense.com\/it\/wp-json\/wp\/v2\/media\/41427"}],"wp:attachment":[{"href":"https:\/\/smartfense.com\/it\/wp-json\/wp\/v2\/media?parent=41432"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/smartfense.com\/it\/wp-json\/wp\/v2\/categories?post=41432"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/smartfense.com\/it\/wp-json\/wp\/v2\/tags?post=41432"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}