Brevissima analisi del FNCDP 2025
意大利发布2025版国家网络安全与数据保护框架(v2.1),其安全控制部分基于NIST CSF 2.0翻译而成。尽管新增了9个隐私相关控制项,但缺乏数据处理终止后的删除机制、DPIA条件性及数据保护风险评估等关键内容。 2025-4-16 11:11:0 Author: blog.cesaregallotti.it(查看原文) 阅读量:17 收藏

Ricordo che è stato pubblicato il Framework Nazionale per la Cybersecurity e la Data Protection - Edizione 2025 (v2.1): https://www.cybersecurityframework.it/.

Ho già scritto le mie critiche (e neanche tutte, per fortuna dei lettori, che ne hanno già abbastanza).

In realtà sono stati pubblicati solo i controlli di sicurezza. Li ho letti e ho trovato che sono la traduzione dei controlli del NIST Cybersecurity Framework 2.0. Viene da pensare che bastava chiamarlo "traduzione del NIST CSF 2.0", non "Framework Nazionale per la Cybersecurity e la Data Protection - Edizione 2025 (v2.1)".

Però il lavoro ha una parte originale, ossia 9 controlli aggiuntivi sulla privacy (preceduti dalla sigla "DP"). Qui poi trovo una "informazione dell'interessato" che sarebbe le "informazioni da fornire agli interessati". Di più non ho voluto approfondire per evitare ulteriori lamentazioni. Mi sembra manchino però alcune cose come la cancellazione al termine dei trattamenti, un "eventualmente" sulla DPIA, la valutazione del rischio relativa alla protezione dei dati personali eccetera.


文章来源: http://blog.cesaregallotti.it/2025/04/brevissima-analisi-del-fncdp-2025.html
如有侵权请联系:admin#unsafe.sh