Un amministratore, ben organizzato, necessita di adeguare la sua struttura, composta da 4 dipendenti e da due liberi professionisti che operano presso il suo studio. I professionisti sono: un geometra, che collabora quotidianamente con lo studio e un commercialista che gestisce in parte clienti dello studio e in parte clienti propri.
Gli immobili gestiti dallo studio sono un numero abbastanza elevato.
La prima fase di analisi dei flussi ha evidenziato alcune falle nella gestione dei dati, tra cui:
1) la commistione di dati la cui titolarità di trattamento era di soggetti diversi (alcuni dello studio e altri del commercialista). Abbiamo disposto che fossero utilizzati supporti fisici differenti con credenziali appropriate per i diversi gestionali impiegati;
2) misure di sicurezza insufficienti: si è ritenuto di suggerire la criptazione di alcuni archivi; l’aggiornamento dei software e la redazione di una policy per l’utilizzo della strumentazione e degli account;
3) gli accessi degli impiegati erano consentiti senza la discriminante delle competenze specifiche: sono stati ridefiniti ruoli, attribuzioni; accessi e credenziali;
4) mancavano informative complete e alcuni specifici consensi per l’utilizzo di applicazioni di messaggistica per la comunicazione condominiale: abbiamo effettuato una disamina e redatto la documentazione mancante;
5) mancavano importanti procedure per l’esecuzione delle operazioni in smart working: abbiamo proceduto con le indicazioni tecniche e organizzative del caso.