Re: Content management
Petre Mihail <[email protected]> Wed, 17 Jan 2018 23:36:00 +0200
| Newsgroups | gmane.org.user-groups.rlug.offtopic |
|---|---|
| Message-ID | <CAOdcyJLQyVj_rjca1YWWX7Pi6DYC0x3UBzmkWp6cS6EOpesCcQ@mail.gmail.com> |
Salut! Pentru partea cu DPO e simplu: un curs platit, pentru cine a incasat magareata, si se rezolva, dar nu este suficient. Putinul spus de tine este cam esenta, dincolo de urmarire - cand, cine, ce si de unde, trebuie sa existe in *fiecare* workflow limite de expunere accidentala sau voita catre terti. In sine, atunci parea un excel like in care se poate scrie concurent, acum nu mai pare asa simplu. Spune-i amicului sa bage carbuni pentru ca oricat de des se schimba nebunii din UE nu ne-or scoate si GDPR ul trebuie cumva aplicat. Servus! 2018-01-17 22:23 GMT+02:00 Petru Rațiu <[email protected]>: > 2018-01-17 21:50 GMT+02:00 Petre Mihail <[email protected]>: > > > Salut! Da, ai dreptate, cred ca nu am explicat foarte limpede ce doresc. > > De obicei cand se vorbeste de CMS gandul zboara la website. > > > > Pe buna dreptate, pentru ca ce zici tu se cheama in mod curent "Document > Management System". > > > > Tin in "cloud" niste documente (doc, spreadsheet, pdf, scanuri (jpg), > xml) > > ca sa poata fi accesate de oriunde. > > Nu am nicio baza care sa necesite compatibilitate cu MSAccess. > > Am nevoie si de sincronizare intre centru si periferie. > > Cloud ul, modul de comunicarea cu el si prelucrarea locala sau online (in > > browser este cel mai simplu) a documentelor trebuie sa fie GDPR > compliante > > sau pe aproape. > > > > Asta cu GDPR compliance e un buzzword foarte la moda zilele astea si foarte > prost definit. Ca la orice alt compliance standard, trebuie sa-ti definesti > tu requirementurile in termeni de workflow, e ridicola ideea ca softul X e > out of the box compliant cu GDPR, PCI-DSS, HIPAA sau ISO27001. Cel mult iti > pune la dispozitie niste controale prin care sa poti enforsa anumite > cerinte ale standardelor in cauza. > > Din putinul pe care-l stiu despre GDPR, se vrea ca orice operatiuni cu date > personale sa fie logate si justificate, preferabil intr-un workflow > predefinit (si am senzatia ca o sa fie o paine foarte buna de mancat cu > definitul si mentinutul de astfel de workflows in joburile pe care le > defineste). Din pacate treaba asta se cam bate in cap cu ideea ta de > initiala de Excel MMO. Daca tot sunt ai tai speriati de GDPR, ar trebui sa > ai undeva in organigrama pe cineva pe care a cazut magareata de DPO si sa > incerci sa discuti cu el niste modalitati acceptabile de acces la date (e > in atributiile lui cf. articolului 39 alin 1c). Chestia asta cu "scriem > toti in acelasi excel" cu siguranta n-o sa fie acceptabila la un eventual > audit (dar nu m-am lamurit inca daca auditurile vor fi mandatory sau te > trezesti cu ele doar dupa ce shit hits the fan). > > Intamplator, am un fost coleg care lucreaza la un produs software de genul > asta (GDPR-aware document management), da' ultima oara cand am vorbit era > in closed beta si discuta doar cu un numar limitat de clienti, e probabil > ca intr-o luna-doua sa-si faca publica jucaria. > > -- > P. > _______________________________________________ > Offtopic mailing list > [email protected] > http://lists.lug.ro/mailman/listinfo/offtopic_lists.lug.ro > _______________________________________________ Offtopic mailing list [email protected] http://lists.lug.ro/mailman/listinfo/offtopic_lists.lug.ro