La protezione dei dati dalle attività di trattamento richiede l'adozione di un sistema di gestione del rischio di violazione dei dati. Il sistema di gestione va descritto in un PIANO DI PROTEZIONE che, nell'attuale contesto, sostituisce il DPS attualmente non più obbligatorio ovvero si affianca al DPS nelle pubbliche amministrazioni che hanno mantenuto tale documento. Negli organismi e nelle società partecipate e, più in generale, nei soggetti privati che svolgono attività amministrativa, il sistema di gestione del rischio è descritto nel Modello di organizzazione e gestione del rischio di violazione dei dati.
Ai fini della elaborazione del Sistema di gestione del rischio e ai fini della descrizione di sistema nell'ambito del Piano di Protezione, l'Ente e tenuto affettuare la seguente attività:
- ricognizione e mappatura di:-hardware-server-software/supporti -strumenti- luoghi (sedi e uffici).