Всеобхватна политика за защита на личните данни, осигуряване на съответствие със защитата на личните данни и прилагане на управление на данните във всички бизнес функции.
Политиката за защита на данните и защита на личните данни установява подхода на организацията към законосъобразно, сигурно и съответстващо боравене с лични данни в съответствие с глобални стандарти и регулации. Тя описва ролите, отговорностите и технологичните контролни мерки, необходими за защита на личните данни, като обхваща всички аспекти – от събиране на данни и права на субектите на данни до управление на нарушения и надзор над трети страни.
Налага защита на личните данни по замисъл и защита на личните данни по подразбиране за всички системи, услуги и процеси.
Гарантира, че всички лични данни се събират, обработват и съхраняват в съответствие с глобалните закони за защита на личните данни.
Поддържа правата на субектите на данни, като достъп, изтриване и коригиране, чрез формализирани процедури.
Кликнете върху диаграмата, за да я видите в пълен размер
Обхват и правила за взаимодействие
Роли и отговорности
Принципи за защита на личните данни по замисъл и по подразбиране
Прилагане на права на субектите на данни
Съхранение и сигурно унищожаване
Уведомяване при нарушение и надзор над трети страни
Този продукт е съобразен със следните рамки за съответствие, с подробно съпоставяне на клаузи и контроли.
| Рамка | Обхванати клаузи / Контроли |
|---|---|
| ISO/IEC 27001:2022 | |
| ISO/IEC 27002:2022 | |
| NIST SP 800-53 Rev.5 | |
| EU GDPR |
Articles 5612–2325283032–34Recital 78
|
| EU NIS2 | |
| EU DORA | |
| COBIT 2019 |
Налага планирани оценки на ефективността на програмата за защита на личните данни, прилагането и коригиращите действия.
Установява общите принципи за управление на сигурността, които са основа за тази политика за защита на личните данни.
Определя методологията на организацията за третиране на риска, необходима за оценка на рисковете за защита на личните данни и процесите по DPIA.
Насочва категоризацията на лични и чувствителни данни, което е основа за прилагане на подходящи контроли за защита на личните данни.
Директно подпомага изискванията за защита на личните данни по GDPR за съхранение на данни и сигурно унищожаване.
Установява контроли за намаляване на идентифицируемостта на личните данни чрез маскиране и псевдонимизация.
Описва протоколи за реагиране при нарушения, които се интегрират с обработването на нарушения на защитата на личните данни и сроковете за уведомяване.
Ефективното управление на сигурността изисква повече от думи; то изисква яснота, отчетност и структура, която се мащабира с организацията. Общите шаблони често се провалят, създавайки неяснота чрез дълги параграфи и недефинирани роли. Тази политика е проектирана да бъде оперативният гръбнак на вашата програма за сигурност. Ние разпределяме отговорности към конкретните роли, срещани в съвременно предприятие, включително директор по информационна сигурност (CISO), ИТ сигурност и съответните комитети, като осигуряваме ясна отчетност. Всяко изискване е уникално номерирана клауза (напр. 5.1.1, 5.1.2). Тази атомарна структура прави политиката лесна за внедряване, за одит спрямо конкретни контроли и за безопасно адаптиране, без да се засяга целостта на документа, като я трансформира от статичен документ в динамична, приложима рамка.
Дефинира конкретни отговорности за директор по информационна сигурност (CISO), DPO, правни въпроси, ИТ и собственици на данни, като осигурява ясно управление и прилагане на политиката.
Включва регистри за рискове за защита на личните данни, изключения и одити, като оптимизира проследяването на съответствието и действията за отстраняване.
Налага технически графици за съхранение и изисквания за сигурно изтриване, като осигурява защитимо управление на жизнения цикъл.
Тази политика е разработена от ръководител по сигурността с над 25 години опит в внедряването и одитирането на ISMS рамки в глобални организации. Тя е създадена не само като документ, а като защитима рамка, която издържа на одиторски преглед.