Всеобхватен пакет за защита на данните, поверителност, съхранение, маскиране и съответствие със сигурността на доставчици на услуги на трети страни. Осигурява корпоративно управление на данните и правно съответствие.
Този пакет от политики предоставя интегриран набор от корпоративни контроли за класификация на данни, съхранение, защита на личните данни, маскиране, одит и управление на доставчици. Той гарантира, че правните, регулаторните и договорните изисквания са изпълнени във всички фази на жизнения цикъл на данните, като подпомага надеждно управление на информацията и непрекъснат мониторинг на съответствието.
Интегрира класификация на данни, съхранение, защита на личните данни и контроли за съответствие за надеждна корпоративна защита на данните.
Подпомага съответствие с ISO/IEC 27001, GDPR, NIS2, DORA и COBIT по всички основни регулаторни задължения.
Налага сигурни договори, одити и текущ правен надзор за партньори, доставчици от трети страни и доставчици на услуги на трети страни.
Политика за класификация и етикетиране на данни
Политика за съхранение и унищожаване на данни
Политика за маскиране на данни и псевдонимизация
Политика за защита на данните и поверителност
Политика за одит и мониторинг на съответствието
Политика за сигурност на доставчиците
Този продукт е съобразен със следните рамки за съответствие, с подробно съпоставяне на клаузи и контроли.
| Рамка | Обхванати клаузи / Контроли |
|---|---|
| ISO/IEC 27001:2022 | |
| ISO/IEC 27002:2022 | |
| NIST SP 800-53 Rev.5 | |
| EU GDPR (2016/679) |
Articles 4(5)55(1)(c,e,f)612–23172528303232–3433Recital 78
|
| EU NIS2 Directive (2022/2555) |
Article 21(2)(a-e)Article 21(2)(c,e,f)Article 21(3)Article 21(2)(g)Article 27
|
| EU DORA (2022/2554) |
Article 5Article 6(2)(d)Article 9Article 10(1)Article 10(2)(e)Article 11(1)(c)Article 15(1)Article 17Article 25Article 28Article 30
|
| COBIT 2019 |
Целта на тази политика е да установи и управлява програмата на организацията за одит и мониторинг на съответствието.
Тази политика дефинира формалната рамка за класифициране и етикетиране на информационни активи на организацията въз основа на чувствителност, рискова експозиция и регулаторни задължения.
Целта на тази политика е да дефинира организационните изисквания за съхранение на данни и сигурно унищожаване във всички фази на жизнения цикъл на информацията.
Тази политика дефинира подхода на организацията за внедряване на маскиране на данни и псевдонимизация като технологии за повишаване на поверителността (PETs) за намаляване на идентифицируемостта и експозицията на лични или чувствителни данни.
Тази политика установява задължителни организационни принципи и технически изисквания за защита на личните данни и прилагане на privacy-by-design във всички среди.
Тази политика дефинира изискванията за информационна сигурност за установяване, управление и поддържане на сигурни взаимоотношения с доставчици от трети страни и доставчици на услуги на трети страни.
Ефективното управление на сигурността изисква повече от текст; то изисква яснота, отчетност и структура, която се мащабира с организацията. Общите шаблони често се провалят, създавайки неяснота чрез дълги параграфи и недефинирани роли. Тази политика е проектирана да бъде оперативният гръбнак на вашата програма за сигурност. Ние присвояваме отговорности на конкретните роли, срещани в съвременна корпоративна среда, включително директор по информационна сигурност (CISO), екипи по ИТ и сигурност и съответните комитети, като осигуряваме ясна отчетност. Всяко изискване е уникално номерирана клауза (напр. 5.1.1, 5.1.2). Тази атомарна структура прави политиката лесна за внедряване, за одит спрямо конкретни контроли и за безопасно адаптиране, без да се засяга целостта на документа, като я трансформира от статичен документ в динамична, приложима рамка.
Тази политика е разработена от ръководител по сигурността с над 25 години опит в внедряването и одитирането на ISMS рамки в глобални организации. Тя е създадена не само като документ, а като защитима рамка, която издържа на одиторски преглед.