Komplexní politika pro ochranu osobních údajů, zajištění souladu s požadavky na ochranu osobních údajů a vynucování správy dat napříč všemi obchodními funkcemi.
Politika ochrany údajů a ochrany osobních údajů stanovuje přístup organizace k zákonnému, bezpečnému a vyhovujícímu nakládání s osobními údaji v souladu s globálními normami a předpisy. Popisuje role, odpovědnosti a technická opatření požadovaná pro ochranu osobních údajů a pokrývá vše od shromažďování dat a uplatňování práv subjektů údajů až po řízení porušení zabezpečení dat a dohled nad třetími stranami.
Nařizuje privacy-by-design a privacy-by-default pro všechny systémy, služby a procesy.
Zajišťuje, aby veškeré osobní údaje byly shromažďovány, zpracovávány a ukládány v souladu s globálními zákony na ochranu osobních údajů.
Prosazuje práva subjektů údajů, jako je přístup, výmaz a oprava, prostřednictvím formalizovaných postupů.
Klikněte na diagram pro zobrazení v plné velikosti
Rozsah a pravidla zapojení
Role a odpovědnosti
Principy Privacy by Design a Default
Vynucování práv subjektů údajů
Uchovávání a bezpečná likvidace
Oznamování porušení zabezpečení dat a dohled nad třetími stranami
Tento produkt je v souladu s následujícími rámci dodržování předpisů s podrobnými mapováními doložek a kontrol.
| Rámec | Pokryté doložky / Kontroly |
|---|---|
| ISO/IEC 27001:2022 | |
| ISO/IEC 27002:2022 | |
| NIST SP 800-53 Rev.5 | |
| EU GDPR |
Articles 5612–2325283032–34Recital 78
|
| EU NIS2 | |
| EU DORA | |
| COBIT 2019 |
Vynucuje plánovaná posouzení účinnosti programu ochrany osobních údajů, vynucování a nápravná opatření.
Stanovuje zastřešující principy správy a řízení bezpečnosti, které jsou základem této politiky ochrany osobních údajů.
Definuje metodiku ošetření rizik organizace, nezbytnou pro posouzení rizik ochrany osobních údajů a procesy DPIA.
Usměrňuje kategorizaci osobních a citlivých dat a tvoří základ pro uplatnění odpovídajících kontrolních opatření ochrany osobních údajů.
Přímo podporuje požadavky na ochranu osobních údajů podle GDPR pro uchovávání údajů a bezpečnou likvidaci.
Stanovuje kontrolní opatření pro snížení identifikovatelnosti osobních údajů prostřednictvím maskování a pseudonymizace.
Popisuje protokoly reakce na porušení zabezpečení dat, které se integrují s vyřizováním porušení zabezpečení dat v oblasti ochrany osobních údajů a oznamovacími lhůtami.
Efektivní správa a řízení bezpečnosti vyžaduje více než jen slova; vyžaduje jasnost, odpovědnost a strukturu, která se škáluje s vaší organizací. Obecné šablony často selhávají a vytvářejí nejasnosti prostřednictvím dlouhých odstavců a nedefinovaných rolí. Tato politika je navržena jako provozní páteř vašeho bezpečnostního programu. Přiřazujeme odpovědnosti konkrétním rolím, které se v moderním podniku běžně vyskytují, včetně ředitele informační bezpečnosti (CISO), IT bezpečnosti a relevantních výborů, čímž zajišťujeme jasnou pravomoc a odpovědnost. Každý požadavek je jedinečně číslovaná klauzule (např. 5.1.1, 5.1.2). Tato atomická struktura usnadňuje implementaci, auditování vůči konkrétním kontrolám a bezpečné přizpůsobení bez narušení integrity dokumentu – mění ji ze statického dokumentu na dynamický, proveditelný rámec.
Definuje konkrétní odpovědnosti pro ředitele informační bezpečnosti (CISO), DPO, Právní a compliance, IT a vlastníky dat a umožňuje jasnou správu a vynucování politik.
Zahrnuje registry pro rizika ochrany osobních údajů, výjimky a audity, čímž zjednodušuje sledování souladu a nápravná opatření.
Vynucuje technické plány uchovávání a požadavky na bezpečné mazání a zajišťuje obhajitelné řízení životního cyklu.
Tato politika byla vypracována bezpečnostním lídrem s více než 25 lety zkušeností s implementací a auditem rámců ISMS v globálních organizacích. Není navržena pouze jako dokument, ale jako obhajitelný rámec, který obstojí při auditu.