Komplexní balíček pro ochranu údajů, ochranu osobních údajů, uchovávání, maskování a soulad se zabezpečením třetích stran. Zajišťuje správu podnikových dat a právní sladění.
Tento balíček politik poskytuje integrovanou sadu podnikových kontrol pro klasifikaci dat, uchovávání, ochranu osobních údajů, maskování, audit a řízení dodavatelů. Zajišťuje splnění právních, regulačních a smluvních požadavků napříč fázemi životního cyklu dat a podporuje robustní správu informací a průběžné monitorování souladu.
Integruje klasifikaci, uchovávání, ochranu osobních údajů a kontroly souladu pro robustní ochranu údajů v podniku.
Podporuje soulad s ISO/IEC 27001, GDPR, NIS2, DORA a COBIT napříč hlavními regulačními povinnostmi.
Vynucuje bezpečné smlouvy, audity a průběžný dohled nad partnery, dodavateli a poskytovateli služeb třetích stran.
Politika klasifikace a označování dat
Politika uchovávání a likvidace dat
Politika maskování dat a pseudonymizace
Politika ochrany údajů a ochrany osobních údajů
Politika monitorování auditu a souladu
Bezpečnostní politika dodavatelů
Tento produkt je v souladu s následujícími rámci dodržování předpisů s podrobnými mapováními doložek a kontrol.
| Rámec | Pokryté doložky / Kontroly |
|---|---|
| ISO/IEC 27001:2022 | |
| ISO/IEC 27002:2022 | |
| NIST SP 800-53 Rev.5 | |
| EU GDPR (2016/679) |
Articles 4(5)55(1)(c,e,f)612–23172528303232–3433Recital 78
|
| EU NIS2 Directive (2022/2555) |
Article 21(2)(a-e)Article 21(2)(c,e,f)Article 21(3)Article 21(2)(g)Article 27
|
| EU DORA (2022/2554) |
Article 5Article 6(2)(d)Article 9Article 10(1)Article 10(2)(e)Article 11(1)(c)Article 15(1)Article 17Article 25Article 28Article 30
|
| COBIT 2019 |
Účelem této politiky je zavést a řídit program auditu a monitorování souladu organizace.
Tato politika definuje formální rámec pro klasifikaci a označování informačních aktiv organizace na základě citlivosti, rizikové expozice a regulačních povinností.
Účelem této politiky je definovat organizační požadavky na uchovávání dat a bezpečnou likvidaci napříč všemi fázemi životního cyklu informací.
Tato politika definuje přístup organizace k implementaci maskování dat a pseudonymizace jako technologií zvyšujících soukromí (PET) za účelem snížení identifikovatelnosti a expozice osobních nebo citlivých dat.
Tato politika stanovuje povinné organizační principy a technické požadavky pro ochranu údajů osobních údajů a vynucování privacy-by-design napříč všemi prostředími.
Tato politika definuje požadavky informační bezpečnosti pro navazování, řízení a udržování bezpečných vztahů s dodavateli třetích stran a poskytovateli služeb třetích stran.
Efektivní správa a řízení bezpečnosti vyžaduje více než jen slova; vyžaduje jasnost, odpovědnost a strukturu, která se škáluje s vaší organizací. Obecné šablony často selhávají a vytvářejí nejasnosti kvůli dlouhým odstavcům a nedefinovaným rolím. Tato politika je navržena jako provozní páteř vašeho bezpečnostního programu. Přiřazujeme odpovědnosti konkrétním rolím, které se v moderním podniku běžně vyskytují, včetně ředitele informační bezpečnosti (CISO), týmů IT a bezpečnosti a relevantních výborů, čímž zajišťujeme jasnou odpovědnost. Každý požadavek je jedinečně číslovaná klauzule (např. 5.1.1, 5.1.2). Tato atomická struktura usnadňuje implementaci, auditování vůči konkrétním kontrolám a bezpečné přizpůsobení bez narušení integrity dokumentu, čímž se z něj stává dynamický, akceschopný rámec namísto statického dokumentu.
Tato politika byla vypracována bezpečnostním lídrem s více než 25 lety zkušeností s implementací a auditem rámců ISMS v globálních organizacích. Není navržena pouze jako dokument, ale jako obhajitelný rámec, který obstojí při auditu.