Kaitske VKE-des tundlikke andmeid tugeva maskeerimise ja pseudonüümimisega, tagage andmekaitse, toetage vastavust ning piirake riske eri keskkondades.
P16S andmete maskeerimise ja pseudonüümimise poliitika kehtestab VKE-dele selged ja jõustatavad nõuded tundlike andmete kaitsmiseks heakskiidetud maskeerimise ja pseudonüümimise meetoditega, tagades vastavuse ülemaailmsetele standarditele ja õiguslikele nõuetele.
Jõustab maskeerimise või pseudonüümimise tundlike andmete puhul mitteproduktsioonis, analüütikas või kolmanda osapoole kontekstides.
Selge vastutus tegevjuhi tasemel ning rollid, mis on kohandatud organisatsioonidele ilma pühendunud IT- ja infoturbemeeskondadeta.
Kooskõlas ISO/IEC 27001:2022, GDPR-i, NIS2, DORA ja tööstuse parimate tavadega, et toetada sertifitseerimist ja hoolsuskontrolli.
Klõpsake diagrammil, et vaadata seda täissuuruses
Käsitlusala ja kaasamise reeglid
Rollipõhised teisendamise vastutused
Üksikasjalikud tööriista- ja meetodinõuded
Erandite ja riskihindamise protsess
Audit, logimine ja seire
Vastavuse ja läbivaatamise protseduurid
See toode on kooskõlas järgmiste vastavusraamistikkudega, üksikasjalike klauslite ja kontrolli kaardistustega.
Määrab üldised volitused ja aruandekohustuse poliitika rakendamise, riski aktsepteerimise ja erandite heakskiitmise eest.
Määratleb teabe klassifitseerimistasemed, mis määravad, millal tuleb rakendada maskeerimist või pseudonüümimist.
Tagab, et teisendatud andmestikke, sh varukoopiaid, säilitatakse ja kõrvaldatakse kohaldatavate reeglite kohaselt.
Ühtlustab teisendamispraktikad laiemate andmekaitsekohustustega, sh GDPR-i nõuetega.
Käsitleb intsidentidest teavitamise ja eskaleerimise protseduure volitamata andmete avalikustamise korral.
Üldised turbepoliitikad on sageli koostatud suurkorporatsioonidele, jättes väikeettevõtted hätta keerukate reeglite ja määratlemata rollide rakendamisega. See poliitika on teistsugune. Meie VKE poliitikad on loodud algusest peale praktiliseks rakendamiseks organisatsioonides, kus puuduvad pühendunud turvameeskonnad. Me määrame vastutused rollidele, mis teil tegelikult olemas on, nagu tegevjuht ja teie IT-teenuseosutaja, mitte spetsialistide armeele, mida teil ei ole. Iga nõue on jaotatud unikaalselt nummerdatud punktideks (nt 5.2.1, 5.2.2). See muudab poliitika selgeks samm-sammuliseks kontrollnimekirjaks, mida on lihtne rakendada, auditeerida ja kohandada ilma tervete jaotiste ümberkirjutamiseta.
Nõuab jälgitavaid logisid kogu maskeerimise, pseudonüümimise, võtmete kasutamise ja erandite kohta, toetades lihtsat auditeerimist ning volitusi ja aruandekohustust.
Erandid standardsele andmete teisendamisele peavad järgima dokumenteeritud, riskipõhist otsustamise ja heakskiitmise protsessi koos sisseehitatud läbivaatamise kuupäevadega.
Maskeeritud või pseudonüümitud andmed säilitavad algse vormingu, et vältida süsteemivigu test-, arendus- ja analüütikakeskkondades.
Selle poliitika on koostanud turbejuht, kellel on üle 25 aasta kogemust ISMS-raamistike juurutamisel ja auditeerimisel globaalsetes organisatsioonides. See ei ole mõeldud vaid dokumendina, vaid kaitstava raamistikuna, mis peab vastu audiitori kontrollile.