Kaitske isikuandmeid ja tagage GDPR-ile vastavus selle VKE-sõbraliku andmekaitse ja privaatsuse poliitikaga, mis on kooskõlas ISO 27001 ja peamiste raamistikega.
See andmekaitse ja privaatsuse poliitika (P17S) kirjeldab, kuidas VKE-d saavad kaitsta isikuandmeid kooskõlas seaduste ja peamiste raamistikega, määrates selged rollid, nagu tegevjuht ja privaatsuskoordinaator, kirjeldades turvalist andmekäitlust, riski käsitlemist ja privaatsusõiguste haldust ning tagades, et vastavus on saavutatav ka ilma pühendunud turvameeskonnata.
Juhindub lihtsustatud rollidest, nagu tegevjuht, muutes vastavuse kättesaadavaks organisatsioonidele, kellel puuduvad spetsialiseerunud IT- ja turvameeskonnad.
Kooskõlas GDPR-i, ISO 27001, NIS2 ja DORA-ga, et toetada auditivalmidust ja vähendada õiguslikku riski.
Määratleb rollid tegevjuhile, privaatsuskoordinaatorile, IT-le ja kogu personalile, et tagada volitused ja aruandekohustus kogu ettevõttes.
Tagab õigeaegsed vastused andmepäringutele ning kehtestab turvalised andmete kõrvaldamise protsessid vastavuse tagamiseks.
Klõpsake diagrammil, et vaadata seda täissuuruses
Kohaldamisala ja rakendatavus VKE-dele
Rollid ja vastutused (tegevjuht, privaatsuskoordinaator)
Privaatsusandmed ja dokumentatsioon
Riskide maandamine ja erandite käsitlemine
Andmete säilitamise poliitika ja turvaline kustutamine
Vastamine üksikisiku õiguste taotlustele
See toode on kooskõlas järgmiste vastavusraamistikkudega, üksikasjalike klauslite ja kontrolli kaardistustega.
Selgitab volituste ja aruandekohustuse struktuuri ning otsustusrolle, mis kehtivad privaatsuse jõustamisele ja järelevalvele.
Tagab, et isikuandmed on nõuetekohaselt andmete klassifitseerimise alusel määratud, et privaatsuskaitset saaks rakendada riskipõhiselt.
Annab selged reeglid, kui kaua isikuandmeid tuleb säilitada, ning turvalised kõrvaldamismeetodid pärast säilitustähtaja lõppu.
Määrab, kuidas isikuidentifikaatorid tuleb teisendada enne andmete kasutamist eelproduktsioonikeskkonnas või ajutistes test- ja arenduskeskkondades ning enne väliselt jagamist.
Katab sammud andmerikkumise korral, sh teavitamise SLA ja teatamistähtaegade raames regulaatorite ja mõjutatud isikute teavitamise.
Üldised turvapoliitikad on sageli koostatud suurkorporatsioonidele, jättes väikeettevõtted hätta keerukate reeglite ja määratlemata rollidega. See poliitika on teistsugune. Meie VKE poliitikad on loodud algusest peale praktiliseks rakendamiseks organisatsioonides, kus puuduvad pühendunud turvameeskonnad. Me määrame vastutused rollidele, mis teil tegelikult olemas on, nagu tegevjuht ja teie IT-teenuseosutaja, mitte spetsialistide armeele, keda teil ei ole. Iga nõue on jaotatud unikaalselt nummerdatud punktideks (nt 5.2.1, 5.2.2). See muudab poliitika selgeks samm-sammuliseks kontrollnimekirjaks, muutes selle lihtsaks rakendada, auditeerida ja kohandada ilma tervete jaotiste ümberkirjutamiseta.
Säilitab dokumenteeritud logid kõigi poliitikamuudatuste kohta, tagades vastavuse ajaloo ja jälgitavuse regulaatoritele.
Struktureeritud protsess kõrvalekallete dokumenteerimiseks ja läbivaatamiseks, kaitstes ettevõtte paindlikkust, säilitades samal ajal vastavuse.
Kavandatud toimima sujuvalt koos seotud VKE privaatsuspoliitikatega, et katta kogu teabe elutsükkel.
Selle poliitika on koostanud turbejuht, kellel on üle 25 aasta kogemust ISMS-raamistike juurutamisel ja auditeerimisel globaalsetes organisatsioonides. See ei ole mõeldud vaid dokumendina, vaid kaitstava raamistikuna, mis peab vastu audiitori kontrollile.