Põhjalik poliitika isikuandmete kaitsmiseks, privaatsusnõuete täitmise tagamiseks ning andmehalduse jõustamiseks kõigis ärifunktsioonides.
Andmekaitse ja privaatsuse poliitika kehtestab organisatsiooni lähenemise isikuandmete seaduslikule, turvalisele ja nõuetele vastavale käitlemisele kooskõlas ülemaailmsete standardite ja regulatsioonidega. See kirjeldab privaatsuse tagamiseks vajalikke rolle, vastutusi ja tehnilisi kontrollimeetmeid, käsitledes kõiki aspekte alates andmete kogumisest ja andmesubjekti õigustest kuni rikkumiste halduse ja kolmandate isikute järelevalveni.
Kohustab rakendama privacy-by-design'i ja privacy-by-default'i kõigis süsteemides, teenustes ja protsessides.
Tagab, et kõik isikuandmed kogutakse, töödeldakse ja säilitatakse kooskõlas ülemaailmsete privaatsusseadustega.
Tagab andmesubjekti õigused, nagu juurdepääs, kustutamine ja parandamine, formaliseeritud protseduuride kaudu.
Klõpsake diagrammil, et vaadata seda täissuuruses
Kohaldamisala ja kaasamise reeglid
Rollid ja vastutused
Privacy by Design ja Default põhimõtted
Andmesubjekti õiguste jõustamine
Säilitamine ja turvaline kõrvaldamine
Rikkumisest teavitamine ja kolmandate isikute järelevalve
See toode on kooskõlas järgmiste vastavusraamistikkudega, üksikasjalike klauslite ja kontrolli kaardistustega.
| Raamistik | Kaetud klauslid / Kontrollid |
|---|---|
| ISO/IEC 27001:2022 | |
| ISO/IEC 27002:2022 | |
| NIST SP 800-53 Rev.5 | |
| EU GDPR |
Articles 5612–2325283032–34Recital 78
|
| EU NIS2 | |
| EU DORA | |
| COBIT 2019 |
Jõustab privaatsusprogrammi tõhususe, jõustamise ja parandusmeetmete ajastatud hindamised.
Kehtestab üldised turbejuhtimise põhimõtted, mis on selle privaatsuspoliitika aluseks.
Määratleb organisatsiooni riski käsitlemise metoodika, mis on oluline privaatsusriskide ja DPIA protsesside hindamiseks.
Juhib isiku- ja tundlike andmete kategoriseerimist, moodustades aluse asjakohaste privaatsuskontrollide rakendamiseks.
Toetab otseselt GDPR-ist tulenevaid privaatsusnõudeid andmete säilitamise ja turvalise kõrvaldamise osas.
Kehtestab kontrollimeetmed isikuandmete tuvastatavuse vähendamiseks maskeerimise ja pseudonümiseerimise kaudu.
Kirjeldab rikkumistele reageerimise protokolle, mis integreeruvad privaatsusrikkumiste käsitlemise ja teatamistähtaegadega.
Tõhus turbejuhtimine nõuab enamat kui sõnu; see nõuab selgust, aruandekohustust ja struktuuri, mis skaleerub koos teie organisatsiooniga. Üldised mallid ebaõnnestuvad sageli, tekitades ebaselgust pikkade lõikude ja määratlemata rollidega. See poliitika on loodud olema teie turbeprogrammi operatiivne selgroog. Me määrame vastutused kaasaegses ettevõttes levinud konkreetsetele rollidele, sh infoturbejuht, IT-turve ja asjakohased komiteed, tagades selge aruandekohustuse. Iga nõue on unikaalselt nummerdatud klausel (nt 5.1.1, 5.1.2). See atomaarne struktuur muudab poliitika lihtsasti rakendatavaks, võimaldab auditeerida konkreetsete kontrollimeetmete vastu ning turvaliselt kohandada ilma dokumendi terviklust mõjutamata, muutes selle staatilisest dokumendist dünaamiliseks, rakendatavaks raamistikuks.
Määratleb konkreetsed vastutused infoturbejuhi, DPO, õigus ja vastavuse, IT ja andmeomanike jaoks, võimaldades selget juhtimist ja poliitika jõustamist.
Sisaldab privaatsusriskide, erandite ja auditite registreid, lihtsustades vastavuse jälgimist ja parandusmeetmeid.
Jõustab tehnilised säilitamisgraafikud ja turvalise kustutamise nõuded, tagades kaitstava elutsükli halduse.
Selle poliitika on koostanud turbejuht, kellel on üle 25 aasta kogemust ISMS-raamistike juurutamisel ja auditeerimisel globaalsetes organisatsioonides. See ei ole mõeldud vaid dokumendina, vaid kaitstava raamistikuna, mis peab vastu audiitori kontrollile.