Sveobuhvatna politika za zaštitu osobnih podataka, osiguravanje usklađenosti s privatnošću i provedbu upravljanja podacima u svim poslovnim funkcijama.
Politika zaštite podataka i privatnosti uspostavlja pristup organizacije zakonitom, sigurnom i usklađenom postupanju s osobnim podacima u skladu s globalnim standardima i propisima. Detaljno opisuje uloge, odgovornosti i tehnološke kontrole potrebne za privatnost, obuhvaćajući sve aspekte od prikupljanja podataka i prava ispitanika do upravljanja povredama i nadzora trećih strana.
Nalaže privatnost po dizajnu i privatnost po zadanim postavkama za sve sustave, usluge i procese.
Osigurava da se svi osobni podaci prikupljaju, obrađuju i pohranjuju u skladu s globalnim zakonima o privatnosti.
Podržava prava ispitanika kao što su pristup, brisanje i ispravak kroz formalizirane postupke.
Kliknite na dijagram za prikaz u punoj veličini
Opseg i pravila angažmana
Uloge i odgovornosti
Načela privatnosti po dizajnu i po zadanim postavkama
Provedba prava ispitanika
Zadržavanje i sigurno zbrinjavanje
Obavješćivanje o povredama i nadzor trećih strana
Ovaj je proizvod usklađen sa sljedećim okvirima usklađenosti s detaljnim mapiranjem klauzula i kontrola.
| Okvir | Pokrivene klauzule / Kontrole |
|---|---|
| ISO/IEC 27001:2022 | |
| ISO/IEC 27002:2022 | |
| NIST SP 800-53 Rev.5 | |
| EU GDPR |
Articles 5612–2325283032–34Recital 78
|
| EU NIS2 | |
| EU DORA | |
| COBIT 2019 |
Provodi planirane procjene djelotvornosti programa privatnosti, provedbe i korektivne radnje.
Uspostavlja načela upravljanja sigurnošću koja podupiru ovu politiku privatnosti.
Definira metodologiju obrade rizika organizacije, ključnu za procjenu rizika privatnosti i DPIA procese.
Usmjerava kategorizaciju osobnih i osjetljivih podataka, čineći osnovu za primjenu odgovarajućih kontrola privatnosti.
Izravno podržava zahtjeve privatnosti prema GDPR-u za zadržavanje podataka i sigurno zbrinjavanje.
Uspostavlja kontrole za smanjenje mogućnosti identifikacije osobnih podataka kroz maskiranje i pseudonimizaciju.
Opisuje protokole odgovora na povrede koji se integriraju s postupanjem s povredama podataka i rokovima obavješćivanja.
Učinkovito upravljanje sigurnošću zahtijeva više od samih riječi; zahtijeva jasnoću, odgovornost i strukturu koja se može skalirati s vašom organizacijom. Generički predlošci često ne uspijevaju, stvarajući nejasnoće kroz duge odlomke i neodređene uloge. Ova politika je osmišljena kao operativna okosnica vašeg sigurnosnog programa. Dodjeljujemo odgovornosti specifičnim ulogama koje se nalaze u modernom poduzeću, uključujući glavnog službenika za informacijsku sigurnost (CISO), IT sigurnost i relevantne odbore, osiguravajući jasnu odgovornost. Svaki zahtjev je jedinstveno numerirana odredba (npr. 5.1.1, 5.1.2). Ova atomska struktura čini politiku jednostavnom za implementaciju, reviziju prema specifičnim kontrolama i sigurno prilagođavanje bez utjecaja na integritet dokumenta, pretvarajući je iz statičnog dokumenta u dinamičan, provediv okvir.
Definira specifične odgovornosti za glavnog službenika za informacijsku sigurnost (CISO), DPO, Pravni poslovi i usklađenost, IT i vlasnike informacijske imovine, omogućujući jasno upravljanje i provedbu politike.
Uključuje registre za rizike privatnosti, iznimke i revizije, pojednostavljujući praćenje usklađenosti i korektivne radnje.
Provodi tehničke rasporede zadržavanja i zahtjeve za sigurno brisanje, osiguravajući obranu upravljanja životnim ciklusom.
Ovu politiku izradio je sigurnosni lider s više od 25 godina iskustva u implementaciji i auditiranju ISMS okvira u globalnim organizacijama. Osmišljena je ne samo kao dokument, već kao obrambeni okvir koji izdržava revizorski nadzor.