Védje a személyes adatokat és biztosítsa a GDPR-megfelelést ezzel a KKV-barát adatvédelmi és adatkezelési szabályzattal, az ISO 27001-hez és a főbb keretrendszerekhez igazítva.
Ez az adatvédelmi és adatkezelési szabályzat (P17S) bemutatja, hogyan védhetik a KKV-k a személyes adatokat a jogszabályokkal és a főbb keretrendszerekkel összhangban. Egyértelmű szerepköröket rendel (például ügyvezető igazgató és adatvédelmi koordinátor), részletezi a biztonságos adatkezelést, a kockázatkezelést és az adatvédelmi jogok kezelését, és biztosítja, hogy a megfelelés dedikált biztonsági csapat nélkül is elérhető legyen.
Egyszerűsített szerepkörökre épít, például az ügyvezető igazgatóra, így a megfelelés elérhetővé válik a specialista IT-csapat nélküli szervezetek számára is.
A GDPR-hoz, az ISO 27001-hez, a NIS2-höz és a DORA-hoz igazítva az auditfelkészültség támogatására és a jogi kockázat minimalizálására.
Meghatározza az ügyvezető igazgató, az adatvédelmi koordinátor, az IT és valamennyi munkatárs szerepköreit az elszámoltathatóság biztosítására az üzletmenet egészében.
Biztosítja az adatkérésekre adott, határidőn belüli válaszokat, és kötelezővé teszi a biztonságos adatselejtezési folyamatokat a megfelelés érdekében.
Kattintson a diagramra a teljes méret megtekintéséhez
Hatókör és alkalmazhatóság KKV-k számára
Szerepkörök és felelősségek (ügyvezető igazgató (GM), adatvédelmi koordinátor)
Adatvédelmi feljegyzések és dokumentáció
Kockázatcsökkentés és kivételkezelés
Adatmegőrzési szabályzat és biztonságos törlés
Válasz az egyéni jogokkal kapcsolatos kérelmekre
Ez a termék a következő megfelelőségi keretrendszerekhez igazodik, részletes záradék- és vezérlőleképezésekkel.
Tisztázza az elszámoltathatósági struktúrát és a döntéshozatali szerepköröket, amelyek az adatvédelem érvényesítésére és felügyeletére vonatkoznak.
Biztosítja, hogy a személyes adatok megfelelően legyenek adatosztályozás alá vonva, így az adatvédelmi védelmek kockázat alapján alkalmazhatók.
Egyértelmű szabályokat ad arra, hogy a személyes adatokat mennyi ideig kell megőrizni, és milyen biztonságos selejtezési mód alkalmazandó a lejárat után.
Meghatározza, hogyan kell a személyes azonosítókat átalakítani, mielőtt az adatokat előéles környezetben vagy külső megosztás során felhasználják.
Lefedi az adatvédelmi incidensekre adott válaszlépéseket, beleértve a hatóságok és az érintettek értesítését a bejelentési határidők szerint.
Az általános biztonsági szabályzatok gyakran nagyvállalatokra készülnek, így a kisvállalkozások számára nehezen alkalmazható, összetett szabályokat és nem egyértelmű szerepköröket hagynak maguk után. Ez a szabályzat más. A KKV-szabályzatainkat eleve gyakorlati bevezetésre terveztük olyan szervezetekben, amelyek nem rendelkeznek dedikált biztonsági csapatokkal. A felelősségeket olyan szerepkörökhöz rendeljük, amelyek ténylegesen rendelkezésre állnak – például az ügyvezető igazgatóhoz és az IT-szolgáltatóhoz –, nem pedig olyan specialisták „hadseregéhez”, akik nincsenek. Minden követelményt egyedi sorszámozású záradékokra bontunk (pl. 5.2.1, 5.2.2). Ez a szabályzatot egy egyértelmű, lépésről lépésre követhető ellenőrzőlistává alakítja, így könnyen bevezethető, auditálható és testreszabható anélkül, hogy teljes fejezeteket kellene újraírni.
Dokumentált naplókat vezet minden szabályzatmódosításról, biztosítva a megfelelési előzményeket és a nyomon követhetőséget a szabályozók számára.
Strukturált folyamat az eltérések dokumentálására és felülvizsgálatára, amely védi az üzleti rugalmasságot a megfelelés fenntartása mellett.
Úgy lett kialakítva, hogy zökkenőmentesen működjön együtt a kapcsolódó KKV adatvédelmi szabályzatokkal a teljes információ-életciklus lefedéséhez.
Ez az irányelv egy biztonsági vezető által készült, aki több mint 25 éves tapasztalattal rendelkezik ISMS keretrendszerek bevezetésében és auditálásában globális vállalatoknál. Nem csupán dokumentumként készült, hanem olyan védhető keretrendszerként, amely megfelel az auditorok vizsgálatának.