Átfogó szabályzat a személyes adatok védelmére, az adatvédelem megfelelésének biztosítására, valamint az adatirányítás érvényesítésére valamennyi üzleti funkcióban.
Az Adatvédelmi és adatkezelési szabályzat meghatározza a szervezet megközelítését a személyes adatok jogszerű, biztonságos és megfelelő kezelésére a globális szabványokkal és szabályozásokkal összhangban. Részletezi az adatvédelemhez szükséges szerepköröket, felelősségeket és technikai kontrollokat, lefedve az adatgyűjtéstől és az érintetti jogoktól kezdve az incidenskezelésen és a harmadik felek felügyeletén át valamennyi releváns területet.
Előírja a privacy-by-design és a privacy-by-default elvek alkalmazását valamennyi rendszerre, szolgáltatásra és folyamatra.
Biztosítja, hogy valamennyi személyes adat gyűjtése, kezelése és tárolása a globális adatvédelmi jogszabályokkal összhangban történjen.
Érvényesíti az érintetti jogokat, például a hozzáférést, a törlést és a helyesbítést formalizált eljárásokkal.
Kattintson a diagramra a teljes méret megtekintéséhez
Hatókör és alkalmazási szabályok
Szerepkörök és felelősségek
Privacy by Design és Default elvek
Érintetti jogok érvényesítése
Adatmegőrzés és biztonságos selejtezés
Adatvédelmi incidens bejelentése és harmadik felek felügyelete
Ez a termék a következő megfelelőségi keretrendszerekhez igazodik, részletes záradék- és vezérlőleképezésekkel.
| Keretrendszer | Lefedett záradékok / Vezérlők |
|---|---|
| ISO/IEC 27001:2022 | |
| ISO/IEC 27002:2022 | |
| NIST SP 800-53 Rev.5 | |
| EU GDPR |
Articles 5612–2325283032–34Recital 78
|
| EU NIS2 | |
| EU DORA | |
| COBIT 2019 |
Előírja az adatvédelmi program eredményességének, érvényesítésének és helyesbítő intézkedéseinek ütemezett értékeléseit.
Meghatározza azokat az átfogó biztonsági irányítási elveket, amelyek megalapozzák ezt az adatvédelmi szabályzatot.
Meghatározza a szervezet kockázatkezelési módszertanát, amely elengedhetetlen az adatvédelmi kockázatok és a DPIA-folyamatok értékeléséhez.
Irányítja a személyes és szabályozott adatok kategorizálását, amely alapot ad a megfelelő adatvédelmi kontrollok alkalmazásához.
Közvetlenül támogatja a GDPR szerinti adatmegőrzési és biztonságos selejtezési adatvédelmi követelményeket.
Kontrollokat határoz meg a személyes adatok azonosíthatóságának csökkentésére maszkolás és pszeudonimizálás útján.
Ismerteti azokat az adatvédelmi incidensreagálási protokollokat, amelyek integrálódnak az adatvédelmi incidenskezeléshez és a bejelentési határidőkhöz.
A hatékony biztonsági irányítás több mint megfogalmazások összessége; egyértelműséget, elszámoltathatóságot és a szervezettel együtt skálázódó struktúrát igényel. Az általános sablonok gyakran nem működnek, mert kétértelműséget teremtenek hosszú bekezdésekkel és nem definiált szerepkörökkel. Ez a szabályzat úgy készült, hogy a biztonsági program operatív gerincét adja. A felelősségeket a modern vállalatokban megtalálható konkrét szerepkörökhöz rendeljük, beleértve az információbiztonsági vezetőt (CISO), az IT-biztonságot és a releváns bizottságokat, biztosítva az egyértelmű elszámoltathatóságot. Minden követelmény egyedileg számozott záradék (pl. 5.1.1, 5.1.2). Ez az atomi struktúra megkönnyíti a bevezetést, az auditálást konkrét kontrollok mentén, valamint a biztonságos testreszabást a dokumentum integritásának sérülése nélkül, így a szabályzat statikus dokumentumból dinamikus, végrehajtható keretrendszerré válik.
Meghatározza a CISO, a DPO, a jogi és megfelelőség, az IT és az adattulajdonosok konkrét felelősségeit, támogatva az egyértelmű irányítást és a szabályzat érvényesítését.
Nyilvántartásokat tartalmaz az adatvédelmi kockázatokról, kivételekről és auditokról, egyszerűsítve a megfelelés nyomon követését és a korrekciós intézkedéseket.
Technikai adatmegőrzési ütemezéseket és biztonságos törlési követelményeket érvényesít, biztosítva a védhető életciklus-kezelést.
Ez az irányelv egy biztonsági vezető által készült, aki több mint 25 éves tapasztalattal rendelkezik ISMS keretrendszerek bevezetésében és auditálásában globális vállalatoknál. Nem csupán dokumentumként készült, hanem olyan védhető keretrendszerként, amely megfelel az auditorok vizsgálatának.