Aizsargājiet MVU sensitīvos datus ar stabilu maskēšanu un pseidonimizāciju, nodrošiniet privātumu, atbalstiet atbilstību un ierobežojiet risku dažādās vidēs.
P16S Datu maskēšanas un pseidonimizācijas politika nosaka skaidras, izpildāmas prasības MVU sensitīvu datu aizsardzībai, izmantojot apstiprinātas maskēšanas un pseidonimizācijas metodes, nodrošinot atbilstību globālajiem standartiem un juridiskajiem pienākumiem.
Nodrošina maskēšanu vai pseidonimizāciju sensitīviem datiem pirmsprodukcijas, analītikas vai trešo pušu kontekstos.
Skaidra galvenā vadītāja atbildība un lomas, kas pielāgotas organizācijām bez specializētām IT un informācijas drošības komandām.
Saskaņots ar ISO/IEC 27001:2022, GDPR, NIS2, DORA un nozares labāko praksi, lai atbalstītu sertifikāciju un piegādātāju pienācīgu pārbaudi.
Noklikšķiniet uz diagrammas, lai skatītu pilnā izmērā
Darbības joma un iesaistes noteikumi
Uz lomām balstīti transformācijas pienākumi
Detalizētas prasības rīkiem un metodēm
Izņēmumu un riska novērtēšanas process
Audita žurnālu veidošana un uzraudzība
Atbilstības un pārskatīšanas procedūras
Šis produkts ir saskaņots ar šādiem atbilstības ietvariem ar detalizētu klauzulu un kontroles kartēšanu.
Piešķir vispārējo pārskatatbildību par politikas ieviešanu, riska pieņemšanu un izņēmumu apstiprināšanu.
Definē datu klasifikācijas līmeņus, kas nosaka, kad jāpiemēro maskēšana vai pseidonimizācija.
Nodrošina, ka transformētās datu kopas, tostarp rezerves kopijas, tiek glabātas un likvidētas saskaņā ar piemērojamajiem noteikumiem.
Saskaņo transformācijas prakses ar plašākiem datu privātuma pienākumiem, tostarp GDPR prasībām.
Aptver incidentu ziņošanu un eskalācijas procedūras nesankcionētas piekļuves vai nesankcionētas datu izpaušanas gadījumā.
Vispārīgas drošības politikas bieži tiek veidotas lielām korporācijām, atstājot mazos uzņēmumus ar sarežģītiem noteikumiem un nenoteiktām lomām. Šī politika ir citāda. Mūsu MVU politikas ir izstrādātas praktiskai ieviešanai organizācijās bez specializētām drošības komandām. Mēs piešķiram atbildības lomām, kas jums patiešām ir — piemēram, galvenajam vadītājam un jūsu IT pakalpojumu sniedzējam — nevis speciālistu komandai, kas jums nav. Katra prasība ir sadalīta unikāli numurētā klauzulā (piem., 5.2.1, 5.2.2). Tas pārvērš politiku skaidrā, soli pa solim izpildāmā kontrolsarakstā, padarot to viegli ieviešamu, auditējamu un pielāgojamu bez visu sadaļu pārrakstīšanas.
Prasa izsekojamus žurnālus visai maskēšanai, pseidonimizācijai, atslēgu izmantošanai un izņēmumiem, atbalstot vienkāršus auditus un pilnvaras un pārskatatbildību.
Izņēmumi no standarta datu transformācijas jāapstrādā, izmantojot dokumentētu, uz risku balstītu apstiprināšanas darbplūsmas procesu ar iebūvētiem pārskatīšanas termiņiem.
Maskēti vai pseidonimizēti dati saglabā sākotnējo formātu, lai novērstu sistēmu kļūdas testa, izstrādes un analītikas vidēs.
Šo politiku ir izstrādājis drošības līderis ar vairāk nekā 25 gadu pieredzi ISMS ietvaru ieviešanā un auditēšanā globālos uzņēmumos. Tā ir paredzēta ne tikai kā dokuments, bet kā aizstāvams ietvars, kas iztur auditoru pārbaudi.