Aizsargājiet personas datus un nodrošiniet GDPR atbilstību ar šo MVU draudzīgo Datu aizsardzības un privātuma politiku, kas saskaņota ar ISO 27001 un galvenajiem ietvariem.
Šī Datu aizsardzības un privātuma politika (P17S) nosaka, kā MVU var aizsargāt personas datus atbilstoši tiesību aktiem un galvenajiem ietvariem, piešķirot skaidras lomas, piemēram, ģenerāldirektoram un privātuma koordinatoram, detalizējot drošu datu apstrādi, riska apstrādi un privātuma tiesību pārvaldību, kā arī nodrošinot, ka atbilstība ir sasniedzama pat bez īpašas drošības komandas.
Balstīta uz vienkāršotām lomām, piemēram, ģenerāldirektoru, padarot atbilstību pieejamu organizācijām bez specializētām IT komandām.
Saskaņota ar GDPR, ISO 27001, NIS2 un DORA, lai atbalstītu audita gatavību un mazinātu juridisko risku.
Definē lomas ģenerāldirektoram, privātuma koordinatoram, IT un visam personālam, lai nodrošinātu pārskatatbildību visā uzņēmumā.
Nodrošina savlaicīgas atbildes uz datu pieprasījumiem un nosaka obligātus drošus datu likvidēšanas procesus atbilstībai.
Noklikšķiniet uz diagrammas, lai skatītu pilnā izmērā
Darbības joma un piemērojamība MVU
Lomas un pienākumi (ģenerāldirektors, privātuma koordinators)
Privātuma ieraksti un dokumentācija
Riska mazināšana un izņēmumu apstrāde
Datu uzglabāšana un droša dzēšana
Reaģēšana uz individuālo tiesību pieprasījumiem
Šis produkts ir saskaņots ar šādiem atbilstības ietvariem ar detalizētu klauzulu un kontroles kartēšanu.
Precizē pārskatatbildības struktūru un lēmumu pieņemšanas lomas, kas attiecas uz privātuma izpildi un uzraudzību.
Nodrošina, ka personas dati tiek atbilstoši klasificēti, lai privātuma aizsardzības pasākumus varētu piemērot, balstoties uz risku.
Sniedz skaidrus noteikumus par to, cik ilgi personas dati ir jāglabā, un par drošām metodēm to likvidēšanai pēc termiņa beigām.
Nosaka, kā personas identifikatori ir jāpārveido, pirms dati tiek izmantoti pirmsprodukcijas vidē vai kopīgoti ārēji.
Aptver darbības, kas nepieciešamas reaģēšanai uz datu aizsardzības pārkāpumu, tostarp regulatoru un skarto personu informēšanu noteiktajos paziņošanas termiņos.
Vispārīgas drošības politikas bieži ir veidotas lielām korporācijām, atstājot mazajiem uzņēmumiem grūtības piemērot sarežģītus noteikumus un neskaidri definētas lomas. Šī politika ir atšķirīga. Mūsu MVU politikas ir izstrādātas no pašiem pamatiem praktiskai ieviešanai organizācijās bez īpašām drošības komandām. Mēs piešķiram pienākumus lomām, kas jums patiešām ir, piemēram, ģenerāldirektoram un jūsu IT pakalpojumu sniedzējam, nevis speciālistu armijai, kuras jums nav. Katra prasība ir sadalīta unikāli numurētā klauzulā (piem., 5.2.1, 5.2.2). Tas pārvērš politiku skaidrā, soli pa solim kontrolsarakstā, padarot to viegli ieviešamu, auditējamu un pielāgojamu, nepārrakstot veselas sadaļas.
Uztur dokumentētus žurnālus par visām politikas redakcijām, nodrošinot atbilstības vēsturi un izsekojamību regulatoriem.
Strukturēts process noviržu dokumentēšanai un pārskatīšanai, aizsargājot uzņēmuma elastību, vienlaikus saglabājot atbilstību.
Izstrādāta, lai darbotos saskaņoti ar saistītajām MVU privātuma politikām pilnam datu dzīves cikla pārklājumam.
Šo politiku ir izstrādājis drošības līderis ar vairāk nekā 25 gadu pieredzi ISMS ietvaru ieviešanā un auditēšanā globālos uzņēmumos. Tā ir paredzēta ne tikai kā dokuments, bet kā aizstāvams ietvars, kas iztur auditoru pārbaudi.