Visaptveroša politika personas datu aizsardzībai, privātuma atbilstības nodrošināšanai un datu pārvaldības īstenošanai visās biznesa funkcijās.
Datu aizsardzības un privātuma politika nosaka organizācijas pieeju likumīgai, drošai un atbilstošai personas datu apstrādei saskaņā ar globālajiem standartiem un regulējumu. Tā apraksta lomas, pienākumus un tehnoloģiskos kontrolpasākumus, kas nepieciešami privātumam, aptverot visu — no datu vākšanas un datu subjekta tiesībām līdz pārkāpumu pārvaldībai un trešo pušu uzraudzībai.
Nosaka privātumu pēc integrētās drošības principa un privātumu pēc noklusējuma visām sistēmām, pakalpojumiem un procesiem.
Nodrošina, ka visi personas dati tiek vākti, apstrādāti un uzglabāti saskaņā ar globālajiem privātuma tiesību aktiem.
Nodrošina datu subjekta tiesības, piemēram, piekļuvi, dzēšanu un labošanu, izmantojot formalizētas procedūras.
Noklikšķiniet uz diagrammas, lai skatītu pilnā izmērā
Darbības joma un iesaistes noteikumi
Lomas un pienākumi
Privātums pēc integrētās drošības principa un pēc noklusējuma principi
Datu subjekta tiesību izpilde
Uzglabāšana un droša likvidēšana
Pārkāpumu paziņošana un trešo pušu uzraudzība
Šis produkts ir saskaņots ar šādiem atbilstības ietvariem ar detalizētu klauzulu un kontroles kartēšanu.
| Ietvars | Aplūkotās klauzulas / Kontroles |
|---|---|
| ISO/IEC 27001:2022 | |
| ISO/IEC 27002:2022 | |
| NIST SP 800-53 Rev.5 | |
| EU GDPR |
Articles 5612–2325283032–34Recital 78
|
| EU NIS2 | |
| EU DORA | |
| COBIT 2019 |
Nodrošina plānotus privātuma programmas efektivitātes, izpildes un koriģējošo darbību novērtējumus.
Nosaka vispārējos drošības pārvaldības principus, kas ir šīs privātuma politikas pamatā.
Definē organizācijas riska apstrādes metodoloģiju, kas ir būtiska privātuma risku un DPIA procesu novērtēšanai.
Vada personas un sensitīvo datu kategorizēšanu, veidojot pamatu atbilstošu privātuma kontrolpasākumu piemērošanai.
Tieši atbalsta privātuma prasības saskaņā ar GDPR attiecībā uz datu uzglabāšanu un drošu likvidēšanu.
Nosaka kontrolpasākumus personas datu identificējamības samazināšanai, izmantojot maskēšanu un pseidonimizāciju.
Apraksta pārkāpumu reaģēšanas protokolus, kas integrējas ar privātuma pārkāpumu apstrādi un paziņošanas termiņiem.
Efektīvai drošības pārvaldībai ir nepieciešams vairāk nekā tikai formulējumi; tai ir vajadzīga skaidrība, pārskatatbildība un struktūra, kas mērogojas līdz ar organizāciju. Vispārīgas veidnes bieži neizdodas, radot neskaidrības ar gariem rindkopu blokiem un nedefinētām lomām. Šī politika ir izstrādāta kā jūsu drošības programmas operacionālais pamats. Mēs piešķiram pienākumus konkrētām lomām, kas sastopamas mūsdienīgā uzņēmumā, tostarp galvenajam informācijas drošības vadītājam (CISO), IT drošībai un attiecīgajām komitejām, nodrošinot skaidru pārskatatbildību. Katra prasība ir unikāli numurēta klauzula (piem., 5.1.1, 5.1.2). Šī atomārā struktūra padara politiku viegli ieviešamu, auditējamu pret konkrētiem kontrolpasākumiem un droši pielāgojamu, neietekmējot dokumenta integritāti, pārveidojot to no statiska dokumenta par dinamisku, izpildāmu ietvaru.
Definē konkrētus pienākumus galvenajam informācijas drošības vadītājam (CISO), DPO, juridiskajām lietām, IT un datu īpašniekiem, nodrošinot skaidru pārvaldību un politikas izpildi.
Ietver reģistrus privātuma riskiem, izņēmumiem un auditiem, vienkāršojot atbilstības izsekošanu un trūkumu novēršanas pasākumus.
Nosaka tehniskus uzglabāšanas grafikus un drošas dzēšanas prasības, nodrošinot aizstāvamu dzīves cikla pārvaldību.
Šo politiku ir izstrādājis drošības līderis ar vairāk nekā 25 gadu pieredzi ISMS ietvaru ieviešanā un auditēšanā globālos uzņēmumos. Tā ir paredzēta ne tikai kā dokuments, bet kā aizstāvams ietvars, kas iztur auditoru pārbaudi.