Chráňte osobné údaje a zabezpečte súlad s GDPR pomocou tejto SME-friendly politiky ochrany údajov a súkromia, zosúladenej s ISO 27001 a hlavnými rámcami.
Táto politika ochrany údajov a súkromia (P17S) opisuje, ako môžu malé a stredné podniky chrániť osobné údaje v súlade so zákonmi a hlavnými rámcami, priraďuje jasné roly, ako sú General Manager a Koordinátor ochrany súkromia, podrobne uvádza bezpečné nakladanie s údajmi, ošetrenie rizík a riadenie práv na súkromie a zabezpečuje, že súlad je dosiahnuteľný aj bez vyhradeného bezpečnostného tímu.
Vedené zjednodušenými rolami, ako je General Manager, vďaka čomu je súlad dostupný aj pre organizácie bez špecializovaných IT tímov.
Zosúladené s GDPR, ISO 27001, NIS2 a DORA na podporu pripravenosti na audit a minimalizáciu právneho rizika.
Definuje roly pre GM, Koordinátora ochrany súkromia, IT a všetok personál, aby sa zabezpečila zodpovednosť v rámci celého podniku.
Zabezpečuje včasné odpovede na žiadosti o údaje a nariaďuje procesy bezpečnej likvidácie údajov na účely súladu.
Kliknite na diagram pre zobrazenie v plnej veľkosti
Rozsah a uplatniteľnosť pre SME
Roly a zodpovednosti (GM, Koordinátor ochrany súkromia)
Záznamy o ochrane súkromia a dokumentácia
Zmierňujúce opatrenia a ošetrenie výnimiek
Politika uchovávania údajov a bezpečné vymazanie
Reakcia na žiadosti o uplatnenie individuálnych práv
Tento produkt je v súlade s nasledujúcimi rámcami dodržiavania predpisov s podrobnými mapovaniami doložiek a kontrol.
Objasňuje štruktúru zodpovednosti a rozhodovacie roly, ktoré sa uplatňujú pri vynucovaní a dohľade nad ochranou súkromia.
Zabezpečuje, že osobné údaje sú primerane klasifikované, aby sa ochrana súkromia mohla uplatňovať na základe rizika.
Poskytuje jasné pravidlá, ako dlho sa musia osobné údaje uchovávať, a bezpečné metódy ich likvidácie po uplynutí lehoty.
Špecifikuje, ako sa musia osobné identifikátory transformovať pred použitím údajov v predprodukčnom prostredí alebo pri externom zdieľaní.
Pokrýva kroky potrebné na reakciu na porušenie ochrany údajov vrátane oznamovania regulátorom a dotknutým osobám v rámci požadovaných notifikačných lehôt.
Generické bezpečnostné politiky sú často vytvorené pre veľké korporácie, čo spôsobuje, že malé podniky majú problém uplatniť zložité pravidlá a nejasne definované roly. Táto politika je iná. Naše SME politiky sú navrhnuté od základu pre praktickú implementáciu v organizáciách bez vyhradených bezpečnostných tímov. Priraďujeme zodpovednosti rolám, ktoré skutočne máte, ako je General Manager a váš poskytovateľ IT, nie armáde špecialistov, ktorých nemáte. Každá požiadavka je rozdelená do jedinečne očíslovanej doložky (napr. 5.2.1, 5.2.2). To mení politiku na jasný, krok za krokom kontrolný zoznam, vďaka čomu je jednoduché ju implementovať, auditovať a prispôsobiť bez prepisovania celých častí.
Udržiava zdokumentované záznamy pre všetky revízie politiky, čím zabezpečuje históriu súladu a vysledovateľnosť pre regulátorov.
Štruktúrovaný proces dokumentovania a preskúmavania odchýlok, ktorý chráni flexibilitu podniku pri zachovaní súladu.
Navrhnuté tak, aby fungovalo bezproblémovo so súvisiacimi SME politikami ochrany súkromia pre pokrytie celého životného cyklu údajov.
Táto politika bola vypracovaná bezpečnostným lídrom s viac ako 25-ročnými skúsenosťami s implementáciou a auditovaním rámcov ISMS pre globálne podniky. Nie je navrhnutá len ako dokument, ale ako obhájiteľný rámec, ktorý obstojí pri audítorskom preskúmaní.