Komplexná politika na ochranu osobných údajov, zabezpečenie súladu s ochranou údajov a vynucovanie správy údajov naprieč všetkými obchodnými funkciami.
Politiky ochrany osobných údajov stanovujú prístup organizácie k zákonnému, bezpečnému a súladnému nakladaniu s údajmi v súlade s globálnymi normami a predpismi. Podrobne opisujú roly, zodpovednosti a technologické kontrolné opatrenia požadované na ochranu údajov, pričom pokrývajú všetky aspekty od zberu údajov a práv dotknutých osôb až po riadenie porušení a dohľad nad poskytovateľmi služieb tretích strán.
Nariaďuje privacy-by-design a privacy-by-default pre všetky systémy, služby a procesy.
Zabezpečuje, že všetky osobné údaje sa zhromažďujú, spracúvajú a uchovávajú v súlade s globálnymi zákonmi o ochrane údajov.
Presadzuje práva dotknutých osôb, ako sú prístup, výmaz a oprava, prostredníctvom formalizovaných postupov.
Kliknite na diagram pre zobrazenie v plnej veľkosti
Rozsah a pravidlá zapojenia
Roly a zodpovednosti
Princípy Privacy by Design a Default
Presadzovanie práv dotknutých osôb
Uchovávanie a bezpečná likvidácia
Notifikácia porušení a dohľad nad tretími stranami
Tento produkt je v súlade s nasledujúcimi rámcami dodržiavania predpisov s podrobnými mapovaniami doložiek a kontrol.
| Rámec | Pokryté doložky / Kontroly |
|---|---|
| ISO/IEC 27001:2022 | |
| ISO/IEC 27002:2022 | |
| NIST SP 800-53 Rev.5 | |
| EU GDPR |
Articles 5612–2325283032–34Recital 78
|
| EU NIS2 | |
| EU DORA | |
| COBIT 2019 |
Vynucuje plánované posúdenia účinnosti programu ochrany súkromia, vynucovania a nápravných opatrení.
Stanovuje zastrešujúce princípy riadenia bezpečnosti, ktoré sú základom tejto politiky ochrany súkromia.
Definuje metodiku ošetrenia rizík organizácie, ktorá je nevyhnutná na posúdenie rizík ochrany súkromia a procesy DPIA.
Usmerňuje kategorizáciu osobných a citlivých údajov, čím tvorí základ pre uplatnenie primeraných kontrol ochrany súkromia.
Priamo podporuje požiadavky ochrany súkromia podľa GDPR na uchovávanie údajov a bezpečnú likvidáciu.
Stanovuje kontroly na zníženie identifikovateľnosti osobných údajov prostredníctvom maskovania a pseudonymizácie.
Opisuje protokoly reakcie na porušenia, ktoré sa integrujú s riešením porušení ochrany súkromia a notifikačnými lehotami.
Účinné riadenie bezpečnosti vyžaduje viac než len slová; vyžaduje jasnosť, zodpovednosť a štruktúru, ktorá sa škáluje s vašou organizáciou. Generické šablóny často zlyhávajú a vytvárajú nejednoznačnosť prostredníctvom dlhých odsekov a nedefinovaných rolí. Táto politika je navrhnutá tak, aby bola prevádzkovou chrbticou vášho bezpečnostného programu. Priraďujeme zodpovednosti ku konkrétnym rolám, ktoré sa nachádzajú v modernom podniku, vrátane CISO, IT bezpečnosti a relevantných výborov, čím zabezpečujeme jasnú zodpovednosť. Každá požiadavka je jedinečne očíslovaná doložka (napr. 5.1.1, 5.1.2). Táto atómová štruktúra uľahčuje implementáciu politiky, auditovanie voči konkrétnym kontrolám a bezpečné prispôsobenie bez ovplyvnenia integrity dokumentu, čím sa z nej stáva dynamický, vykonateľný rámec.
Definuje konkrétne zodpovednosti pre CISO, DPO, právne záležitosti a súlad s predpismi, IT a vlastníkov údajov, čím umožňuje jasnú správu a vynucovanie politiky.
Zahŕňa registre pre riziká ochrany súkromia, výnimky a audity, čím zjednodušuje sledovanie súladu a nápravné opatrenia.
Vynucuje technické harmonogramy uchovávania a požiadavky na bezpečné vymazanie, čím zabezpečuje obhájiteľné riadenie životného cyklu.
Táto politika bola vypracovaná bezpečnostným lídrom s viac ako 25-ročnými skúsenosťami s implementáciou a auditovaním rámcov ISMS pre globálne podniky. Nie je navrhnutá len ako dokument, ale ako obhájiteľný rámec, ktorý obstojí pri audítorskom preskúmaní.