Celovita politika za varstvo osebnih podatkov, zagotavljanje skladnosti z zasebnostjo in uveljavljanje upravljanja podatkov v vseh poslovnih funkcijah.
Politika varstva podatkov in zasebnosti določa pristop organizacije k zakonitemu, varnemu in skladnemu ravnanju z osebnimi podatki v skladu z globalnimi standardi in predpisi. Opredeljuje vloge, odgovornosti in tehnološke nadzorne ukrepe, potrebne za zasebnost, ter obravnava vse vidike od zbiranja podatkov in uveljavljanja pravic posameznikov do upravljanja kršitev in nadzora tretjih oseb.
Zahteva zasebnost že v zasnovi in zasebnost privzeto za vse sisteme, storitve in procese.
Zagotavlja, da se vsi osebni podatki zbirajo, obdelujejo in hranijo v skladu z globalnimi zakoni o zasebnosti.
Uveljavlja pravice posameznikov, kot so dostop, izbris in popravek, s formaliziranimi postopki.
Kliknite diagram za ogled v polni velikosti
Obseg in pravila sodelovanja
Vloge in odgovornosti
Načela zasebnosti že v zasnovi in privzeto
Uveljavljanje pravic posameznikov
Hramba in varno odstranjevanje
Obveščanje o kršitvah in nadzor tretjih oseb
Ta izdelek je usklajen z naslednjimi okviri skladnosti s podrobnimi preslikanji klavzul in kontrol.
| Okvir | Pokrite klavzule / Kontrole |
|---|---|
| ISO/IEC 27001:2022 | |
| ISO/IEC 27002:2022 | |
| NIST SP 800-53 Rev.5 | |
| EU GDPR |
Articles 5612–2325283032–34Recital 78
|
| EU NIS2 | |
| EU DORA | |
| COBIT 2019 |
Uveljavlja načrtovane ocene učinkovitosti programa zasebnosti, uveljavljanja in korektivne ukrepe.
Vzpostavlja krovna načela upravljanja varnosti, ki podpirajo to politiko zasebnosti.
Opredeljuje metodologijo obravnave tveganj organizacije, ki je ključna za ocenjevanje tveganj zasebnosti in procese DPIA.
Usmerja kategorizacijo osebnih in občutljivih podatkov ter predstavlja osnovo za uporabo ustreznih kontrol zasebnosti.
Neposredno podpira zahteve zasebnosti v okviru GDPR glede hrambe podatkov in varnega odstranjevanja.
Vzpostavlja kontrole za zmanjšanje določljivosti osebnih podatkov z maskiranjem in psevdonimizacijo.
Opisuje protokole odziva na kršitve, ki se integrirajo z obravnavo kršitev zasebnosti in časovnimi roki za obveščanje.
Učinkovito upravljanje varnosti zahteva več kot le besede; zahteva jasnost, odgovornost in strukturo, ki se prilagaja vaši organizaciji. Generične predloge pogosto odpovejo, saj ustvarjajo nejasnosti z dolgimi odstavki in neopredeljenimi vlogami. Ta politika je zasnovana kot operativna hrbtenica vašega varnostnega programa. Odgovornosti dodelimo konkretnim vlogam, ki jih najdemo v sodobnem podjetju, vključno z vodjo informacijske varnosti (CISO), IT-varnostjo in ustreznimi odbori, kar zagotavlja jasno odgovornost. Vsaka zahteva je enolično oštevilčena klavzula (npr. 5.1.1, 5.1.2). Ta atomska struktura omogoča enostavno implementacijo politike, presojo glede na specifične kontrole in varno prilagajanje brez vpliva na integriteto dokumenta, s čimer se politika iz statičnega dokumenta preoblikuje v dinamičen, izvedljiv okvir.
Opredeljuje konkretne odgovornosti za CISO, DPO, pravo, IT in lastnike podatkov, kar omogoča jasno upravljanje in uveljavljanje politike.
Vključuje registre za tveganja zasebnosti, izjeme in presoje, kar poenostavlja sledenje skladnosti in sanacijske ukrepe.
Uveljavlja tehnične urnike hrambe in zahteve za varno brisanje, kar zagotavlja zagovarljivo upravljanje življenjskega cikla.
Ta pravilnik je pripravil varnostni vodja z več kot 25 leti izkušenj pri uvajanju in presojanju ISMS ogrodij za globalna podjetja. Zasnovan ni le kot dokument, temveč kot zagovorno ogrodje, ki prestane presojo revizorjev.