Celovit paket za varstvo podatkov, zasebnost podatkov, hrambo podatkov, maskiranje podatkov in skladnost varnosti dobaviteljev ter tretjih oseb. Zagotavlja upravljanje podatkov podjetja in pravno usklajenost.
Ta paket politik zagotavlja integriran nabor kontrol na ravni podjetja za razvrščanje podatkov, hrambo podatkov, zasebnost podatkov, maskiranje podatkov, presojo in upravljanje dobaviteljev. Zagotavlja izpolnjevanje pravnih, regulativnih in pogodbenih zahtev v vseh fazah življenjskega cikla podatkov ter podpira robustno upravljanje informacij in stalno spremljanje skladnosti.
Integrira razvrščanje podatkov, hrambo podatkov, zasebnost podatkov in kontrole skladnosti za robustno varstvo podatkov v podjetju.
Podpira skladnost z ISO/IEC 27001, GDPR, NIS2, DORA in COBIT v okviru vseh ključnih regulativnih obveznosti.
Uveljavlja varne pogodbe, revizije in stalni nadzor za partnerje, dobavitelje in ponudnike storitev tretjih oseb.
Politika razvrščanja in označevanja podatkov
Politika hrambe podatkov in varnega odstranjevanja
Politika maskiranja podatkov in psevdonimizacije
Politika varstva podatkov in zasebnosti
Politika spremljanja presoje in skladnosti
Politika varnosti dobaviteljev
Ta izdelek je usklajen z naslednjimi okviri skladnosti s podrobnimi preslikanji klavzul in kontrol.
| Okvir | Pokrite klavzule / Kontrole |
|---|---|
| ISO/IEC 27001:2022 | |
| ISO/IEC 27002:2022 | |
| NIST SP 800-53 Rev.5 | |
| EU GDPR (2016/679) |
Articles 4(5)55(1)(c,e,f)612–23172528303232–3433Recital 78
|
| EU NIS2 Directive (2022/2555) |
Article 21(2)(a-e)Article 21(2)(c,e,f)Article 21(3)Article 21(2)(g)Article 27
|
| EU DORA (2022/2554) |
Article 5Article 6(2)(d)Article 9Article 10(1)Article 10(2)(e)Article 11(1)(c)Article 15(1)Article 17Article 25Article 28Article 30
|
| COBIT 2019 |
Namen te politike je vzpostaviti in upravljati program organizacije za presojo in spremljanje skladnosti.
Ta politika opredeljuje formalni okvir za razvrščanje in označevanje organizacijskih informacijskih sredstev na podlagi občutljivosti, izpostavljenosti tveganju in regulativnih obveznosti.
Namen te politike je opredeliti organizacijske zahteve za hrambo podatkov in varno odstranjevanje v vseh fazah življenjskega cikla informacij.
Ta politika opredeljuje pristop organizacije k implementaciji maskiranja podatkov in psevdonimizacije kot tehnologij za izboljšanje zasebnosti za zmanjšanje prepoznavnosti in izpostavljenosti osebnih ali občutljivih podatkov.
Ta politika vzpostavlja obvezna organizacijska načela in tehnične zahteve za varstvo podatkov ter uveljavljanje vgrajene varnosti v vseh okoljih.
Ta politika opredeljuje zahteve informacijske varnosti za vzpostavljanje, upravljanje in vzdrževanje varnih odnosov z dobavitelji tretjih oseb in ponudniki storitev tretjih oseb.
Učinkovito upravljanje varnosti zahteva več kot le besede; zahteva jasnost, odgovornost in strukturo, ki se širi skupaj z vašo organizacijo. Generične predloge pogosto odpovejo, saj ustvarjajo nejasnosti z dolgimi odstavki in neopredeljenimi vlogami. Ta politika je zasnovana kot operativna hrbtenica vašega varnostnega programa. Odgovornosti dodelimo specifičnim vlogam, ki obstajajo v sodobnem podjetju, vključno z vodjo informacijske varnosti (CISO), IT-varnostjo in ustreznimi odbori, kar zagotavlja jasno odgovornost. Vsaka zahteva je enolično oštevilčena klavzula (npr. 5.1.1, 5.1.2). Ta atomska struktura omogoča enostavno implementacijo politike, presojo glede na specifične kontrole in varno prilagajanje brez vpliva na integriteto dokumenta, s čimer se politika iz statičnega dokumenta spremeni v dinamičen, izvedljiv okvir.
Ta pravilnik je pripravil varnostni vodja z več kot 25 leti izkušenj pri uvajanju in presojanju ISMS ogrodij za globalna podjetja. Zasnovan ni le kot dokument, temveč kot zagovorno ogrodje, ki prestane presojo revizorjev.