5 askelta menestykseen GDPR:ssä

Varaa esittelysi

toimisto,kollegat,satunnaiset,keskustelut,kokouksen,kokouksen,konferenssissa,huoneessa.

Teot puhuvat enemmän kuin sanat, ja samaa voidaan sanoa GDPR. Ei riitä, että vain sanot, että olet tietosuojalain päivitysten mukainen. Haasteet liittyvät sen osoittamiseen, että olet vaatimustenmukainen ja pystyt hallitsemaan sitä jatkuvasti.

Olemme koonneet yksinkertaisen lähestymistavan GDPR:ään, jonka avulla voit helposti osoittaa, että sinuun voi luottaa ja että olet tiellä kohti GDPR-menestystä.

GDPR-valmistelut

Olemme tiivistäneet tämän kahteen osaan – tarkistuslistaan Tiedotus komission jäsenen toimistosta (ICO) ja tapa, jolla aiot todistaa vastauksesi.

ICO:n tietosuoja-itsearviointi koostuu 7 tarkistuslistasta, joissa kysytään 120 kysymystä siitä, kuinka tällä hetkellä käsittelet henkilötietojasi. Ne kattavat kysymyksiä varten rekisterinpitäjät ja käsittelijät, tietoturva, suoramarkkinointi, tietueiden hallinta, tietojen jakaminen ja käyttäjien pääsy sekä CCTV.

Kun olet suorittanut tämän itsearvioinnin, on tärkeää keskeyttää ja priorisoida vaadittu työ sekä tarkastella budjettiasi ja käytettävissä olevia resursseja. Prioriteettisi perustuu suurimpiin ja ilmeisimpiin uhkiin ja/tai ongelmiin, joita sinulla on, esim. voimakkaisiin sidosryhmien vaatimuksiin.

Haluat sitten miettiä, kuinka aiot vastata ja todistaa 120 kysymystä GDPR itsearviointi. Suosittelemme jakamaan nämä kahdeksaan osa-alueeseen, joilla työtä on tehtävä, sekä toteutuksen että helposti ylläpitämisen ja parantamisen kannalta.

ISMS.online säästää aikaa ja rahaa ISO 27001 -sertifikaatin saamiseksi ja tekee sen ylläpidosta helppoa.

Daniel Clements

Tietoturvapäällikkö, Honeysuckle Health

Varaa demo

1) Hallussasi olevat tiedot (ja käsittelyvarat).

2) Riskit: Luottamuksellisuus, eheys, saatavuus

  • Tunnistaminen ja arviointi
  • Jatkuva johtaminen, mukaan lukien käytössä olevien politiikkojen ja kontrollien osoittaminen sekä riskien säännöllinen tarkastelu

3) Politiikat ja valvonta

  • Yksilöiden oikeudet ja tietosuojakäytännöt ja hallintatoimenpiteet riskeihin perustuen
  • Tietoturvapolitiikka riskien perusteella
  • Tasaus politiikkoja ja valvontaa tunnustetuille standardeille, sertifioinneille ja määräyksille (jos niitä vaaditaan sidosryhmien odotusten täyttämiseksi)
  • Säännöllisiä tarkastuksia ja niiden esittelyä on tehty

4) Arvioinnit ja pyynnöt yksityisyyden ja turvallisuuden takaamiseksi

5) Tapahtumat ja BCP

6) Henkilökunta

7) Toimitusketju

  • Viestintä ja tietoisuus yksityisyydestä ja tietoturvasta – suunniteltu ja tarpeen mukaan
  • Dynaaminen ja jatkuva noudattaminen, kun organisaatio muuttaa käytäntöjään, valvontaansa ja käytäntöjään
  • Sopimukset, kontaktit ja suhteiden hallinta
  • Toimittajien lisäksi markkinoille meneviä kumppaneita ja muita, joilla on pääsy henkilötietoihin

8) Koko järjestelmän koordinointi ja vakuutus

  • Raportointi ja seuranta
  • Tarkastukset ja arvioi hallintaa
  • Edistyksen ja tilan näkyvyys aina
Aloimme käyttää laskentataulukoita ja se oli painajainen. ISMS.online-ratkaisulla kaikki kova työ tehtiin helpoksi.
Perry Bowles
Tekninen johtaja ZIPTECH
100 % käyttäjistämme läpäisee sertifioinnin ensimmäistä kertaa
Varaa esittelysi

GDPR-työsi toteuttaminen –
ylhäältä alas

Vaihe 1

Kaappaa ja dokumentoi tiedot säilytät tietueiden käsittelyvaatimusten mukaisesti sekä rekisterinpitäjän että käsittelijän roolin näkökulmasta.

Vaihe 2

Arvioi riskit ja tunnistaa mahdollisia tapoja suojata tietoja ja varmistaa, että yksilöiden oikeudet yksityisyyteen ovat olemassa.

Vaihe 3

Kuvaile politiikkoja ja valvontaa muiden turvatoimien kanssa. Voit käyttää ICO-tarkistuslistaa uudelleen täällä, koska se on loistava tapa nähdä, missä he odottavat sinun kuuluvan.

Vaihe 4

Osoita, että työskentely käytännössä operatiivisten tietojenkäsittelyjärjestelmien, henkilöstön, toimitusketjun ja muiden kiinnostuneiden osapuolten kanssa pystyvät kaikki osoittamaan ymmärrystä ja noudattamista.

Vaihe 5

Seuraa, tarkista, tarkasta ja paranna koko järjestelmää ajan mittaan, jotta ICO:n odottama sitoutuminen yksityisyyteen ja tietoturvaan toteutuisi.

Palaa takaisin ja tarkista kaikki ICO-tarkistuslistakysymykset ja parhaiden käytäntöjen ohjeet. Tämä antaa sinulle perustan osoittaa, että olet ottanut huomioon jokaisen GDPR-alueen.

 

Lähestymme GDPR:ää ISMS.onlinen avulla

Olemme luoneet asiakkaillemme seuraavan videon, jossa kerrotaan kuinka voit käyttää ISMS.online-alusta luodaksesi nopean aukkoanalyysin, seuraa ICO:n ohjeita GDPR-vaatimustenmukaisuuden saavuttamiseksi ja hallitse sitä menestyksekkäästi tulevina vuosina.

Katso alustan ominaisuudet toiminnassa

Räätälöity käytännön istunto tarpeidesi ja tavoitteidesi mukaan

Varaa esittelysi

100 % käyttäjistämme saavuttaa ISO 27001 -sertifikaatin ensimmäistä kertaa

Aloita matka tänään
Katso, kuinka voimme auttaa sinua

ISMS.online tukee nyt ISO 42001 -standardia - maailman ensimmäistä tekoälyn hallintajärjestelmää. Napsauta saadaksesi lisätietoja