Teenused · Vastavus

GDPR ja ISO nõustamine

Projekt

Andmekaitse ja infoturbe nõuete hindamine ning vajaliku dokumentatsiooni koostamine, mis vastab tegelikkusele ja mida saab ka päriselt järgida — mitte kaust riiulis, mida keegi ei ava.

Millal seda teenust vaja on

Vastavusteemad muutuvad kiireloomuliseks tavaliselt siis, kui keegi väljastpoolt küsib. Parem on valmis olla varem:

  • Privaatsuspoliitika puudub, on aegunud või ei vasta sellele, mida ettevõte päriselt teeb.
  • Isikuandmete töötlemise ülevaade (töötlustoimingute register) on tegemata.
  • Klient, partner või hange küsib ISO 27001 või infoturbe korralduse kohta tõendust.
  • NIS2 võib ettevõtet puudutada, aga keegi pole hinnanud, kas ja kuidas.
  • Dokumendid on kunagi tehtud, aga keegi ei järgi neid — paber ja tegelikkus on lahku kasvanud.

Mida teenus sisaldab

Seisu hindamine

Aus ülevaade, kus ettevõte andmekaitse ja infoturbe nõuete suhtes päriselt on: mis on korras, mis puudu ja mis on kõige kiirem.

GDPR-i dokumentatsioon

Privaatsuspoliitika, töötlustoimingute register, lepingulisad ja protseduurid — kirjutatud sinu ettevõtte tegeliku tööviisi järgi.

ISO 27001 suunas liikumine

Vajalikud poliitikad, riskikäsitlus ja kontrollide ülevaade, üles ehitatud nii, et need toetavad tööd, mitte ei sega seda.

Juurutamise tugi

Dokument ilma praktikata ei kaitse kedagi. ADVIT aitab põhimõtted päriselt kasutusse viia: koolitus, meelespead ja seadistused.

Vastused välistele küsijatele

ADVIT aitab vastata klientide, partnerite ja hangete infoturbe- ja andmekaitseküsimustikele konkreetselt ja ausalt.

Kuidas koostöö käib

Koostöö algab hindamisest: mida ettevõte andmetega päriselt teeb ja millised nõuded teda puudutavad. ADVIT koostab dokumentatsiooni koos sinuga — mitte mallist kopeerides, vaid tegelikku tööviisi kirjeldades, sest ainult selline dokument peab auditile ja intsidendile vastu. Lõpuks aitab ADVIT põhimõtted kasutusse viia, et paber ja tegelikkus jääksid kokku.

Tulemus: andmekaitse ja infoturbe korraldus, mis vastab nõuetele, peegeldab tegelikkust ja mida ettevõte suudab ka ise elus hoida.

Korduma kippuvad küsimused

Kas teete dokumendid valmis või peame ise kirjutama?

ADVIT koostab dokumendid koos sinuga: intervjuud ja ülevaatused tagavad, et kirjas on see, mida ettevõte päriselt teeb. Mallist kopeeritud dokument, mis tegelikkusele ei vasta, on auditi ja intsidendi korral kasutu või lausa kahjulik.

Mis vahe on GDPR-il ja ISO 27001-l?

GDPR on Euroopa Liidu määrus isikuandmete kaitseks — see on kohustuslik kõigile, kes isikuandmeid töötlevad. ISO/IEC 27001 on vabatahtlik infoturbe halduse standard, mis katab laiema infoturbe korralduse. Need täiendavad teineteist: korras infoturve teeb ka GDPR-i järgimise lihtsamaks.

Kas ISO 27001 sertifikaat on väikeettevõttele jõukohane?

Sertifitseerimine on eraldi otsus ja kulu, mida tasub kaaluda siis, kui kliendid või turg seda nõuavad. Sageli piisab ISO 27001 põhimõtetele vastavast korraldusest ilma formaalse sertifikaadita — see annab suure osa kasust väiksema kuluga. ADVIT aitab hinnata, kumb tee on sinu olukorras mõistlik.

Alustame lühikese vestlusega

Kirjelda paari lausega, millega su ettevõte abi vajab. ADVIT võtab sinuga ühendust ja hindame koos, milline järgmine samm on mõistlik.

Seotud teenused

← Tagasi teenuste juurde