Teenused · Vastavus

GDPR ja ISO nõustamine

Projekt

Andmekaitse ja infoturbe nõuete hindamine ning vajaliku dokumentatsiooni koostamine, mis vastab tegelikkusele ja mida saab ka päriselt järgida — mitte kaust riiulis, mida keegi ei ava.

Millal seda teenust vaja on

Vastavusteemad muutuvad kiireloomuliseks tavaliselt siis, kui keegi väljastpoolt küsib. Parem on valmis olla varem:

Mida teenus sisaldab

Seisu hindamine
Aus ülevaade, kus ettevõte andmekaitse ja infoturbe nõuete suhtes päriselt on: mis on korras, mis puudu ja mis on kõige kiirem.
GDPR-i dokumentatsioon
Privaatsuspoliitika, töötlustoimingute register, lepingulisad ja protseduurid — kirjutatud sinu ettevõtte tegeliku tööviisi järgi.
ISO 27001 suunas liikumine
Vajalikud poliitikad, riskikäsitlus ja kontrollide ülevaade, üles ehitatud nii, et need toetavad tööd, mitte ei sega seda.
Juurutamise tugi
Dokument ilma praktikata ei kaitse kedagi. Aitan põhimõtted päriselt kasutusse viia: koolitus, meelespead ja seadistused.
Vastused välistele küsijatele
Aitan vastata klientide, partnerite ja hangete infoturbe- ja andmekaitseküsimustikele konkreetselt ja ausalt.

Kuidas koostöö käib

Alustan hindamisest: mida ettevõte andmetega päriselt teeb ja millised nõuded teda puudutavad. Dokumentatsiooni koostan koos sinuga — mitte mallist kopeerides, vaid tegelikku tööviisi kirjeldades, sest ainult selline dokument peab auditile ja intsidendile vastu. Lõpuks aitan põhimõtted kasutusse viia, et paber ja tegelikkus jääksid kokku.

Tulemus: andmekaitse ja infoturbe korraldus, mis vastab nõuetele, peegeldab tegelikkust ja mida ettevõte suudab ka ise elus hoida.

Korduma kippuvad küsimused

Kas teete dokumendid valmis või peame ise kirjutama?
Koostan dokumendid ise, aga koos sinuga: intervjuud ja ülevaatused tagavad, et kirjas on see, mida ettevõte päriselt teeb. Mallist kopeeritud dokument, mis tegelikkusele ei vasta, on auditi ja intsidendi korral kasutu või lausa kahjulik.
Mis vahe on GDPR-il ja ISO 27001-l?
GDPR on Euroopa Liidu määrus isikuandmete kaitseks — see on kohustuslik kõigile, kes isikuandmeid töötlevad. ISO/IEC 27001 on vabatahtlik infoturbe halduse standard, mis katab laiema infoturbe korralduse. Need täiendavad teineteist: korras infoturve teeb ka GDPR-i järgimise lihtsamaks.
Kas ISO 27001 sertifikaat on väikeettevõttele jõukohane?
Sertifitseerimine on eraldi otsus ja kulu, mida tasub kaaluda siis, kui kliendid või turg seda nõuavad. Sageli piisab ISO 27001 põhimõtetele vastavast korraldusest ilma formaalse sertifikaadita — see annab suure osa kasust väiksema kuluga. Aitan hinnata, kumb tee on sinu olukorras mõistlik.

Alustame lühikese vestlusega

Kirjelda paari lausega, millega su ettevõttes praegu abi vajad. Vastan isiklikult ja anname koos hinnangu, kas ja kuidas saan aidata.

Seotud teenused

Tagasi teenuste juurde