650,00 zł
Dokumentacja do adaptacji na potrzeby zbudowania Systemu Ochrony Danych Osobowych zintegrowanego z dokumentacją Systemu Zarządzana Bezpieczeństwem Informacji oraz z wymaganiami Ustawy o Krakowym Systemie Ceyberbezpieczeństwa.
toolkit_RODO&SZBI to zestaw edytowalnych szablonów dokumentacji wspierający realizację wymagań RODO oraz elementów SZBI w zakresie załącznika A ISO/IEC 27001. Pakiet obejmuje ponad 40 dokumentów, w tym m.in. Politykę Ochrony Danych Osobowych, procedury analizy ryzyka i oceny skutków, procedurę i kalkulator oceny powagi naruszenia wg wytycznych ENISA, a także dokumenty dotyczące bezpieczeństwa organizacyjnego, HR, fizycznego, zarządzania systemami, uprawnieniami i upoważnieniami oraz RCP/RKCP. Materiały mają charakter wzorcowy i wymagają dostosowania do organizacji.
Opis
toolkit_RODO&SZBI – dokumentacja RODO oraz SZBI (Annex A ISO 27001) w formie szablonów
toolkit_RODO&SZBI to kompleksowy zestaw wzorcowej, edytowalnej dokumentacji, łączący wymagania ochrony danych osobowych wynikające z RODO z wybranymi elementami Systemu Zarządzania Bezpieczeństwem Informacji (SZBI) zgodnymi z załącznikiem A normy ISO/IEC 27001. Zestaw został przygotowany jako baza do opracowania dokumentacji wewnętrznej w podmiotach publicznych oraz przedsiębiorstwach, które chcą uporządkować obszar ochrony danych i bezpieczeństwa informacji w sposób możliwy do wykazania w ramach audytu, kontroli lub przeglądów zgodności.
Pakiet obejmuje ponad 40 dokumentów, w tym kluczowe polityki, procedury oraz rejestry niezbędne do organizacyjnego ujęcia procesów przetwarzania danych, zarządzania ryzykiem i reagowania na zdarzenia/naruszenia.
Zawartość – przykładowe kluczowe dokumenty
-
Polityka Ochrony Danych Osobowych
-
Procedura oceny skutków (DPIA) / analizy ryzyka
-
Procedura oraz kalkulator oceny powagi naruszenia według wytycznych ENISA
-
Polityka bezpieczeństwa organizacyjnego
-
Polityka bezpieczeństwa HR
-
Polityka bezpieczeństwa fizycznego
-
Instrukcja zarządzania systemami informacyjnymi
-
Zarządzanie uprawnieniami
-
Zarządzanie upoważnieniami
-
Rejestr czynności przetwarzania (RCP) / rejestr kategorii czynności przetwarzania (RKCP)
Zastosowanie
Zestaw może stanowić wsparcie w szczególności w:
-
opracowaniu i uporządkowaniu dokumentacji wymaganej przez RODO (w tym rejestrów i procedur),
-
ujednoliceniu zasad bezpieczeństwa informacji w organizacji w obszarach objętych załącznikiem A ISO/IEC 27001,
-
przygotowaniu do audytu wewnętrznego, kontroli lub przeglądów zgodności,
-
uspójnieniu współpracy pomiędzy obszarami: IOD/RODO, IT, bezpieczeństwo, compliance i kadry.
Charakter materiałów
Dokumentacja ma charakter wzorcowy i zawiera propozycje zapisów oraz strukturę dokumentów. Wymaga dostosowania do specyfiki organizacji (procesów, ról, kategorii danych, profilu ryzyka, stosowanych środków organizacyjnych i technicznych). Zestaw nie zastępuje analizy ryzyka, oceny skutków ani decyzji zarządczych oraz nie stanowi automatycznej gwarancji zgodności.



Reviews
There are no reviews yet.