toolkit_RODO

SKU: N/A

650,00 

Dokumentacja do adaptacji na potrzeby zbudowania Systemu Ochrony Danych Osobowych zintegrowanego z dokumentacją Systemu Zarządzana Bezpieczeństwem Informacji oraz z wymaganiami Ustawy o Krakowym Systemie Ceyberbezpieczeństwa.

toolkit_RODO&SZBI to zestaw edytowalnych szablonów dokumentacji wspierający realizację wymagań RODO oraz elementów SZBI w zakresie załącznika A ISO/IEC 27001. Pakiet obejmuje ponad 40 dokumentów, w tym m.in. Politykę Ochrony Danych Osobowych, procedury analizy ryzyka i oceny skutków, procedurę i kalkulator oceny powagi naruszenia wg wytycznych ENISA, a także dokumenty dotyczące bezpieczeństwa organizacyjnego, HR, fizycznego, zarządzania systemami, uprawnieniami i upoważnieniami oraz RCP/RKCP. Materiały mają charakter wzorcowy i wymagają dostosowania do organizacji.

Opis

toolkit_RODO&SZBI – dokumentacja RODO oraz SZBI (Annex A ISO 27001) w formie szablonów

toolkit_RODO&SZBI to kompleksowy zestaw wzorcowej, edytowalnej dokumentacji, łączący wymagania ochrony danych osobowych wynikające z RODO z wybranymi elementami Systemu Zarządzania Bezpieczeństwem Informacji (SZBI) zgodnymi z załącznikiem A normy ISO/IEC 27001. Zestaw został przygotowany jako baza do opracowania dokumentacji wewnętrznej w podmiotach publicznych oraz przedsiębiorstwach, które chcą uporządkować obszar ochrony danych i bezpieczeństwa informacji w sposób możliwy do wykazania w ramach audytu, kontroli lub przeglądów zgodności.

Pakiet obejmuje ponad 40 dokumentów, w tym kluczowe polityki, procedury oraz rejestry niezbędne do organizacyjnego ujęcia procesów przetwarzania danych, zarządzania ryzykiem i reagowania na zdarzenia/naruszenia.

Zawartość – przykładowe kluczowe dokumenty

  • Polityka Ochrony Danych Osobowych

  • Procedura oceny skutków (DPIA) / analizy ryzyka

  • Procedura oraz kalkulator oceny powagi naruszenia według wytycznych ENISA

  • Polityka bezpieczeństwa organizacyjnego

  • Polityka bezpieczeństwa HR

  • Polityka bezpieczeństwa fizycznego

  • Instrukcja zarządzania systemami informacyjnymi

  • Zarządzanie uprawnieniami

  • Zarządzanie upoważnieniami

  • Rejestr czynności przetwarzania (RCP) / rejestr kategorii czynności przetwarzania (RKCP)

Zastosowanie

Zestaw może stanowić wsparcie w szczególności w:

  • opracowaniu i uporządkowaniu dokumentacji wymaganej przez RODO (w tym rejestrów i procedur),

  • ujednoliceniu zasad bezpieczeństwa informacji w organizacji w obszarach objętych załącznikiem A ISO/IEC 27001,

  • przygotowaniu do audytu wewnętrznego, kontroli lub przeglądów zgodności,

  • uspójnieniu współpracy pomiędzy obszarami: IOD/RODO, IT, bezpieczeństwo, compliance i kadry.

Charakter materiałów

Dokumentacja ma charakter wzorcowy i zawiera propozycje zapisów oraz strukturę dokumentów. Wymaga dostosowania do specyfiki organizacji (procesów, ról, kategorii danych, profilu ryzyka, stosowanych środków organizacyjnych i technicznych). Zestaw nie zastępuje analizy ryzyka, oceny skutków ani decyzji zarządczych oraz nie stanowi automatycznej gwarancji zgodności.

Reviews

There are no reviews yet.

Be the first to review “toolkit_RODO”