Informácie o spracúvaní osobných údajov.
Cieľom analýzy je preskúmanie zavedených opatrení v oblasti kybernetickej bezpečnosti s požiadavkami a odporúčaniami medzinárodných noriem, štandardov a pravidlami dobrej praxe pre riadenie informačnej bezpečnosti.
Výstupom analýzy je zhodnotenie aktuálneho stavu ochrany informačných aktív, identifikácia bezpečnostných hrozieb a návrh rámcových opatrení na elimináciu alebo minimalizáciu zistených hrozieb.
Audit je zameraný na preverenie spracúvania a ochrany osobných údajov v organizácii s požiadavkami Nariadenia Európskeho parlamentu a Rady (EÚ) 2016/679 o ochrane fyzických osôb pri spracúvaní osobných údajov a o voľnom pohybe takýchto údajov (všeobecné nariadenie o ochrane údajov).
Výstupom auditu je podrobná správa o súlade, príp. nesúlade s jednotlivými požiadavkami nariadenia GDPR pri spracúvaní osobných údajov v danej spoločnosti a návrh opatrení na splnenie požiadaviek podľa uvedenej legislatívy.
GDPR audit môže byť realizovaný aj ako tzv. vstupný GDPR audit, ktorý má za cieľ identifikovať aké požiadavky nariadenia GDPR, príp. zákona o ochrane osobných údajov, sa vzťahujú na konkrétnu spoločnosť.
Ak spoločnosť už z časti prijala opatrenia na ochranu osobných údajov, výstupom auditu môže byť správa popisujúca oblasti, ktoré nie sú dostatočne pokryté voči požiadavkám nariadenia GDPR.
GDPR audit u sprostredkovateľa
Naši špecialisti na ochranu osobných údajov sú odborne zdatní na vykonávanie auditu, ktorý v zmysle ustanovení nariadenia GDPR, môže nariadiť prevádzkovateľ vykonať u sprostredkovateľa. Môže ísť napr. o preverenie povinnosti sprostredkovateľa dodržiavať podmienky bezpečnosti spracúvania osobných údajov v zmysle. čl. 32 nariadenia GDPR.
Všetky služby poskytované spoločnosťou ITSEN, s. r. o. vykonávajú vyškolení špecialisti. Audity vykonáva certifikovaný audítor informačných systémov (CISA), audítor bezpečnosti informácií podľa normy ISO 27001, odborníci na ochranu osobných údajov (CDPSE) a ďalší špecialisti v oblasti informačnej bezpečnosti.
Informácie o spracúvaní osobných údajov.