5 trin til succes for GDPR

Book din demo

kontor,kolleger,afslappet,diskussion,under,møde,i,konference,værelse.

Handlinger taler højere end ord, og det samme kan siges om GDPR. Det er ikke nok blot at sige, at du overholder databeskyttelseslovens opdateringer. Udfordringerne handler om at vise, at du er compliant, og at du er i stand til at styre det løbende.

Vi har sammensat en enkel tilgang til GDPR, der giver dig mulighed for nemt at demonstrere, at du kan stole på og er på vej mod GDPR-succes.

Dine GDPR-forberedelser

Vi har kogt dette ned i 2 områder - tjeklisten fra Informationskommissærens kontor (ICO) og den måde, du planlægger at bevise dine svar på.

ICOs selvevaluering af databeskyttelse er et sæt af 7 tjeklister, som stiller dig 120 spørgsmål om, hvordan du i øjeblikket håndterer personlige data. De dækker spørgsmål til dataansvarlige og databehandlere, informationssikkerhed, direkte markedsføring, arkivhåndtering, datadeling og emneadgang og CCTV.

Når du har gennemført denne selvevaluering, er det vigtigt at holde pause og prioritere det nødvendige arbejde, samt se på dit budget og de ressourcer, du har. Din prioritet vil være baseret på de største og mest åbenlyse trusler og/eller problemer, du har, f.eks. stærke interessentkrav.

Du vil derefter tænke over, hvordan du vil besvare og bevise de 120 spørgsmål i GDPR selvvurdering. Vi foreslår, at disse opdeles i 8 områder, hvor der skal arbejdes, både med hensyn til implementering og derefter let at opretholde og forbedre i fremtiden.

ISMS.online vil spare dig tid og penge til ISO 27001-certificering og gøre det nemt at vedligeholde.

Daniel Clements

Informationssikkerhedschef, Honeysuckle Health

Book en demo

1) Oplysninger (og behandlingsaktiver), du har

2) Risici: Fortrolighed, Integritet, Tilgængelighed

  • Identifikation og evaluering
  • Løbende ledelse, herunder demonstration af politikker og kontroller på plads og regelmæssig gennemgang af risici

3) Politikker og kontrolstyring

  • Individers rettigheder og privatlivspolitikker og kontroller baseret på risici
  • Informationssikkerhedspolitikker & kontroller baseret på risici
  • Justering af politikker og kontroller til anerkendte standarder, certificeringer og reguleringsrammer (hvor det er nødvendigt for at opfylde interessenternes forventninger)
  • Regelmæssige anmeldelser og demonstration af disse har fundet sted

4) Vurderinger og anmodninger for at sikre privatliv og sikkerhed ved design

5) Hændelser og BCP

6) Personale

7) Supply Chain

  • Kommunikation og opmærksomhed omkring privatliv og informationssikkerhed – planlagt og efter behov
  • Dynamisk og kontinuerlig overholdelse, når organisationen ændrer sine politikker, kontroller og praksis
  • Kontrakter, kontakter og relationsstyring
  • Ud over leverandører til go-to-market partnere og andre med adgang til persondata

8) Koordinering og sikring af hele systemet

  • Rapportering og overvågning
  • Revision og gennemgår ledelsen
  • Synlighed af fremskridt og status til enhver tid
Vi startede med at bruge regneark, og det var et mareridt. Med ISMS.online-løsningen blev alt det hårde arbejde gjort let.
Perry Bowles
Teknisk direktør ZIPTECH
100 % af vores brugere består certificeringen første gang
Book din demo

Implementering af dit GDPR-arbejde –
fra toppen og ned

Trin 1

Fang og dokumentere oplysningerne du opbevarer i overensstemmelse med kravet til registreringsbehandling, både set fra den dataansvarlige og databehandlerens rolle.

Trin 2

Vurder risici og identificere potentielle måder at beskytte information på og sikre, at individers ret til privatliv er på plads.

Trin 3

Beskriv politikker og kontroller sammen med andre sikkerhedsforanstaltninger. Du kan bruge ICO-tjeklisten igen her, da det er en fantastisk måde at se, hvor de forventer, at du er dækket.

Trin 4

Demonstrer, at arbejdet i praksis med dine operationelle databehandlingssystemer, personale, forsyningskæde og andre interesserede parter alle er i stand til at vise forståelse og compliance.

Trin 5

Overvåg, gennemgå, revider og forbedre hele systemet over tid for at levere den forpligtelse til privatliv og informationssikkerhed, som ICO forventer.

Gå tilbage og gennemgå alle ICO-tjeklistespørgsmålene og vejledning om bedste praksis. Dette vil give dig et grundlag for at demonstrere, at du har overvejet hvert enkelt område af GDPR.

 

Nærmer sig GDPR ved hjælp af ISMS.online

Vi har lavet følgende video til vores kunder, der beskriver, hvordan du kan bruge ISMS.online platform for at lave en hurtig gap-analyse, følg ICO-trinene for at opnå GDPR-overholdelse, og administrer den med succes i de kommende år.

Se vores platformfunktioner i aktion

En skræddersyet hands-on session baseret på dine behov og mål

Book din demo

100 % af vores brugere Opnå ISO 27001 certificering første gang

Start din rejse i dag
Se hvordan vi kan hjælpe dig

ISMS.online understøtter nu ISO 42001 - verdens første AI Management System. Klik for at finde ud af mere