Инвентаризация данных
Картируем потоки между подразделениями, системами, архивами и третьими сторонами.

Соответствие требует точного понимания, какие данные, зачем, где, как долго и кем обрабатываются.
Оценить объём
Картируем потоки между подразделениями, системами, архивами и третьими сторонами.
Сравниваем практику с требованиями и расставляем приоритеты.
Согласуем уведомления, согласия и обработку запросов с реальными потоками.
Создаём план для доступа, журналов, резервного копирования, шифрования и поставщиков.
Определяем сроки и доказуемые методы удаления или анонимизации.
Проверяем реестровые обязанности и создаём модель актуализации контролей.
Изучаем организацию, системы, данные и третьих сторон.
Документируем обработку и выявляем пробелы.
Определяем приоритеты, ответственных и меры.
Контроли поддерживаются обучением, аудитом и управлением изменениями.
Нет. Нужны также инвентаризация, законные основания, безопасность, права, хранение и удаление.
Нет. Меры зависят от отрасли, масштаба, систем, чувствительности данных и риска.
Он делает видимыми цели, передачи, сроки и меры защиты.
Нет. Они работают вместе с управлением, ответственностью, обучением и аудитом.
Нет. Системы, поставщики, цели и требования меняются, поэтому контроли нужно пересматривать.
Вместе определим объём, цели и подходящую модель работы.