Консалтинг по защите данных

Соответствие требует точного понимания, какие данные, зачем, где, как долго и кем обрабатываются.

Оценить объём
Консалтинг по защите данных

Консалтинг по защите данных

Инвентаризация данных

Картируем потоки между подразделениями, системами, архивами и третьими сторонами.

Анализ рисков

Сравниваем практику с требованиями и расставляем приоритеты.

Права субъектов

Согласуем уведомления, согласия и обработку запросов с реальными потоками.

Меры защиты

Создаём план для доступа, журналов, резервного копирования, шифрования и поставщиков.

Хранение и удаление

Определяем сроки и доказуемые методы удаления или анонимизации.

Постоянное соответствие

Проверяем реестровые обязанности и создаём модель актуализации контролей.

Чёткие шаги.
Измеримый прогресс.

  1. Исследование

    Изучаем организацию, системы, данные и третьих сторон.

  2. Реестр и анализ

    Документируем обработку и выявляем пробелы.

  3. Программа

    Определяем приоритеты, ответственных и меры.

  4. Внедрение

    Контроли поддерживаются обучением, аудитом и управлением изменениями.

Результаты работы

  • Анализ рисков и пробелов
  • Реестр и карта данных
  • Дорожная карта мер защиты
  • Процессы прав и согласий
  • Модель хранения
  • Оценка реестровых обязанностей

Часто задаваемые
вопросы.

Реестровой записи достаточно?

Нет. Нужны также инвентаризация, законные основания, безопасность, права, хранение и удаление.

Модель одинакова для всех?

Нет. Меры зависят от отрасли, масштаба, систем, чувствительности данных и риска.

Зачем нужен реестр?

Он делает видимыми цели, передачи, сроки и меры защиты.

Технических мер достаточно?

Нет. Они работают вместе с управлением, ответственностью, обучением и аудитом.

Соответствие заканчивается проектом?

Нет. Системы, поставщики, цели и требования меняются, поэтому контроли нужно пересматривать.

Защита данныхОбсудим вашу задачу.

Вместе определим объём, цели и подходящую модель работы.