GDPR tevékenységek

A 2016/679 GDPR rendelet támogatás keretében a SeCube GRC a következő Data governance funkciókkal támogatja a szervezeteket:

  • Adatkezelési tevékenység és személyes adatkör nyilvántartás (Inventory)
  • Adatvédelmi kockázatelemzés (RISK)
  • GDPR compliance vizsgálat (Compliance)
  • Adatvédelmi incidens nyilvántartás (Governance)
Adatkezelési tevékenységek nyilvántartása

Az Inventoryban nyilvántarthatjuk az Adatkezelési tevékenységeket (record of data processing activities) és a Személyes adatok kategóriát (adatkörök) a GDPR által előírt leíró információkkal (pl. jogalap, célhoz kötöttség, személyes adatok törlésére előirányzott határidő stb.).

  • Kapcsolatok: A személyes adatköröket és az adatkezelési tevékenységeket működési kapcsolatokba szervezhetjük – vizuális kapcsolati ábrázolással:
    • mely informatikai rendszerek, adatbázisok szolgáltatások kezelik,
    • mely folyamatokban jelennek meg,
    • mely harmadik felek vesznek részt az adatkezelésben
  • Karbantartás: Az adatkarbantartási felelősségeket kioszthatjuk üzleti területi felelősöknek. Felülvizsgálati funkciókkal biztosíthatjuk az Adatkezelési tevékenységek nyilvántartása időszaki felülvizsgálatát.
  • Export képességek: Az adatkezelési tevékenység nyilvántartás Word és Excel formátumban is exportálható. A jelentésnek része:
    • GDPR szervezeti adatok
    • Adatkezelési tevékenységek teljes nyilvántartása
    • Kezelt személyes adatok kategóriáinak nyilvántartása
    • Személyes adatok kategóriáinak kezelésbe bevont IT rendszerek, szolgáltatások és third partik listája
Adatvédelmi megfelelés vizsgálat, belső audit

A compliance modulban testre szabható adatvédelmi követelménycsomagok (GDPR és nemzetközi NIST és ISO ajánlások), vagy saját adatvédelmi követelményeinket feltöltve, saját követelményeinkkel szemben végezhetünk auditvizsgálatokat. Az audithiányosságok kezelésére intézkedési tervet készíthetünk és követhetjük a helyesbítő intézkedések megvalósulását. A kimutatások mellett a vizsgálatokról auditjelentések generálhatóak.

  • 2016/679 GDPR rendelet adatkezelési szervezeti követelményei
  • NIST Privacy framework
  • ISO/IEC 29151 (personally identifiable information protection)
Adatvédelmi kockázatelemzés

A RISK modulban megkülönböztetett adatvédelmi kockázatelemzés is indítható és tartható karban. Az elemzés kiinduló alapja az adatkezelési tevékenység nyilvántartásunk és annak kapcsolatai (rendszerek, személyes adatkörök, folyamatok). A kockázatelemzés során értékelheti az adatvédelmi és adatbiztonság specifikus fenyegetéseket, figyelembe véve a meglévő szervezési és technikai védelmi intézkedéseket és a feltárt sérülékenységeket, hiányosságokat. Az információbiztonsági és a jogi következmények megkülönböztethetőek. A feltárt kockázatok a kockázatmenedzsment rendszer részeként kezelhetőek és nyomon követhetőek. Az Adatvédelmi kockázatelemzésről Jelentés generálható.

Adatvédelmi incidensek nyilvántartása

Az Incidens kezelő funkcióban, az adatvédelmi incidenseket megkülönböztetve is kezelni tudjuk.

GDPR

    top