Usługi RODO, IOD i bezpieczeństwa informacji

Zakres usług obejmuje praktyczne uporządkowanie ochrony danych osobowych i bezpieczeństwa informacji: od audytu i dokumentacji, przez obsługę IOD, po analizę ryzyka, SZBI, ISO 27001 i NIS2.

Usługi

Audyt, IOD, dokumentacja, analiza ryzyka i SZBI.

Zakres

Obsługa organizacyjna, prawna i praktyczna.

Tryb współpracy

Jednorazowo, etapowo lub w modelu stałej obsługi.

Warsztat dotyczący RODO, IOD i bezpieczeństwa informacji

Audyt RODO i przegląd zgodności

Audyt pozwala ustalić, czy organizacja posiada aktualną dokumentację, czy stosuje własne procedury i czy może wykazać zgodność z zasadą rozliczalności. Oceniane są zarówno dokumenty, jak i praktyka działania.

  • rejestr czynności przetwarzania
  • klauzule informacyjne i podstawy prawne
  • upoważnienia i dostępy
  • umowy powierzenia
  • naruszenia, retencja i prawa osób

Zewnętrzny IOD

Obsługa funkcji Inspektora Ochrony Danych obejmuje bieżące konsultacje, opiniowanie dokumentów, wsparcie przy naruszeniach, monitorowanie zgodności i doradztwo dla administratora danych.

Konsultacje

Odpowiedzi na pytania dotyczące przetwarzania danych i obowiązków administratora.

Naruszenia

Wsparcie w ocenie zdarzeń, kwalifikacji naruszeń i dokumentowaniu decyzji.

Dokumenty

Weryfikacja klauzul, umów, upoważnień, rejestrów i procedur.

Szkolenia

Praktyczne komunikaty i szkolenia dostosowane do stanowisk i procesów.

Dokumentacja, SZBI i ryzyka

Dokumentacja powinna wynikać z realnych procesów. W ramach współpracy można przygotować lub zaktualizować dokumenty RODO, polityki bezpieczeństwa, rejestry, procedury oraz analizę ryzyka.

  • polityki ochrony danych i bezpieczeństwa informacji
  • procedury obsługi naruszeń, retencji i praw osób
  • rejestry i wzory dokumentów
  • analiza ryzyka oraz plan postępowania z ryzykiem

ISO 27001 i NIS2

Organizacje rozwijające bezpieczeństwo informacji mogą skorzystać ze wsparcia w przygotowaniu SZBI, mapowaniu wymagań ISO/IEC 27001:2022, analizie ryzyka oraz ocenie gotowości do wymagań NIS2.

Dobierz zakres usług do realnej sytuacji organizacji

Nie każda organizacja potrzebuje pełnego wdrożenia. Często wystarczy audyt, plan działań i etapowe porządkowanie najważniejszych obszarów.