Personverninformasjonshåndtering er kompleks, men vi har forenklet den

Bestill demoen din

kontor,kolleger,tilfeldig,diskusjon,under,møte,i,konferanse,rom.

Enten du kaller det personlig informasjon eller personverninformasjon, vokser emnet raskt som et tema av forretningsmessig betydning. Trusler fra massive bøter og omdømmeproblemer får kundene til å pålegge leverandørene deres å overholde forskrifter som GDPR og dets kolleger over hele verden.

Overholdelse av personvernkrav er kompleks og i tillegg bredere informasjonssikkerhetsstyring (dvs. for andre informasjonskapasitet som kommersielle kontrakter, IPR og finansielle data) kan være en reell utfordring. Vi kan hjelpe deg med ulike nivåer av personvernoverholdelse og vil også hjelpe deg å finne ut hvilket nivå av personverninformasjonsstyringssystem (PIMS) du kanskje trenger og hvorfor.

Personvern er et komplekst tema selv når det gjelder navnekonvensjoner

Enten din organisasjonen er en kontroller eller en databehandler, eller begge deler, må den beskytte personopplysningene til enkeltpersoner. Personopplysninger er all informasjon som er relatert til en identifisert eller identifiserbar person. Den kan dekke alt fra navn og adresse, til en oversikt over foretatte kjøp, til konfidensielle medisinske journaler.

Forskrifter og metoder for beskyttelse av personopplysninger utvikler seg raskt. Og det er forskjellige måter å beskrive data du beskytter. For eksempel:

  • UK Information Commissioner's Office (ICO) kaller det "personopplysninger"
  • British Standards Institute (BSI) kaller det "personlig informasjon"
  • Den internasjonale standardiseringsorganisasjonen (ISO) kaller det "personverninformasjon"

For å gjøre ting enkelt kaller vi det vanligvis personopplysninger.

Tredjeparter er også forskjellige i navnekonvensjonen for styringssystemer rundt det, for eksempel:

I det minste forkortes begge disse spesifikke begrepene til PIMS, så det er det vi kaller det!

Det er mange fordeler forbundet med en PIMS, og det bør være noe som bidrar til å øke verdien for organisasjonen, samt hjelpe til med å håndtere trusler. Fordelene inkluderer:

  1. Bygger tillit til din bedrifts opplevde evne til administrere personlig informasjon, både for kunder og ansatte
  2. Gir økt trygghet for interessenter
  3. Støtter overholdelse av GDPR og andre personvernforskrifter
  4. Forbedrer strukturen og fokuset på håndtering av personvern
  5. Bygger inn persondatabehandling i organisasjonens kultur
  6. Tar en risikobasert tilnærming til håndtering av personvern
  7. Oppmuntrer til kontinuerlig forbedring å tilpasse seg endringer i og utenfor organisasjonen
  8. Mer fremtidsrettet i forhold til konkurrenter så nyttig for å vinne nye forretninger med risikovillige og sterke kunder

Bestill demoen din

Se hvor enkelt
det er med
ISMS.online

Bestill en skreddersydd praktisk økt basert på dine behov og mål.

Bestill demoen din

Bestill en demo for å se våre PIMS i aksjon

Antall personvernrammer øker også

Det er et økende antall personvernrammer som ikke hjelper forenklingsmålet, og de deler seg stort sett inn i 2 typer:

Standards Led Privacy Frameworks f.eks

  1. ISO 27701 PIMS (ISO 27001 utvidelse)
  2. BS 10012 PIMS
  3. NIST Privacy Framework

Regionale personvernrammer og forskrifter, f.eks

  1. Lokale datatilsynsmyndigheter – retningslinjer
  2. OECD (Organisasjonen for økonomisk samarbeid og utvikling) retningslinjer for personvern
  3. APEC Privacy Framework
  4. ICO UK GDPR-sjekklister
  5. Statlige, nasjonale og landbaserte forskrifter (f.eks. POPIA, GDPR osv.)

Hva er den riktige modellen for din organisasjon nå og i fremtiden?

Vi har gjort kompleksiteten til en forenklet tilnærming til 5 modenhetsnivåer.

Det sier seg selv at nivå 1 og 2 neppe vil demonstrere noen form for beskyttelse eller verdi for organisasjonen og dens interessenter. Vi kan hjelpe deg fra nivå 3–5.

Nivå 3 sammendrag:
Sjekkliste for ICO Data Protection Assurance

  • Informasjonskommissærens kontor (ICO) – fokus i Storbritannia
  • Et verktøysett for selvvurdering
  • Hjelper med å vurdere samsvar med databeskyttelsesloven
  • Klargjør de neste trinnene for etterlevelsesreisen

IDEELL FOR: Å starte reisen din med personvern/databeskyttelse på en anerkjent, strukturert og effektiv måte.

Nivå 4:
BS 10012:2017+A1:2018

Databeskyttelse – Spesifikasjon for et styringssystem for personopplysninger

  • British Standard, globalt anerkjent
  • Følger ISO styringssystem struktur
  • Reguleringsbasert standard, GDPR og DPA
  • Frittstående, uavhengig implementering
  • Kan justeres med, eller sertifiseres til

IDEELL FOR: Implementere en reguleringsbasert PIMS der det ikke er behov for et Information Security Management System (ISMS), dvs. du ikke trenger eller har noen intensjon om å gjøre ISO 27001.

Nivå 5:
ISO / IEC 27701

Sikkerhetsteknikker – Utvidelse til ISO/IEC 27001 og ISO/IEC 27002 for håndtering av personverninformasjon – Krav og retningslinjer

  • Internasjonal standard, globalt anerkjent
  • Informasjonssikkerhetsbasert standard
  • Utvidelse til ISO/IEC 27001, krever at ISMS inkluderer ISO 27001
  • Reguleringsagnostisk, egnet for alle
  • Kan justeres med, eller sertifiseres til

IDEELL FOR: Implementering av et informasjonssikkerhetsbasert PIMS Hvis du har et Information Security Management System (ISMS) eller er villig til å få et.

Se ICO-rammeverket innebygd i ISMS.online

Nivå 4. BS 10012:2017+A1:2018

Databeskyttelse – Spesifikasjon for et styringssystem for personopplysninger

  • British Standard, globalt anerkjent
  • Følger ISO styringssystem struktur
  • Reguleringsbasert standard, GDPR og DPA
  • Frittstående, uavhengig implementering
  • Kan justeres med, eller sertifiseres til

IDEELL FOR: Implementere en reguleringsbasert PIMS der det ikke er behov for et Information Security Management System (ISMS), dvs. du ikke trenger eller har noen intensjon om å gjøre ISO 27001.

Se vår BS 10012-løsning

Nivå 5. ISO/IEC 27701

Sikkerhetsteknikker – Utvidelse til ISO/IEC 27001 og ISO/IEC 27002 for håndtering av personverninformasjon – Krav og retningslinjer

  • Internasjonal standard, globalt anerkjent
  • Informasjonssikkerhetsbasert standard
  • Utvidelse til ISO/IEC 27001, krever at ISMS inkluderer ISO 27001
  • Reguleringsagnostisk, egnet for alle
  • Kan justeres med, eller sertifiseres til

IDEELL FOR: Implementering av et informasjonssikkerhetsbasert PIMS Hvis du har et Information Security Management System (ISMS) eller er villig til å få et.

Se vår ISO 27701 PIMS-løsning

En pakke med unike verktøy for personvernadministrasjon

Vi har forhåndskonfigurert ulike PIMS-løsninger for å møte dine behov med sikte på forenkling og enkel fullføring i hjertet. Som med alle ISMS.online-funksjoner de er egnet for bruk enten du er nykommer, forbedrer eller ekspert, og PIMS drar nytte av vår utprøvde ISMS-funksjonalitet.

I tillegg kan du også:

Registrer alle dine databehandlingsaktiviteter

Vi gjør datakartlegging til en enkel oppgave. Det er enkelt å registrere og gjennomgå alt ved å legge til organisasjonens detaljer i vårt forhåndskonfigurerte dynamiske verktøy for registreringer av behandlingsaktivitet.

En sikker plass for emnetilgangsforespørsler

Du må vise hvor godt du klarer deg Emnetilgangsforespørsler. Vår sikre SAR-plass holder alt på ett sted, og støtter det med automatisert rapportering og innsikt.

Kraftige risikovurderings- og styringsverktøy

Vi har laget en innebygd risikobank og en rekke andre praktiske verktøy som vil hjelpe med alle deler av risikovurdering og styringsprosess.

Enkle maler for personvernvurdering

Det er enkelt å sette opp og kjøre ulike typer personvernvurderinger, fra databeskyttelseskonsekvensvurderinger til regulatoriske eller overholdelsesberedskap.

Effektiv, responsiv bruddhåndtering

Du vil være klar når det verste skjer. Vi gjør det enkelt å planlegge og kommunisere bruddarbeidsflyten din, og dokumentere og lære av hver eneste hendelse.

Pluss en rekke andre spesiallagde verktøy

Våre velprøvde mennesker og fremdriftsstyringsverktøy

Svært effektiv prosjektovervåking og samarbeid

Arbeidsområdet vårt gjør samarbeid enkelt og forenkler fremdriftsovervåking, med en enkel godkjenningsprosess og automatiserte gjennomganger innebygd som standard.

Valgfrie verktøy for styring av forsyningskjeden

Vi kan hjelpe deg med å vise at du har kontroll over forsyningskjeden din, og dekker alt fra kontrakter og kontakter til relasjons- og ytelsesstyring og overvåking.

Hjelp og støtte å engasjere folkene dine

Personalet ditt må være midt i hjertet av GDPR-løsningen din. Våre valgfrie kommunikasjons- og engasjementsverktøy kan hjelpe deg med å få dem om bord og holde dem kompatible.

Bygg forretningssaken for ditt ISMS

Få din guide

Den velprøvde veien til ISO 27001 suksess

Bygget med alt du trenger for å lykkes med letthet, og klar til bruk rett ut av esken – ingen opplæring kreves!
Policy

Perfekte retningslinjer og kontroller

Samarbeid, lag og vis at du er på toppen av dokumentasjonen til enhver tid

Finn ut mer
risikostyring

Enkel risikostyring

Håndter trusler og muligheter uanstrengt og rapporter dynamisk om ytelse

Finn ut mer
Rapportering

Måling og automatisert rapportering

Ta bedre beslutninger og vis at du har kontroll med dashboards, KPIer og relatert rapportering

Finn ut mer
Revisjoner

Revisjoner, handlinger og anmeldelser

Gjør lett arbeid med korrigerende handlinger, forbedringer, revisjoner og ledelsesgjennomganger

Finn ut mer
Linking

Kart- og koblingsarbeid

Skyn et lys på kritiske relasjoner og koble elegant sammen områder som eiendeler, risiko, kontroller og leverandører

Finn ut mer
Eiendeler

Enkel Asset Management

Velg eiendeler fra Asset Bank og lag din Asset Inventory med letthet

Finn ut mer
Sømløs integrering

Rask, sømløs integrasjon

Ut av esken integrasjoner med dine andre viktige forretningssystemer for å forenkle overholdelse

Finn ut mer
Standarder-Forskrifter

Andre standarder og forskrifter

Legg til andre områder av samsvar som påvirker organisasjonen din for å oppnå enda mer

Finn ut mer
Samsvar

Overholdelsesforsikring for ansatte

Engasjer ansatte, leverandører og andre med dynamisk ende-til-ende-overholdelse til enhver tid

Finn ut mer
Forsyningskjede

Supply Chain Management

Administrer due diligence, kontrakter, kontakter og relasjoner over deres livssyklus

Finn ut mer
Interesserte parter

Interessentledelse

Kartlegg og administrer interesserte parter visuelt for å sikre at deres behov blir klart adressert

Finn ut mer
Privatliv

Sterkt personvern og sikkerhet

Sterkt design av personvern og sikkerhetskontroller for å matche dine behov og forventninger

Finn ut mer
 

100 % av brukerne våre oppnår ISO 27001-sertifisering første gang

Start reisen din i dag
Se hvordan vi kan hjelpe deg

ISMS.online støtter nå ISO 42001 – verdens første AI Management System. Klikk for å finne ut mer