Audyt ochrony danych osobowych

Wiedzieć, na jakim naprawdę etapie się znajdujesz

Niezależny audyt organizacji ochrony danych wraz z raportem, oceną oraz listą działań uporządkowanych według stopnia pilności.

  • KorzyściKonkretny wynik zamiast żargonu eksperckiego: Raport z audytu zawierający ocenę oraz listę działań uszeregowanych według priorytetów.
  • KorzyściSprawdzone przez ekspertów: Certyfikowani inspektorzy ochrony danych, adwokaci i eksperci IT.
  • KorzyściAudyty cykliczne lub doraźne: Od pojedynczego tematu po całą organizację. W pełni zgodnie z Państwa życzeniami.
Przykładowy raport audytowy: siedem obszarów kontroli, takich jak wykaz przetwarzanych danych, plan usuwania danych oraz środki techniczne, każda z oceną zgodności z wymaganiami prawnymi lub pilnych działań naprawczych.
ISO 9001
Członek BvD
Członek GDD
Wyprodukowane w Niemczech
20 lat doświadczenia
  • Federalny Urząd ds. Bezpieczeństwa w Technologii Informacyjnej
  • Zgodne z RODO
  • Członek BvD
  • Członek GDD
  • Wyprodukowane w Niemczech

✓ Certyfikacja ISO 9001

✓ na rynku od 2003 roku ✓ z Berlina, działa na całym świecie

Okazja

Większość audytów rozpoczyna się w jednej z trzech poniższych sytuacji:

Prawie nikt nie zleca audytu ochrony danych wyłącznie z czystej ciekawości. Niemal zawsze istnieje konkretny powód – i to właśnie on decyduje o tym, na co zwracamy uwagę w pierwszej kolejności.

1

Ktoś domaga się dowodu

Duży klient, inwestor lub spółka dominująca chce mieć pewność, że ich ochrona danych osobowych działa. Mają dokumenty, ale niczego, czego by mogli przedstawić.

2

Ochrona danych rozwinęła się, a nie została zaplanowana

Wykaz czynności związanych z przetwarzaniem danych pochodzi z fazy wdrożeniowej; od tamtej pory pojawiły się nowe narzędzia, nowi usługodawcy i aplikacje oparte na sztucznej inteligencji. Nikt nie wie, które z tych informacji są nadal aktualne.

3

Coś się stało

Wyciek danych, skarga lub zapytanie organu nadzorczego. Teraz trzeba szybko i rzetelnie ustalić, gdzie są luki i które z nich należy najpierw usunąć.

Wynik

Co w końcu trafi na Państwa stół

Audyt jest wartościowy dopiero wtedy, gdy staje się źródłem działań. Dlatego nasz audyt nie kończy się na opisie stanu sytuacji, ale na wykazie działań, które można podjąć.

  • KorzyściRaport z audytu wraz z oceną
    Każdy sprawdzony obszar otrzymuje przejrzystą ocenę wraz z uzasadnieniem, a nie tylko samą ocenę.
  • KorzyściLista priorytetowych działań
    Posortowane według ryzyka i nakładu pracy. Na pierwszy rzut oka widać, co jest do zrobienia w tym tygodniu, a co może poczekać.
  • KorzyściRozmowa podsumowująca
    Przeanalizujemy raport wraz z Państwa osobami odpowiedzialnymi, aby działania zostały zrozumiane, a nie tylko odłożone na bok.
Przykładowy raport audytowy: siedem obszarów kontroli, takich jak wykaz przetwarzanych danych, plan usuwania danych oraz środki techniczne, każda z oceną zgodności z wymaganiami prawnymi lub pilnych działań naprawczych.

Przebieg

Cztery kroki – to nie maraton projektowy

Najczęstszym powodem do obaw przed audytem nie jest jego wynik, lecz nakład pracy. Dlatego staramy się, aby Państwa udział w tym procesie był jak najmniejszy.

Krok 01

Analiza

Wspólnie ustalamy, co będzie przedmiotem kontroli, jaki jest jej powód oraz które obszary mają priorytetowe znaczenie.

bezpłatnie · ok. 45 min.

Krok 02

Materiały i wywiady

Państwo udostępniają istniejące dokumenty, a my rozmawiamy z osobami odpowiedzialnymi z działów IT, HR i działów merytorycznych. Na miejscu lub zdalnie.

ok. 4–6 godz. Państwa czasu

Krok 03

Analiza i ocena

Porównujemy stan faktyczny z wymogami prawnymi i na tej podstawie określamy konkretne działania.

ok. 2 tygodnie

Krok 04

Reportaż i rozmowa

Otrzymacie raport audytowy i wspólnie przeanalizujemy go. W tym raporcie zawarto również rekomendacje wskazujące, w jakiej kolejności można podać punkty.

Koniec

Krok 01

Spotkanie wstępne

Wspólnie ustalimy, co ma zostać sprawdzone, jaki jest powód tej kontroli oraz które obszary mają priorytetowe znaczenie. Następnie otrzymają Państwo ofertę o ustalonym zakresie.

bezpłatnie · ok. 45 min.

Krok 02

Materiały i wywiady

Państwo udostępniają istniejące dokumenty, a my rozmawiamy z osobami odpowiedzialnymi z działów IT, HR i działów merytorycznych. Na miejscu lub zdalnie.

ok. 4–6 godz. Państwa czasu

Krok 03

Analiza i ocena

Porównujemy aktualny stan z wymogami RODO, oceniamy każdy obszar i określamy konkretne działania. Tą część realizujemy samodzielnie.

ok. 2 tygodnie

Krok 04

Reportaż i rozmowa

Otrzymają Państwo raport z audytu, a następnie wspólnie go przejrzymy – wraz z zaleceniami dotyczącymi kolejności, w jakiej należy zająć się poszczególnymi kwestiami.

Koniec

Kroj

Trzy pakiety – to Państwo wybierają zakres kontroli

We wszystkich pakietach

Obsługa w wielu językach

Osoba kontaktowa

Certyfikowani inspektorzy ochrony danych

Pojedynczy temat

Audyt ochrony danych dotyczący jednego zagadnienia – dostosowany do Państwa indywidualnych wymagań i potrzeb.

indywidualnie

Oferta

na życzenie

  • Ocena aktualnego stanu wdrożonych środków ochrony danych w wybranym obszarze
  • Raport audytowy, który dokumentuje aktualny stan sytuacji w zakresie ochrony danych osobowych
  • Wyciągnięcie odpowiednich działań z stwierdzonych wad, zagrożeń i słabości
  • Realizacja punktualna

Podrozdział

Popularny

Audyt ochrony danych dla wybranych obszarów Twojej organizacji – dostosowany do Twoich wymagań.

indywidualnie

Oferta

na życzenie

  • Przegląd aktualnego stanu wdrożonych środków ochrony danych osobowych w wybranym obszarze działalności
  • Raport audytowy, który dokumentuje aktualny stan sytuacji w zakresie ochrony danych osobowych
  • Wyciągnięcie odpowiednich działań z stwierdzonych wad, zagrożeń i słabości
  • Prowadzenie punktowe lub regularne

Cała organizacja

Audyt ochrony danych dla całej organizacji – jako punkt wyjścia dla procesów ciągłego doskonalenia.

indywidualnie

Oferta
na życzenie

  • Przegląd aktualnego stanu wdrożonych środków ochrony danych osobowych w całej organizacji
  • Opinia prawna lub raport audytowy, który dokumentuje aktualny stan sytuacji i jest potwierdzony
  • Wyciągnięcie odpowiednich działań z stwierdzonych wad, zagrożeń i słabości
  • Prowadzenie punktowe lub regularne

Kto sprawdza

Audit jest tak dobry, jak ludzie, którzy go przeprowadzają

Ochrona danych osobowych to rzadko tylko kwestia prawna. W przypadku procedur usuwania danych, rejestracji danych lub systemów AI potrzebny jest ktoś, kto rozumie tę technologię. W naszym przedsiębiorstwie obie te perspektywy mieści się w jednym miejscu.

2003

Specjalizujemy się w ochronie danych od ponad dwóch dekad

TÜV

Weryfikowani inspektorzy ochrony danych w zespole

5

Dyscypliny w jednym miejscu: ochrona danych osobowych, prawo, bezpieczeństwo informacji, sztuczna inteligencja i rozwój oprogramowania

Czego powinni zadawać pytania klienci przed audytem

Ile kosztuje audyt ochrony danych?

Cena zależy od wykończenia. Po bezpłatnej konsultacji otrzymacie ofertę.


Ile pracy spoczywa na nas?

Zajmujemy się większością prac. Z waszej strony potrzebujemy istniejących dokumentów oraz około czterech do sześciu godzin na rozmowy z odpowiednimi osobami.


Co dzieje się, gdy audyt wykryje poważne niedociągnięcia?

Wtedy osiągnąłeś dokładnie to, co ma być ocenione w ramach audytu. Ty decydujesz, w jakiej kolejności to zrealizować, a jeśli chcesz, poprowadzimy Cię przez to proces.

Czy audyt ochrony danych osobowych jest obowiązkowy?

Audyt jako taki nie jest obowiązkowy. Jednak rozporządzenie GDPR zawiera różne obowiązki kontrolne i dowodowe, w szczególności obowiązek rozliczenia oraz sprawdzenie i w razie potrzeby aktualizację przyjętych środków. Dla bezpieczeństwa przetwarzania art. 32 ust. 1 lit. d rozporządzenia GDPR wyraźnie wymienia procedurę regularnej kontroli, oceny i oceny skuteczności środków technicznych i organizacyjnych. Audyt może w tym pomóc, ale nie jest to ani najbardziej praktyczny, ani prawnie wymagany sposób. W przypadku powołania inspektora ochrony danych nadzór nad przestrzeganiem rozporządzenia GDPR należy do jego obowiązków prawnych.


Czy też sprawdzacie aplikacje wykorzystujące sztuczną inteligencję wewnątrz firmy?

Tak. Użycie systemów AI jest obecnie jednym z najczęściej występujących punktów kontrolnych. – od chatbotów w obszarze obsługi klienta po funkcje pomocnicze w oprogramowaniu biurowym. W tym kontekście rozważamy zarówno wymogi rozporządzenia GDPR, jak i obowiązki wynikające z ustawy AI Act.

Jan Käding • Starszy konsultant

Jasność zaczyna się od rozmowy

Nieobowiązkowo · 15 minut · Bezpłatnie

Inne WYKONANIE ZASŁUŻEŃ

Usługi ochrony danych osobowych, które są świadczone w celu
Pasują do Twojego przedsiębiorstwa.