Sandline — Risk Based Security
Комплаєнс

GDPRЗагальний регламент захисту даних (ЄС 2016/679)

Закон ЄС про приватність, який перетворює «належні технічні та організаційні заходи» на юридичний тест, а не маркетингове твердження.

До кого застосовується

Майже кожен проєкт Sandline має наслідки для GDPR. Стаття 32 встановлює зобовʼязання щодо безпеки, а стаття 33 — 72-годинне вікно повідомлення про витік, яке визначає значну частину нашої роботи з реагування на інциденти.

Чого вимагає

  • Стаття 32: належні технічні та організаційні заходи, включно з шифруванням, цілісністю, доступністю та стійкістю
  • Стаття 33: повідомлення наглядового органу про витік даних протягом 72 годин від моменту виявлення
  • Стаття 35: оцінка впливу на захист даних (DPIA) для обробки з високим ризиком

Як допомагає Sandline

  • Тестування на проникнення та управління вразливостями як докази за статтею 32
  • Ретейнер реагування на інциденти з пакетом 72-годинного повідомлення за GDPR
  • Технічні розділи DPIA для обробки з високим ризиком

Заплануйте 30-хвилинну розмову

Розкажіть, якому регулюванню маєте відповідати та які системи входять в обсяг робіт. Протягом трьох робочих днів ми повернемося з описом обсягу та пропозицією з фіксованою ціною.

Записатися на консультацію