Millal seda teenust vaja on
Vastavusteemad muutuvad kiireloomuliseks tavaliselt siis, kui keegi väljastpoolt küsib. Parem on valmis olla varem:
- Privaatsuspoliitika puudub, on aegunud või ei vasta sellele, mida ettevõte päriselt teeb.
- Isikuandmete töötlemise ülevaade (töötlustoimingute register) on tegemata.
- Klient, partner või hange küsib ISO 27001 või infoturbe korralduse kohta tõendust.
- NIS2 võib ettevõtet puudutada, aga keegi pole hinnanud, kas ja kuidas.
- Dokumendid on kunagi tehtud, aga keegi ei järgi neid — paber ja tegelikkus on lahku kasvanud.
Mida teenus sisaldab
Seisu hindamine
Aus ülevaade, kus ettevõte andmekaitse ja infoturbe nõuete suhtes päriselt on: mis on korras, mis puudu ja mis on kõige kiirem.
GDPR-i dokumentatsioon
Privaatsuspoliitika, töötlustoimingute register, lepingulisad ja protseduurid — kirjutatud sinu ettevõtte tegeliku tööviisi järgi.
ISO 27001 suunas liikumine
Vajalikud poliitikad, riskikäsitlus ja kontrollide ülevaade, üles ehitatud nii, et need toetavad tööd, mitte ei sega seda.
Juurutamise tugi
Dokument ilma praktikata ei kaitse kedagi. Aitan põhimõtted päriselt kasutusse viia: koolitus, meelespead ja seadistused.
Vastused välistele küsijatele
Aitan vastata klientide, partnerite ja hangete infoturbe- ja andmekaitseküsimustikele konkreetselt ja ausalt.
Kuidas koostöö käib
Alustan hindamisest: mida ettevõte andmetega päriselt teeb ja millised nõuded teda puudutavad. Dokumentatsiooni koostan koos sinuga — mitte mallist kopeerides, vaid tegelikku tööviisi kirjeldades, sest ainult selline dokument peab auditile ja intsidendile vastu. Lõpuks aitan põhimõtted kasutusse viia, et paber ja tegelikkus jääksid kokku.
Tulemus: andmekaitse ja infoturbe korraldus, mis vastab nõuetele, peegeldab tegelikkust ja mida ettevõte suudab ka ise elus hoida.
Korduma kippuvad küsimused
Kas teete dokumendid valmis või peame ise kirjutama?
Koostan dokumendid ise, aga koos sinuga: intervjuud ja ülevaatused tagavad, et kirjas on see, mida ettevõte päriselt teeb. Mallist kopeeritud dokument, mis tegelikkusele ei vasta, on auditi ja intsidendi korral kasutu või lausa kahjulik.
Mis vahe on GDPR-il ja ISO 27001-l?
GDPR on Euroopa Liidu määrus isikuandmete kaitseks — see on kohustuslik kõigile, kes isikuandmeid töötlevad. ISO/IEC 27001 on vabatahtlik infoturbe halduse standard, mis katab laiema infoturbe korralduse. Need täiendavad teineteist: korras infoturve teeb ka GDPR-i järgimise lihtsamaks.
Kas ISO 27001 sertifikaat on väikeettevõttele jõukohane?
Sertifitseerimine on eraldi otsus ja kulu, mida tasub kaaluda siis, kui kliendid või turg seda nõuavad. Sageli piisab ISO 27001 põhimõtetele vastavast korraldusest ilma formaalse sertifikaadita — see annab suure osa kasust väiksema kuluga. Aitan hinnata, kumb tee on sinu olukorras mõistlik.
Alustame lühikese vestlusega
Kirjelda paari lausega, millega su ettevõttes praegu abi vajad. Vastan isiklikult ja anname koos hinnangu, kas ja kuidas saan aidata.