Audyt i ocena prywatności; jesteśmy gotowi, kiedy Ty! Zadzwoń +1 (888) 896-7580 dzisiaj.
-
Partnerzy Lazarus Alliance w zakresie audytu certyfikacyjnego FedRAMPFedRAMP, FISMA i NIST Audit; jesteśmy gotowi, kiedy Ty będziesz gotowy!
- Czego można się spodziewać
- Kompleksowe usługi audytowe FedRAMP, FISMA i NIST
- To skomplikowane!
- Chcemy być Twoim partnerem i audytorem FedRAMP, FISMA i NIST pierwszego wyboru! Aby uzyskać więcej informacji, skontaktuj się z nami za pomocą formularza po prawej stronie lub dzwoniąc pod numer 1-888-896-7580.
Dane osobowe są coraz cenniejszym i coraz bardziej ryzykownym podstawowym aktywem biznesowym. Podczas gdy globalna społeczność biznesowa zmaga się z nadążaniem za krytycznymi, szybko zmieniającymi się przepisami o ochronie danych, wykładniczo zwiększając ryzyko naruszeń danych i nieuchronnie następujących szkód biznesowych, Lazarus Alliance zajmuje wyjątkową pozycję, aby pomóc w kierowaniu naszą globalną klientelą.
Organizacje, które chcą wyprzedzić rosnące wymagania nowych przepisów i regulacji dotyczących ochrony danych na całym świecie, mogą wykorzystać analizę PIA, aby przygotować się do udoskonalenia polityk i procedur ochrony prywatności lub do przestrzegania obowiązujących przepisów, takich jak RODO, CCPA, zasada ochrony prywatności HIPAA, tarcza prywatności UE-USA i zasada zaufania prywatności AT-101 SOC 2.
Porozmawiaj z jednym z naszych ekspertów
Nasze zespoły Lazarus Alliance Cybervisor™ mają doświadczenie w przeprowadzaniu tysięcy ocen dla organizacji świadczących usługi klientom na całym świecie.
Jesteśmy tutaj, aby odpowiedzieć na wszelkie Twoje pytania.
Tylko fakty
Podczas PIA specjaliści ds. prywatności Lazarus Alliance będą współpracować z Twoją organizacją, aby zrozumieć i przeanalizować PII, z którymi Twoja organizacja wchodzi w interakcje. Na podstawie potrzeb Twojej organizacji Lazarus Alliance przedstawi zalecenia lub opracuje Twój program prywatności, aby lepiej obsługiwać i chronić te informacje.
Lazarus Alliance dostarcza raporty poświadczające, których potrzebujesz, aby wykazać staranność i zgodność. Twoi klienci zyskają i pozostaną pewni, że ich informacje są przetwarzane zgodnie z przeznaczeniem i zabezpieczone.
Nasze doświadczenie obejmuje:
- Dokumentacja i analiza przepływu danych
- Zarządzanie danymi
- Ramy ochrony prywatności danych i rozwój strategii
- Rozwój polityki i procedur
- Oceny wpływu na prywatność (PIA)
Nasze usługi z zakresu zgodności z przepisami obejmują:
SOC 2 Prywatność
Kryteria usług zaufania mające zastosowanie do audytu prywatności SOC 2, obejmujące kryteria prywatności, mają zastosowanie wyłącznie do danych osobowych, takich jak dokumentacja medyczna, dane kart płatniczych lub inne dane osobowe (PII), a także do sposobu gromadzenia, wykorzystywania, przechowywania, ujawniania i usuwania danych osobowych w celu realizacji celów podmiotu.
Kryteria prywatności będą obejmować powiadamianie i komunikowanie celów, wybór i zgodę, gromadzenie, wykorzystywanie, przechowywanie i usuwanie, dostęp, ujawnianie i powiadamianie, jakość oraz monitorowanie i egzekwowanie.
Ustawa o przenośności i odpowiedzialności w ubezpieczeniach zdrowotnych (HIPAA) Zasada prywatności
Reguła prywatności HIPAA ustanawia standardy w Stanach Zjednoczonych w celu ochrony dokumentacji medycznej osób fizycznych i innych osobistych informacji zdrowotnych. Dotyczy organizacji, które zarządzają planami zdrowotnymi, izbami rozliczeniowymi opieki zdrowotnej i tych dostawców opieki zdrowotnej, którzy przeprowadzają pewne transakcje opieki zdrowotnej elektronicznie. Reguła wymaga odpowiednich zabezpieczeń w celu ochrony prywatności osobistych informacji zdrowotnych i ustala ograniczenia i warunki dotyczące wykorzystania i ujawnienia takich informacji bez zgody pacjenta. Reguła przyznaje również pacjentom prawa do ich informacji zdrowotnych, w tym prawa do przeglądania i uzyskiwania kopii ich dokumentacji medycznej oraz żądania poprawek.
Ustawa Gramm-Leach-Bliley (GLBA) o ochronie prywatności informacji konsumenckich
Ustawa Gramm-Leach-Bliley (GLB Act lub GLBA) jest również znana jako Financial Modernization Act z 1999 r. Jest to federalne prawo Stanów Zjednoczonych, które wymaga od instytucji finansowych wyjaśnienia, w jaki sposób udostępniają i chronią prywatne informacje swoich klientów. Aby zachować zgodność z ustawą GLBA, instytucje finansowe muszą przekazać swoim klientom, w jaki sposób udostępniają poufne dane klientów, poinformować klientów o ich prawie do rezygnacji, jeśli wolą, aby ich dane osobowe nie były udostępniane osobom trzecim, oraz stosować określone zabezpieczenia prywatnych danych klientów zgodnie z pisemnym planem bezpieczeństwa informacji opracowanym przez instytucję.
Rozporządzenie ogólne o ochronie danych (RODO) Unii Europejskiej (UE)
Ogólne rozporządzenie o ochronie danych (RODO) jest najsurowszym prawem dotyczącym prywatności i bezpieczeństwa na świecie. Chociaż zostało opracowane i uchwalone przez Unię Europejską (UE), nakłada obowiązki na organizacje na całym świecie, pod warunkiem, że gromadzą dane dotyczące osób w UE. RODO nałoży surowe grzywny na osoby naruszające standardy prywatności i bezpieczeństwa, a kary mogą sięgać dziesiątek milionów euro.
Indie - Ustawa o ochronie danych osobowych w formie cyfrowej (DPDP)
To kompleksowe prawo ma na celu ochronę danych osobowych zarówno w Indiach, jak i za granicą. Ustawa o ochronie danych osobowych w formie cyfrowej (DPDP) w Indiach ma na celu zapewnienie przejrzystości, odpowiedzialności i etycznego wykorzystania danych osobowych. Chociaż nie określa ona wprost konkretnych celów audytu, jej główne cele obejmują rozliczalność, przejrzystość, minimalizację danych, uczciwość, dokładność, zgodne z prawem przetwarzanie, prawa osób odpowiedzialnych za dane i rozpatrywanie skarg.
Idealną usługą do wykazania zgodności z ustawą o ochronie danych osobowych w formie cyfrowej (DPDP) jest Lazarus Alliance ISO 27001 i ISO 27701 audyt certyfikacyjny.
Brazylia - Ogólne prawo o ochronie danych (LGPD)
To kompleksowe prawo ma na celu ochronę danych osobowych zarówno w Brazylii, jak i za granicą. Ogólne prawo o ochronie danych (LGPD) w Brazylii ma na celu zapewnienie przejrzystości, odpowiedzialności i etycznego wykorzystania danych osobowych. Chociaż nie określa ono wprost konkretnych celów audytu, jego główne cele obejmują:
- Poszanowanie prywatności
- Samostanowienie informacyjne
- Wolność wypowiedzi, informacji, komunikacji i opinii
- Nienaruszalność intymności, honoru i wizerunku
- Rozwój gospodarczy i technologiczny oraz innowacje
- Wolna przedsiębiorczość, wolna konkurencja i obrona konsumenta
- Prawa człowieka, swobodny rozwój osobowości, godności i korzystanie z obywatelstwa przez osoby fizyczne
Idealną usługą do wykazania zgodności z Ogólnym rozporządzeniem o ochronie danych (LGPD) jest Sojusz Lazarus ISO 27001 i ISO 27701 audyt certyfikacyjny.
Przepisy i regulacje dotyczące prywatności obowiązujące na szczeblu stanowym i lokalnym
Wymieniono najnowsze dodatki do pojawiających się przepisów dotyczących prywatności. Powszechnym trendem jest to, że te przepisy pozwalają ludziom dowiedzieć się, jakie dane firmy zbierają na ich temat, zobaczyć, z kim udostępniają te dane, poprosić o ich poprawienie lub usunięcie oraz całkowicie uniknąć udostępniania lub sprzedaży swoich danych osobom trzecim. Konsumenci mają również możliwość pozwania Twojej firmy, jeśli uważają, że doszło do naruszenia.
Lista jest długa, ale wśród przykładów można wymienić:
- Ustawa o prawach prywatności w Kalifornii (CPRA), dawniej California Consumer Privacy Act (CCPA)
- Ustawa o ochronie prywatności w Nowym Jorku
- Massachusetts Przepisy Wspólnoty Narodów, Kodeks 201 § 17.00
- Ustawa o ochronie danych konsumentów w Wirginii (VCDA)
RURA
Organizacje objęte ustawą PIPEDA muszą generalnie uzyskać zgodę osoby, gdy zbierają, wykorzystują lub ujawniają dane osobowe tej osoby. Ludzie mają prawo dostępu do swoich danych osobowych przechowywanych przez organizację. Mają również prawo kwestionować ich dokładność. Dane osobowe mogą być wykorzystywane wyłącznie do celów, w których zostały zebrane. Jeśli organizacja zamierza wykorzystać je w innym celu, musi ponownie uzyskać zgodę. Dane osobowe muszą być chronione odpowiednimi zabezpieczeniami.
Wszystkie przedsiębiorstwa działające w Kanadzie i przetwarzające dane osobowe przekraczające granice prowincji lub państw w ramach działalności handlowej podlegają RURAniezależnie od prowincji lub terytorium, w którym mają siedzibę (w tym prowincje o zasadniczo podobnych przepisach).
Zasady są następujące:
- Odpowiedzialność
- Identyfikacja celów
- Zgoda
- Kolekcja ograniczająca
- Ograniczanie wykorzystania, ujawniania i przechowywania
- Dokładność
- Zabezpieczenia
- Otwartość
- Indywidualny dostęp
- Wymagająca zgodność
Tarcza Prywatności USA
Ramy Tarczy Prywatności UE-USA i Szwajcaria-USA zostały opracowane przez Departament Handlu USA, Komisję Europejską i administrację Szwajcarii, aby zapewnić przedsiębiorstwom po obu stronach Atlantyku mechanizm umożliwiający im przestrzeganie wymogów ochrony danych podczas przekazywania danych osobowych z Unii Europejskiej i Szwajcarii do Stanów Zjednoczonych na potrzeby handlu transatlantyckiego.
PIA może pomóc wyznaczyć ścieżkę właściwego postępowania z PII. Ponadto PIA wzmacniają zaangażowanie Twojej organizacji w ochronę prywatności i mogą pomóc wzmocnić zaufanie publiczne i pewność co do ochrony prywatności Twoich danych.
Dla PIA usługi, które zmniejszają ryzyko Twojej firmy, zadzwoń +1 (888) 896-7580 zacząć.
