GDPR:EU 2016/679 · Оцінка відповідності GDPR

GDPRЗахист даних

Незалежна оцінка відповідності Загальному регламенту ЄС про захист даних — для обробників і контролерів, що працюють з європейськими клієнтами.

КАРТКА СХЕМИ · ІНФОРМАЦІЙНА БЕЗПЕКА
GDPRОцінка відповідності GDPR · EU 2016/679
Для кого
ІТ-аутсорсинг, електронна комерція та інші
Модель аудиту
Етап 1 + етап 2 + наглядові аудити
Термін дії сертифіката
3 роки
Типові терміни
4–6 тижнів
Внесено до публічного реєструПоєднується з ISO/IEC 27001
3 рокитермін дії сертифіката зі щорічними наглядовими аудитами
2етапи аудиту — аналіз документації, потім оцінювання на місці
4–6тижнів від заявки до сертифіката, типові терміни
1робочий день до фіксованої пропозиції після вашої заявки
Чому компанії сертифікуються

Кому потрібна оцінка GDPR— і коли

Оцінка GDPR перевіряє правові підстави, записи про обробку, роботу із запитами суб'єктів даних, заходи безпеки, передачу даних і процедури реагування на порушення. Звіт і атестація дають упевненість клієнтам з ЄС і допомагають підготуватися до перевірок органів захисту даних.

ГАЛУЗІ, ЯКІ МИ ОЦІНЮЄМО ЗА GDPR

ІТ-аутсорсингЕлектронна комерціяМаркетингHR-послугиОхорона здоров'яФінтех
Не впевнені, чи підходить GDPR? Наші аудитори проведуть коротку діагностику й запропонують схему — або поєднання двох-трьох — що відповідає вимогам ваших замовників.
Всередині стандарту

Що перевіряє аудит

01Правова підстава

Кожну діяльність з обробки обґрунтовано.

02Прозорість

Повідомлення та механізми згоди.

03Права

Запити на доступ, видалення, заперечення опрацьовуються.

04Безпека

Заходи за статтею 32 впроваджено.

05Передача даних

Гарантії для даних, що передаються за межі ЄЕЗ.

Що охоплює аудит

Вимоги,пункт за пунктом

GDPR перевіряється за цими групами вимог. Відкрийте кожну, щоб побачити, на що аудитори звертають увагу у вашій компанії.

Пункт 4Контекст організації+
Зацікавлені сторони, внутрішні та зовнішні чинники, а також визначення сфери дії системи.
Пункт 5Лідерство+
Зобов'язання вищого керівництва, політика, що відповідає бізнесу, ролі та відповідальність.
Пункт 6Планування+
Ризики та можливості визначено й опрацьовано; вимірювані цілі з планами їх досягнення.
Пункт 7Підтримка+
Ресурси, компетентність та обізнаність, комунікація, керування документованою інформацією.
Пункт 8Функціонування+
Як процеси плануються, контролюються та виконуються щодня.
Пункти 9–10Оцінювання та поліпшення+
Моніторинг, внутрішні аудити, аналіз з боку керівництва — і як невідповідності перетворюються на коригувальні дії.
Переваги

Що дає оцінка за GDPRвашій компанії

  • Підтвердження відповідності для клієнтів з ЄС
  • Менший ризик штрафів і скарг
  • Чітка карта даних і записи про обробку
  • Готовність до реагування на порушення
  • Шлях до сертифікації за ISO/IEC 27701
Інтегрований аудит

Маєте кілька стандартів? Один аудит.

GDPR має спільну структуру з ISO/IEC 27001. Ми перевіряємо їх разом — одна команда, один візит, один звіт.

−25%днів аудиту в середньому
1провідний аудитор для всіх стандартів
Шлях до сертифіката

П'ять кроків від заявки до сертифіката GDPR

Прокручуйте кроки — шкала показує, на якому етапі процесу ви перебуваєте. Кожен крок має відповідального координатора та фіксовані терміни.

КРОК 1 / 5 · Заявка та пропозиція
КРОК 11 робочий день
Заявка та пропозиція

Ви надсилаєте коротку заявку; координатор розраховує обсяг аудиту й надсилає фіксовану пропозицію.

→ Пропозиція з планом аудиту
КРОК 21–2 дні
Аудит етапу 1

Аналіз документації та перевірка готовності — дистанційно або на місці. Прогалини фіксуються, а не караються.

→ Звіт про готовність
КРОК 3За розрахунком
Аудит етапу 2

Оцінювання впровадження та результативності на місці командою, яка знає вашу галузь.

→ Звіт про аудит
КРОК 45–10 днів
Рішення та сертифікат

Незалежне рішення щодо сертифікації; сертифікат видається та вноситься до публічного реєстру.

→ Сертифікат GDPR
КРОК 5Щороку
Нагляд і поновлення

Щорічний наглядовий аудит підтримує чинність сертифіката; ресертифікація — на третій рік.

→ Сертифікат підтримується
Перевірка готовності

Чи готові видо аудиту етапу 1?

Позначте те, що у вас уже є. Для подання заявки не потрібна ідеальна система — потрібна робоча.

Ваша готовність
0%

На основі пунктів, позначених ліворуч. Орієнтовно — формальну картину дає аудит етапу 1.

Подати заявку на GDPR →
FAQ · GDPR

Запитання, які компаніїставлять перед сертифікацією

Не знайшли свого? Телефонуйте — координатор відповість того ж робочого дня.

+38 (044) 332-30-76
Скільки діє сертифікат?+
Три роки; чинність підтримується щорічними наглядовими аудитами, а поновлюється ресертифікаційним аудитом на третій рік.
Чи можна поєднати його з іншими стандартами?+
Так — інтегровані аудити скорочують загальну кількість днів аудиту та вартість. Повідомте, які стандарти у вас є, і ми розрахуємо один спільний аудит.
Як формується ціна аудиту?+
Тривалість аудиту розраховується за міжнародними правилами з урахуванням чисельності персоналу, майданчиків і складності, тож пропозиції різних органів із сертифікації можна порівнювати.
Пов'язані схеми

Часто сертифікуютьразом

Пройдіть сертифікаціюза GDPR

Надішліть заявку — ми визначимо сферу сертифікації та тривалість аудиту й надішлемо фіксовану пропозицію протягом одного робочого дня.

  • Аудитори з досвідом у вашій галузі
  • Фіксована ціна — жодних сюрпризів після аудиту етапу 1
  • Сертифікат внесено до публічного реєстру
Надсилаючи форму, ви погоджуєтеся на обробку даних для підготовки пропозиції.