Klausimai ir atsakymai
Centrinė DUK apžvalga
Kas įmonėje atsakingas už duomenų apsaugą?
Atsakomybė lieka įmonės vadovybei. Užduotis galima deleguoti, tačiau atsakomybės už sprendimus, prioritetus ir tinkamų paslaugų teikėjų pasirinkimą – ne.
Kada prasmingas duomenų apsaugos pareigūnas?
Tai priklauso nuo tvarkymo pobūdžio ir apimties, nuo teisinių pareigų ir vidinės organizacijos brandos. Net ir ten, kur nėra formalios prievolės, išorinė pagalba gali būti prasminga, kad duomenų apsauga būtų struktūriškai įtvirtinta.
Kiek apimties turi turėti ISO-9001 dokumentacija?
Tiek, kiek reikia, bet kiek įmanoma glaustesnė. Dokumentacija turėtų atvaizduoti procesus, vaidmenis ir įrodymus, o ne užversti organizaciją tekstais.
Ką duoda vidinis auditas, jei dar ne viskas tobula?
Būtent tada vidinis auditas yra vertingas. Jis parodo, kur taisyklės, įrodymai ar atsakomybės dar yra neaiškūs ir kokios priemonės pirmiausia duos poveikį.
Kas konkrečiai tikrinama interneto audite?
Paprastai vertinama sekimo ir slapukų logika, formos, naujienlaiškių grandinės, išorinės paslaugos, talpinimas, atnaujinimų priežiūra, vaidmenys, peradresavimai, bazinis saugumas ir šių punktų priskyrimas duomenų apsaugos teisės kontekste.
Ar duomenų apsauga yra tik teisinė tema?
Ne. Duomenų apsauga visada turi ir organizacinių, ir techninių aspektų. Be tvarkingų procesų ir be techninio įvertinimo teisinių reikalavimų kasdienybėje lieka sunku laikytis.
Kaip greitai galima pasiekti patikimą būklę?
Tai priklauso nuo esamos situacijos. Dažniausiai pirmą struktūruotą darbinę būklę galima pasiekti gerokai greičiau nei parengti galutinę, pilną versiją. Lemiamas veiksnys – prasmingai nustatyti prioritetus.
Kaip susiję duomenų apsauga, QM ir svetainės eksploatavimas?
Juos sieja tas pats pagrindinis klausimas: kokie procesai kaip valdomi, dokumentuojami, tikrinami ir gerinami? Būtent todėl daug temų geriau tvarkyti kartu, o ne izoliuotai.