A.5.34
Proteger los datos personales
Control Organizativo
Qué significa
Cumpla los requisitos de privacidad y protección de datos personales derivados de la ley y de los contratos.
Riesgos que trata este control
Del registro de riesgos inicial que StandardOS propone en la configuración. Usted conserva, edita o elimina cada uno; estos son los que citan A.5.34 como tratamiento.
- Divulgación no autorizada de datos personalesDatos personales
Qué preguntan los clientes sobre este control
Los cuestionarios de seguridad no usan números de control. Estas son las preguntas, tal como las plantean los clientes, que desembocan en A.5.34. Cada una se responde a partir de los mismos cuatro registros: el estado en la DdA, la política aprobada, evidencia fechada y una comprobación en vivo. El mapa completo de los treinta temas.
¿Cómo cumplen el RGPD, y firmarán un acuerdo de tratamiento de datos?
Privacidad, RGPD, acuerdo de tratamiento de datos
Controles que trabajan con este
Aparecen juntos en el mismo riesgo o la misma política, así que normalmente también se implementan juntos.
- A.8.11Ocultar los datos que no hace falta mostrar
- A.5.12Clasificar la información por su sensibilidad
- A.8.12Impedir que los datos salgan por donde no deben
Lo que cuesta la certificación ISO 27001. Los días de auditoría están fijados por ISO/IEC 27006, así que puede calcular su propia cifra. O vea qué cláusulas cubre StandardOS, incluidas las que no cubre.
Lo que StandardOS tiene listo para A.5.34 el día de la auditoría
Una decisión de aplicabilidad y un borrador de justificación, rellenados de antemano a partir de un perfil de siete preguntas y marcados como borrador hasta que los haga suyos. Un estado de implementación. Entradas de evidencia fechadas que caducan, para que la exportación que lee su auditor muestre qué era cierto y cuándo, archivado bajo esta referencia.