Spracovanie novej základnej Bezpečnostnej dokumentácie prevádzkovateľa na mieru, aktualizovanú podľa súčasnej právnej úpravy, dostupnej rozhodovacej a výkladovej praxe úradu (interné predpisy určené na ochranu osobných údajov), obsahujúcu smernice popísané nižšie.
Bezpečnostná dokumentácia obsahuje:
- bezpečnostnú politika podľa Nariadenia, zákona, vyhlášky Národného bezpečnostného úradu č. 336/2004 Z. z. o fyzickej bezpečnosti a objektovej bezpečnosti v znení neskorších predpisov (spracovanie stratégie bezpečnosti v jednotlivých oblastiach bezpečnosti;
- fyzickú a objektovú bezpečnosť;
- bezpečnosť informačných systémov v IT oblasti;
- personálnu bezpečnosť so zameraním na ochranu osobných údajov;
- technické a organizačné opatrenia (usmernenie a postupy pri spracúvaní osobných údajov poverenými osobami);
- spracovanie rozsahu a povolených činností pri spracovaní osobných (citlivých) údajov (bez spracovania konkrétnych prístupových práv pre pracovné pozície);
- bezpečnostnú analýzu rizík pri spracovaní ochrany osobných údajov podľa čl. 25 a čl. 32 ods. 2 Nariadenia, podľa normy STN ISO/IEC 27002 – informačné technológie, zoznam osobných údajov podľa čl. 13 Nariadenia;
- záznamy o spracovateľských operáciách, ak z výsledkov základnej analýzy procesov táto povinnosť objednávateľovi vyplynie;
- dokumentáciu k vyšetrovaniu bezpečnostných incidentov;
- krízový plán;
- vzory evidencie osôb spracúvajúcich osobné údaje pre prevádzkovateľa (určenia a poučenia osôb spracúvajúcich osobné údaje u prevádzkovateľa, tzv. oprávnených osôb);
- vypracovanie informačnej povinnosti pre dotknuté osoby na mieru, podľa jednotlivých účelov spracúvania osobných údajov identifikovaných u objednávateľa pri základnej analýze procesov;
- spracovanie sprostredkovateľských zmlúv podľa čl. 28 Nariadenia pre tretie strany na mieru, identifikované v rámci základnej analýzy, ktoré spracovávajú osobné údaje v mene objednávateľa;
- vypracovanie vzorových formulárov potrebných k dosiahnutiu súladu s Nariadením GDPR a zákonom (vzorové súhlasy so spracovaním osobných údajov, usmernenie, poradenstvo a odporúčania v rámci webových stránok, a iné);
- poskytnutie informácií a vysvetlení k realizácii nastavených procesov a aplikácii postupov v rámci reálneho fungovania objednávateľa, konzultácia k odporúčaným opatreniam podľa potreby.