Vi oplever flere og flere, som vender sig mod forskellige standarder i deres arbejde med GDPR og informationssikkerhed. Den samme tendens kunne the International Association of Privacy Professionals (IAPP) konstatere i deres “Privacy Governance Report” fra 2020. I...
Sådan kan IT-standarder understøtte dit GDPR-arbejde
“Vi kan bruge standarden til at bygge bro mellem juristernes og teknikernes arbejde med informationssikkerheden. Vi får så at sige en certificeret compliance.” Sådan sagde Henning Mortensen om ISO 27000-standarderne på et webinar i PrivacyBoozt i december 2020. ...
Alt hvad du skal vide om Schrems II
Det Europæiske Databeskyttelsesråd kom 11. november med en anbefaling i halen på Schrems II-dommen. Langt de fleste virksomheder og organisationer benytter i et eller andet omfang amerikanske cloud-løsninger, og det er blandt andet det, anbefalingen handler om. Hos...
Notat om Schrems II
EDPBs anbefalinger bl.a. om supplerende foranstaltninger til standardkontrakterne ved tredjelandsoverførsler i lyset af Schrems II-dommen Denne artikel har til formål at gennemgå de trin, som dataeksportører skal igennem, når de eksporterer personoplysninger ud af EU...
GDPR: Hvordan etablerer man interne kontroller, så man kan dokumentere compliance?
En af de store udfordringer med de persondataretlige regler er, at de kræver stærke kompetencer indenfor jura, teknik, projektstyring og ledelse. Den, som bliver ansvarlig for GDPR-projektet, kan derfor let risikere ikke at komme hele vejen rundt om...
ISO27701: Sammenhæng mellem sikkerhed og persondatabeskyttelse
De fleste dataansvarlige bruger en række leverandører til at behandle personoplysninger for sig. Når det sker, er det centralt at der er indgået aftaler mellem parterne, som sikrer, at behandlingen foregår på en lovlig måde. I denne artikel vil vi se på den del af...
GDPR: Skab compliance sammenhæng mellem GDPR og ISO27001/2
Governance af compliance Der er masser af regler, som organisationer skal efterleve. Når man arbejder med persondataforordningen, kan man lige så godt sikre sig, at den kortlægning og de foranstaltninger, der iværksættes i den forbindelse, spiller sammen med de øvrige...