GDPR-nulägesanalys och gap-analys
Var står ni mot GDPR i dag? Ett dokumenterat nuläge, identifierade gap och en prioriterad åtgärdsplan som ledningen kan besluta om.
För vem och när
Passar organisationer som behandlar personuppgifter och behöver veta var de står, antingen för att ingen har gått igenom det systematiskt eller för att en kund, ägare eller tillsynsmyndighet har frågat.
- Ingen har gått igenom dataskyddet systematiskt sedan GDPR infördes.
- En kund eller upphandling kräver att ni visar hur ni uppfyller kraven.
- Ni vet inte riktigt var alla personuppgifter finns eller hur länge de sparas.
- En incident eller en fråga från IMY har satt ljus på dataskyddet.
Vad vi gör
- Omfattning och behandlingar. Vi kommer överens om vilka verksamhetsdelar och vilka behandlingar av personuppgifter som ingår, och går igenom vilken dokumentation som finns i dag.
- Genomgång mot GDPR:s krav. Rättslig grund, information till registrerade, register över behandlingar, gallring, personuppgiftsbiträden, säkerhet och incidenthantering gås igenom med de som äger frågorna.
- Gap per krav. Varje krav bedöms: på plats, delvis på plats eller saknas, med en kort motivering och evidens.
- Riskbedömning. Gapen värderas efter risken för de registrerade och för verksamheten, inte bara efter hur enkla de är att stänga.
- Åtgärdsplan och genomgång med ledningen. En prioriterad plan med förslag på ansvar och ordning, presenterad så att beslut kan fattas direkt.
Ni får
- Dokumenterat nuläge per krav
- Identifierade gap med motivering och evidens
- Prioriterad åtgärdsplan med förslag på ansvar och ordning
- Genomgång med ledningen
- Ett underlag ni kan visa för kund, ägare eller tillsynsmyndighet
Omfattning och pris
Ett avgränsat uppdrag som normalt tar några dagar till någon vecka, beroende på verksamhetens storlek, hur många behandlingar som ingår och hur mycket dokumentation som finns.
Priset varierar från uppdrag till uppdrag och beror på omfattningen ovan. Ni får ett uppskattat kostnadsförslag och, om möjligt, ett fast pris. Genomförandet av åtgärderna offereras separat.
Så går det till
- Ett första samtal. Vi lyssnar på er situation och berättar hur vi brukar lägga upp arbetet. Ni får vår bedömning direkt, utan kostnad.
- Förslag med omfattning och pris. Ett kort skriftligt förslag med vad som ingår, vad ni får, vem som gör jobbet och vad det kostar.
- Genomförande och överlämning. Vi arbetar tillsammans med er organisation, rapporterar löpande och lämnar över så att ni kan förvalta resultatet själva.
Vanliga frågor
Vad är skillnaden mot en gap-analys mot ISO 27001?
GDPR är lagkrav om behandling av personuppgifter. ISO 27001 är en standard för ett ledningssystem för informationssäkerhet. De överlappar i säkerhetsdelen men svarar på olika frågor, och många gör båda.
Behöver vi ha register över behandlingar innan ni börjar?
Nej. Finns det ett register går arbetet snabbare, men saknas det blir avsaknaden ett av gapen och vi föreslår hur ni bygger upp det.
Ingår genomförandet av åtgärderna?
Nej, analysen levererar planen. Genomförandet offereras separat och kan göras av er själva eller tillsammans med oss.
Vill ni veta var ni står mot GDPR?
Kontakta oss