Industry
CADRU DESECURITATEGDPR

Pentesting pentru GDPR

GDPR este regulamentul UE privind protecția datelor personale. Se aplică operatorilor și procesatorilor din orice regiune care prelucrează date ale persoanelor din UE. Articolul 32 cere măsuri tehnice și organizatorice și evaluare regulată a eficacității lor, susținută direct de testarea de penetrare. Amenzile pot ajunge la 20 milioane EUR sau 4% din cifra de afaceri anuală globală, oricare este mai mare.

Cadrele acoperite de AISafe Labs

Rezumatul cerinței

Operatorii și persoanele împuternicite trebuie, după caz, să mențină un proces de testare, analiză și evaluare regulată a eficacității măsurilor tehnice și organizatorice folosite pentru securizarea prelucrării.

AISafe documentează aria testării, constatările, impactul și retestarea, oferind Articolului 32(1)(d) dovezi tehnice că măsurile de securitate rămân eficiente în timp.

Rezumatul cerinței

Operatorii și persoanele împuternicite trebuie să poată asigura confidențialitatea, integritatea, disponibilitatea și reziliența continuă a sistemelor și serviciilor lor de prelucrare.

AISafe verifică autentificarea, autorizarea și căile de expunere a datelor pentru a evidenția punctele slabe care amenință confidențialitatea, integritatea și disponibilitatea datelor personale prelucrate.

Rezumatul cerinței

Operatorii trebuie să implementeze măsuri care aplică efectiv principiile de protecție a datelor și să integreze garanțiile în prelucrare, astfel încât, în mod implicit, să fie procesate doar datele personale necesare fiecărui scop.

În revista de cod, AISafe verifică dacă colectarea, stocarea și expunerea datelor corespund scopului declarat și dacă garanțiile sunt integrate în mod implicit.

Informații esențiale

AplicabilitateOperatori și procesatori, din orice regiune, care prelucrează date personale ale persoanelor din UE.
CerințăDa. Testarea, analiza și evaluarea regulată a măsurilor de securitate sunt o obligație legală conform Articolului 32.
CostBazat pe risc; un operator mic cu prelucrări cu risc scăzut are o obligație și un cost mai mici decât un procesator mare de date sensibile.
FrecvențăNu este fixă; evaluare regulată, de obicei anuală, cu retestare după schimbări semnificative.

Cadre asociate

Obține dovezi de audit chiar acum

Rulează o evaluare de securitate a sistemului tău sau contactează-ne dacă programul tău de conformitate necesită suport suplimentar.