Udhëzues praktikë për mbrojtjen e të dhënave, sigurinë dhe auditimin.
Shpjegime të shkurtra dhe të qarta nga ekipi i MH Consulting.
Këta udhëzues i shkruajmë për drejtues, oficerë përputhshmërie dhe ekipe IT që kanë nevojë për një përgjigje të qartë, pa zhargon ligjor. Secili shpjegon një temë të vetme, çfarë kërkon ajo në praktikë dhe gabimet që shohim më shpesh, dhe lidhet me shërbimin përkatës.
Çfarë bën një DPO: detyrat, pavarësia dhe kufijtë
Çfarë bën Oficeri i Mbrojtjes së të Dhënave (DPO): detyrat kryesore, pse duhet të jetë i pavarur dhe çfarë nuk është përgjegjësi e tij.
Lexo artikullinKërkesat e subjekteve të të dhënave: si t'u përgjigjeni
Si t'u përgjigjeni kërkesave për akses, korrigjim ose fshirje të të dhënave personale: një proces në pesë hapa dhe gabimet që duhen shmangur.
Lexo artikullinShkelja e të dhënave: çfarë të bëni në orët e para
Çfarë të bëni kur ndodh një shkelje e të dhënave personale: kufizimi i dëmit, vlerësimi i rrezikut, njoftimet dhe dokumentimi.
Lexo artikullinISO 27001: hapat drejt certifikimit
Hapat drejt certifikimit ISO 27001: fushëveprimi, vlerësimi i rrezikut, kontrollet, auditi i brendshëm dhe dy fazat e auditimit të certifikimit.
Lexo artikullinEU AI Act: katër kategoritë e rrezikut
Si i klasifikon EU AI Act sistemet e inteligjencës artificiale në katër nivele rreziku dhe çfarë do të thotë kjo për kompaninë tuaj.
Lexo artikullinPlani i vazhdimësisë së biznesit: nga t'ia filloni
Si të ndërtoni një plan të vazhdimësisë së biznesit: analiza e ndikimit, RTO dhe RPO, strategjitë e rikuperimit dhe testimi i planit.
Lexo artikullinDPIA: çfarë është dhe kur duhet bërë
Çfarë është vlerësimi i ndikimit në mbrojtjen e të dhënave (DPIA), kur kërkohet, çfarë përmban dhe cilat janë gabimet më të zakonshme.
Lexo artikullinRegjistri i veprimtarive të përpunimit: si ta ndërtoni
Çfarë është regjistri i veprimtarive të përpunimit, çfarë shënohet në të dhe si ta ndërtoni e ta mbani të përditësuar në katër hapa.
Lexo artikullinSOC 2 apo ISO 27001: cilin të zgjidhni
Krahasim i SOC 2 dhe ISO 27001: çfarë është secili, ku ndryshojnë, kush i kërkon dhe si të vendosni cili i duhet kompanisë suaj.
Lexo artikullinSi të përgatiteni për një Penetration Test
Si të përgatiteni për një Penetration Test: fushëveprimi, lloji i testit, rregullat e angazhimit, ekipi i brendshëm dhe çfarë të bëni me raportin.
Lexo artikullinTemat me të cilat punojmë
- Pajtueshmëri me Ligjin 124 dhe GDPR
- Oficer i Mbrojtjes së të Dhënave (DPO)
- Implementim dhe auditim ISO 27001
- Raporte SOC 1, SOC 2 dhe SOC 3
- Penetration Test dhe Red Teaming
- Auditim IT
- Siguri Kibernetike dhe Qëndrueshmëri
- Përputhshmëri dhe Siguri AI
- Qeverisje, Rrezik dhe Përputhshmëri (GRC)
- Arkitekturë e Sigurisë në Cloud
- Përputhshmëri SOX dhe J-SOX
- ESG dhe Raportim i Qëndrueshmërisë
- Strategji IT dhe Menaxhim Shërbimesh
Le të flasim për angazhimin tuaj të radhës.
Na tregoni për angazhimin tuaj — zakonisht përgjigjemi brenda një dite pune.
