Audit GDPR
Audit a reaudit zpracování osobních údajů
Domů » Služby » IT Consulting » GDPR » GDPR služby » Audit GDPR
Audit ochrany osobních údajů je nezbytnou součástí zajištění ochrany osobních údajů a je nutné ho provádět 1x ročně. Audit je zaměřen na hodnocení souladu zpracování s právními požadavky.
Poskytování informací subjektům údajů
Poskytování informací ÚOOÚ a externím subjektům
Zjištění z auditu ochrany osobních údajů slouží pro zlepšování ochrany osobních údajů a zajištění neustálého souladu systému ochrany osobních údajů s požadavky GDPR
Vedoucí auditor postupuje dle stanoveného plánu auditu tak, aby zajistil dostatečné množství informací a důkazů pro následné stanovení zjištění z auditu. Podrobný postup při auditu závisí na celé řadě faktorů, zejména na cíli auditu, kritériích auditu, sledu činností v auditovaném procesu, na zvyklostech v auditovaném útvaru apod.
Jako základní zdroje informací z auditu slouží interní dokumentace ochrany osobních údajů, především vyplněné plány a záznamy, dále zprávy z předchozích auditů, záznamy o zjištěných incidentech a požadavcích subjektů, záznamy o kontrole apod.
Součástí každého auditu je hodnocení plnění opatření z předchozích auditů. Pro zajištění potřebných informací o dané činnosti je třeba kontaktovat pracovníka, který tuto činnost vykonává. Množství, kvalitu a rychlost získání informací při rozhovorech auditora s pracovníky zásadním způsobem ovlivňuje formulace a způsob kladení otázek. Při vlastním kladení otázek auditor formuluje otázky tak, aby dostal odpovědi na:
JAK, CO, PROČ, KDY, KDE, KDO, CO KDYŽ
a odpovědi následně doplní požadavkem UKAŽ!
Shromážděné informace by měl auditor ověřit a jejich platnost doložit objektivními důkazy, které musí získat z jiných nezávislých zdrojů (tj. rozhovory s jinými pracovníky, fyzické zjišťování, měření, výsledky testů, ostatní záznamy apod.). Pokud se objeví v odpovědích rozpor, je třeba dalšího prověření a získání objektivních důkazů. Součástí auditu je také prosté pozorování činností jednotlivých pracovníků a srovnání prováděných činností s dokumentací ochrany osobních údajů.
Vedoucí auditor zaznamenává zjištěné důkazy.
Po provedení auditu vedoucí auditor zpracuje zprávu z auditu.
Zpráva z auditu je jasná, stručná a důkazy úplně dokumentuje a vyhodnocuje a porovnává zjištění vzhledem ke kritériím auditu. Součástí zjištění může být specifikace neshod a případně podnětů pro přijetí nápravného opatření, případně dalších doporučení. Závěrečná zpráva z auditu je předložena auditovaným stranám.
Jedná se o opakovaný audit, který probíhá obvykle 1x ročně, či po stanovené době po implementaci opatření.
Provádí se pravidelně, aby bylo zajištěno, že nastavené procesy jsou správně dodržovány.
Z Auditu GDPR se vypracovává zpráva s názvem Analýza GDPR, která má následující obsah.