Vastavusauditi eesmärk on hinnata kas dokumenteeritud poliitikad, juhendid, eeskirjad ja protseduurid vastavad isikuandmete kaitse õigusaktides sätestatud nõuetele. Kas see on kohustuslik ning kes seda ettevõttes läbi viib?
Isikuandmete kaitse audit on süsteemne ja sõltumatu ekspertiis, mille eesmärk on teha kindlaks kas isikuandmete töötlemisega seotud tegevused asutuses on vastavuses organisatsiooni isikuandmete kaitse poliitika ja protseduuridega ning kas isikuandmete töötlemine vastab isikuandmete kaitse nõuetele.
Isikuandmete kaitse audit aitab välja selgitada probleemid ja nõrkused asutuse isikuandmete töötlemise juhtimise süsteemis ning aitab kindlustada ja säilitada vastavust oluliste isikuandmete kaitse nõuetega (leida puudusi ja nõrkusi asutuse isikuandmete kaitse süsteemis ning hankida informatsioon isikuandmete kaitse süsteemi ülevaatuse jaoks).
Auditeerimine ei keskendu ainult väljastpoolt asutuse tulevate isikuandmete kaitse nõuete täitmisega seonduvate riskide maandamisele vaid tegeleb ka asutuse sisemise struktuuri isikuandmete kaitse kohustustega.
Artikkel jätkub pärast reklaami
Isikuandmete kaitse auditeerimise protsess
Isikuandmete kaitse auditid järgivad samu protsesse nagu kõik auditid ehk Andmekaitse Inspektsiooni poolt isikuandmete töötlemise järelevalve teostamise etapid on:
1. Ettevalmistus (sisaldab auditi plaanimist ja riskide hindamist).
2. Läbiviimine (sisaldab vastavusauditi läbiviimist, analüüsi varem kogutud materjalile).
3. Auditi tulemuste aruandlus (kontrollakt), raporteerimine ja järeltoimingud.
Seotud lood
Alvian Hints on TalTech majandusteaduskonna
ettevõtliku juhtimise MBA õppekava esimese aasta tudeng, kes on sündinud, elanud ja õppinud Tartus, kuid pärast magistrikraadi lõpetamist juba 10 aastat tegutsenud hoopis Rootsis ehitusinsenerina. Igapäevaselt töötab ta rahvusvahelises ettevõttes COWI. “Vabal ajal teen sporti ning kodus ootab mind alati 8-aastane tütar, kes aitab pärast tööpäeva fookuse kiiresti pereelule tagasi tuua,” sõnab ta.