Привет. Мы разрабатываем программный продукт для французского банка и планируем подписывать договор о тех саппорте, после завершения разработки. С заказчиком подписан data protection agreement, а недавно наш CEO поставил задачу разобраться нужен ли нам офицер информационной безопасности. Кто с таким сталкивался? Где об этом можно почитать? Может есть конкретные критерии, когда в компании обязательно должен быть такой сотрудник. Спасибо
Офицер информационной безопасности
Сообщений 1 страница 2 из 2
Поделиться22023-05-29 15:35:33
Вы можете почитать информацию здесь https://stalirov.lawyer/posts/data-protection-officer Офицер информационной безопасности нужен в конкретных случаях. Один их которых, регулярный, систематический мониторинг данных в большом объеме. Но я не уверен, что это ваш вариант, лучше проконсультируйтесь с юристами. И еще, вам не обязательно брать офицера информационной безопасности в команду, это может быть специалист на аутсорсе, который будет раз в месяц проводить аудит процессов обработки данных и консультировать вас по запросу. Так будет выгоднее, и вы сможете показать заказчику договор с офицером как гарантию, что вы выполняете требования по обработке персональных данных.