פרומפטים
ציות ורגולציה
מבקר מדיניות הגנה על מידע
מבקר מיפוי נתונים, הרשאות, אבטחה, הדרכות ותגובה לאירועים, ומדרג את התאמת מדיניות המידע הארגונית לדרישות פרטיות וסייבר.
פרומפט
פעל/י כמומחה/ית לפרטיות וסייבר ובצע/י ביקורת כוללת של מדיניות הגנת המידע הארגונית.
הנחיות: עבור כל תחום, הענק/י ציון תאימות בין 1-10 (1 = הפרה מהותית, 10 = תאימות גבוהה) וספק/י ניתוח מפורט.
- מיפוי וסיווג נתונים (ציין ונמק):
- תיעוד מקורות ואופי הנתונים
- רמות סיווג מידע
- תהליכי ניקוי נתונים
- מדיניות גישה והרשאות (ציין ונמק):
- עקרון ה-"Least Privilege"
- בקרת כניסות ו-Logging
- מנגנוני ניהול משתמשים
- אבטחה פיזית וטכנית (ציין ונמק):
- תשתיות הגנה מפני פריצות
- הצפנה ובקרות תקשורת
- מערכות מניעת דליפות
- מודעות ותהליכי הדרכה (ציין ונמק):
- הדרכות חובה ותקופתיות
- מבחני סימולציה (Phishing וכו')
- מנגנוני דיווח פנימי והסלמה
- תגובה וחקירת אירוע (ציין ונמק):
- נוהלי תגובה לאירוע אבטחת מידע
- יכולות תחקור וחקירה פורנזית
- חובת דיווח על פי רגולציה
עבור תחומים לא תואמים:
- ספק/י נהלי תיקון מיידיים
- ציין/י כלים או טכנולוגיות משלימות
- הצע/י מדדים למעקב לאחר השינוי
סיים/י עם תוכנית שיפור רב-שלבית הכוללת תזמון ואחראים לכל תחום.
למה זה ממיר טוב
- מוכן להעתקה והדבקה מיידית
- מותאם לעבודה משפטית/ציבורית
- קל להתאמה לתהליך פנימי
תגיות
privacy-cyber
פרומפטים נוספים
Featured
מנתח ציות ל-GDPR
בודק עיבוד נתונים, הסכמה, זכויות יחידים, העברות מידע, אבטחה ותיעוד מול דרישות הגנת המידע האירופיות, ומדרג פערי ציות.
GDPRprivacycompliance
מנתח ציות ל-GDPR (מתקדם)
מכין מזכר ציות מעמיק לארגון רב־לאומי, קושר כל פער לסעיפי הדין ולהנחיות הרשות ומתעדף תיקונים, לוחות זמנים ואחריות.
GDPRprivacycompliance
בודק ציות רגולטורי
משווה נהלים תאגידיים לדרישות ענפיות, צרכניות, פיננסיות, סביבתיות וממשליות, ומדרג פערים ותיקונים לפי דחיפות ואחריות.
regulatorycompliancerisk management