Vastavusauditi eesmärk on hinnata kas dokumenteeritud poliitikad, juhendid, eeskirjad ja protseduurid vastavad isikuandmete kaitse õigusaktides sätestatud nõuetele. Kas see on kohustuslik ning kes seda ettevõttes läbi viib?
Isikuandmete kaitse audit on süsteemne ja sõltumatu ekspertiis, mille eesmärk on teha kindlaks kas isikuandmete töötlemisega seotud tegevused asutuses on vastavuses organisatsiooni isikuandmete kaitse poliitika ja protseduuridega ning kas isikuandmete töötlemine vastab isikuandmete kaitse nõuetele.
Isikuandmete kaitse audit aitab välja selgitada probleemid ja nõrkused asutuse isikuandmete töötlemise juhtimise süsteemis ning aitab kindlustada ja säilitada vastavust oluliste isikuandmete kaitse nõuetega (leida puudusi ja nõrkusi asutuse isikuandmete kaitse süsteemis ning hankida informatsioon isikuandmete kaitse süsteemi ülevaatuse jaoks).
Auditeerimine ei keskendu ainult väljastpoolt asutuse tulevate isikuandmete kaitse nõuete täitmisega seonduvate riskide maandamisele vaid tegeleb ka asutuse sisemise struktuuri isikuandmete kaitse kohustustega.
Artikkel jätkub pärast reklaami
Isikuandmete kaitse auditeerimise protsess
Isikuandmete kaitse auditid järgivad samu protsesse nagu kõik auditid ehk Andmekaitse Inspektsiooni poolt isikuandmete töötlemise järelevalve teostamise etapid on:
1. Ettevalmistus (sisaldab auditi plaanimist ja riskide hindamist).
2. Läbiviimine (sisaldab vastavusauditi läbiviimist, analüüsi varem kogutud materjalile).
3. Auditi tulemuste aruandlus (kontrollakt), raporteerimine ja järeltoimingud.
Seotud lood
Aktsiaseltsi KredEx Krediidikindlustus juhatuse liige Katrin Savi ütleb, et rahvusvahelises äris on ostu-müügiprotsessis lisaks toote või teenuse kvaliteedile olulised ka muud tingimused, näiteks pikk maksetähtaeg aga ka müüja poolt pakutavad finantseerimislahendused. „Suuremate tehingute puhul on oluline pikk maksetähtaeg koos paindliku maksegraafikuga, mida välispartner ootab. Kui ostja soovib tasuda kolme, viie või isegi kümne aasta jooksul, satub Eesti ettevõtja keerulisse olukorda. Riskid on suured, sest maksed võivad viibida või üldse laekumata jääda, ent tellimusest loobuda ei taha ükski eksportija,“ lausus ta Äripäeva Raadios kõlanud saates.