TPL_YOOTHEME_SKIP_TO_MAIN_CONTENT

GAPanalys GDPR

Har du blivit ombedd att utföra en GAP analys GDPR? Ension har en metod för att analysera behovet av åtgärder för att uppfylla GDPR och att visa att  GDPR uppfylls. Metoden syfte är att att

  1. Identifiera nuläge, nuvarande skyddsnivå
  2. Identifiera GDPRs krav för aktuell verksamhet
  3. Analysera gapet mellan nuläge och GDPRs krav
  4. Ta fram en åtgärdsplan för att sluta gapet
  5. Bevisa att GDPRs krav uppfylls när åtgärderna är införda.

Metoden har en projektdokumentation som bygger på PPS och scrum, projektet delas upp i tvåveckorssprintar där varje sprints innehåll fördefinieras i sprintarna innan, se "Projektledning med modell, SCRUM och PPS". Den bygger på den säkerhetslivscykel som beskrivs under Privacy By design men utgår från att systemen redan finns. Dokumentationen görs modellbaserat och följer exemplet i beskrivningen "Bli GGDPR compliant" samt under . Metoden startar med en initial GAP-analys enligt nedan

Slutleverablerna ur analysen är

  • En åtgärdslista, åtgärder som behöver genomföras för att ni är GDPR-compliant
  • Ett säkerhetsbevis, ett dokument som visar att ni är compliant med GDPR (efterr att definierade åtgärder genomförts)
  • Ett Data Protection Impact Assessment (DPIA) enligt GDPRs krav