NEWVenvera говори вашия език: цялата платформа на английски, немски, испански, български, арабски и китайски.Вижте новото →
Софтуер за съответствие с NDPA

Обработвайте нигерийски данни в съответствие с NDPA.

Venvera е софтуер за съответствие с NDPA, нигерийския Закон за защита на данните. Той държи правните основания, правата на субектите на данни, реакцията при нарушения и записите за обработването в един регистър, който доказва съответствието ви пред Комисията за защита на данните на Нигерия.

Правно основаниеПрава на субектите на данниРеакция при нарушенияДЛЗДТрансгранични предавания

Каква част от Nigeria NDPA вече покривате?

Изберете рамката, която вече прилагате. Всяка контролна област, която присъства и в двете, е посочена с референцията на изискването от всяка страна, така че да видите какво от съществуващата си програма можете да използвате повторно, преди да планирате нова работа.

Вече прилагате
Трябва да добавите
13 от 53 области в това съпоставяне присъстват и в UAE IA, и в Nigeria NDPA.
ОбластUAE IANigeria NDPA
Криптиране
T3.4Уредена ли е криптографията с политика, прилага ли се към данните в покой и при пренос, подкрепена ли е с управление на ключовете през целия им жизнен цикъл и оценена ли е готовността за постквантова криптография?
Sec. 39Прилагат ли се техники за криптиране и псевдонимизация към личните данни, когато е целесъобразно, както в покой, така и при пренос?
Контрол на достъпа
T5.2Управляват ли се идентичностите при постъпване, преместване и напускане, разрешават ли се правата на достъп от собствениците, води ли се опис на привилегирования достъп и контролира ли се той и преглеждат ли се правата на достъп?
Sec. 39Въведени ли са контроли на достъпа, които гарантират, че само оправомощен персонал има достъп до личните данни, и наложени ли са задължения за поверителност на всички лица, които обработват лични данни?
Управление на инциденти
T8.2Има ли план за реагиране при инциденти с поименно определено лице с правомощия за вземане на решения и схема за класифициране, съотнесена с праговете за външно уведомяване?
Sec. 40Има ли организацията документиран процес за откриване на нарушения и управление на инциденти, чрез който идентифицира, ограничава и реагира на нарушения на сигурността на личните данни?
Докладване на инциденти
T8.2Документират ли се инцидентите, включително времето на откриване и направените уведомления, преглеждат ли се за установяване на първопричината с изпълнени последващи действия и събират ли се и съхраняват ли се доказателствата така, че да останат допустими?
Sec. 40Може ли организацията да уведоми Комисията за защита на данните на Нигерия (NDPC) за нарушение на сигурността на личните данни в рамките на 72 часа, след като е узнала за него?
Непрекъснатост на дейността
T9.1Осигурена ли е готовност на ИКТ за непрекъснатост на дейността спрямо целите за възстановяване, определени от бизнеса, като контролите за сигурност се поддържат и по време на прекъсване?
Sec. 39Поддържа ли организацията планове за непрекъснатост на дейността и възстановяване след бедствие, които гарантират, че наличността и достъпът до личните данни могат да бъдат своевременно възстановени след инцидент?
Управление на риска от трети страни
T6.2Поддържа ли субектът регистър на третите страни с оценка на риска и оценява ли сигурността им, преди да им предостави достъп?
Sec. 41Гарантира ли организацията, че всяко предаване на лични данни към държава извън Нигерия подлежи на подходящи гаранции за защитата на личните данни?
Договори с доставчици
T6.2Адресирани ли са изискванията за сигурност в споразуменията с трети страни и надолу по веригата на доставки на ИКТ и наблюдават ли се и преглеждат ли се услугите на трети страни през цялото времетраене на отношенията?
Sec. 41Има ли договорни клаузи с получателите в чужбина, които предвиждат изпълними задължения за защита на данните, равностойни на тези по NDPA?
Оценка на риска
M2.2Идентифицира ли, анализира ли и оценява ли субектът систематично рисковете за информационната сигурност спрямо определените от него критерии за информационните активи в обхвата?
Sec. 24Прилага ли организацията програма за управление на риска, която текущо идентифицира, оценява и смекчава рисковете за защитата на данните?
Политика за информационна сигурност
M1.2Одобрило ли е висшето ръководство политика за информационна сигурност, определило ли е измерими цели за сигурност и издало ли е изискваните от стандарта тематични политики в нейна подкрепа?
Sec. 24Приела ли е и публикувала ли е организацията изчерпателна политика за защита на данните, която обхваща всички дейности по обработване на лични данни?
Обучение за осведоменост по сигурността
M3.2Има ли програма за осведоменост и обучение по информационна сигурност, която обхваща целия персонал, с определени съдържание и честота?
Sec. 24Провежда ли организацията редовно обучение за осведоменост по сигурността и за защита на данните за всички служители, които работят с лични данни?
Класификация на данните
T1.3Класифицирана и етикетирана ли е информацията по определена схема, като правилата за работа с всяко ниво на класификация се прилагат на практика?
Sec. 24Класифицирала ли е организацията своите дейности по обработване на данни в съответствие с нивата на класификация на данните за DCPMI (основно значение, свръхвисоко ниво, изключително високо ниво и др.)?
Тестване на сигурността
T3.3Използва ли субектът разузнаване на заплахите и управлява ли техническите уязвимости, със срокове за отстраняване според тежестта и измерване на изпълнението спрямо тях?
Sec. 39Провежда ли организацията редовно тестване на сигурността, оценки на уязвимостите и оценки на ефективността на своите технически и организационни мерки?
Уведомяване за нарушения
T8.2Документират ли се инцидентите, включително времето на откриване и направените уведомления, преглеждат ли се за установяване на първопричината с изпълнени последващи действия и събират ли се и съхраняват ли се доказателствата така, че да останат допустими?
Sec. 40Може ли организацията да уведоми Комисията за защита на данните на Нигерия (NDPC) за нарушение на сигурността на личните данни в рамките на 72 часа, след като е узнала за него?

Всеки ред означава, че двете изисквания обхващат една и съща област, така че едно внедряване и един набор доказателства обикновено могат да послужат и за двете. Това не означава, че изпълнението на едното сертифицира другото: всяка рамка запазва собствения си обхват, формулировки и оценка, а някои изисквания нямат съответствие изобщо. Използвайте това като начална карта за планиране и след това проверете всеки ред спрямо текста на изискването.

Софтуер за съответствие с NDPA за Закона за защита на данните на Нигерия от 2023 г.

Venvera е софтуер за съответствие с NDPA за организации, които обработват лични данни на лица в Нигерия съгласно Закона за защита на данните на Нигерия от 2023 г. Той съдържа 24 проследявани контроли, които обхващат правното основание, правата на субектите на данни, сигурността на обработването, трансграничните предавания и отчетността, а в същата система са и регистърът на дейностите по обработване, работният процес за нарушения в рамките на 72 часа и задълженията на длъжностното лице по защита на данните (ДЛЗД). Всеки контрол посочва своите доказателства, така че регистрацията в Комисията за защита на данните на Нигерия, годишният отчет за съответствие и въпросникът за надлежна проверка от клиент получават отговор от един регистър.

Какво е NDPA и защо трябва да доказвате съответствието си с него?

Законът за защита на данните на Нигерия от 2023 г. е всеобхватният закон на Нигерия за защита на данните, прилаган от Комисията за защита на данните на Нигерия (NDPC). Той определя правилата за законосъобразно обработване, правата на субектите на данни, уведомяването за нарушения в рамките на 72 часа и трансграничните предавания и предвижда реални санкции: до 2% от годишните брутни приходи за администратор на данни от голямо значение. Той не е по избор: ако обработвате лични данни на лица в Нигерия, NDPC очаква регистрация, регистри на обработването и годишен отчет за съответствие, а вашите клиенти и партньори все по-често искат доказателство за съответствие с NDPA, преди да ви допуснат до нигерийски данни. Venvera пази това доказателство в един регистър, винаги готово за показване.

 app.venvera.com
/ NDPA · всяко задължение, един готов за одит екран
/ NDPA · всяко задължение, един готов за одит екран
72h
Проследяван срок за уведомяване за нарушение
70-80%
Припокриване на контролите с GDPR
8
Управлявани права на субектите на данни
1 клик
Експорт на отчета за съответствие за NDPC
Регистър на обработването

Вашият регистър на обработването, винаги готов за NDPC.

NDPA очаква актуален запис за всяка дейност по обработване, а същият опис захранва регистрацията ви и всяка DPIA. Venvera съхранява всяка дейност като структурирани данни: цел, правно основание, категории данни, получатели и срок на съхранение, така че регистърът, който NDPC изисква, е на един експорт разстояние, а не цял уикенд археологически разкопки в електронни таблици.

  • Структуриран запис за всяка дейност по обработване
  • Цел, правно основание и категории данни за всяка дейност
  • Проследяване на сроковете за съхранение с автоматични напомняния
  • Картографиране на потоците от данни, което показва накъде се движат личните данни
  • Експорт, готов за NDPC, за регистрация и одит
 app.venvera.com
/ РЕГИСТЪР НА ОБРАБОТВАНЕТО · цел, основание, съхранение, получатели
/ РЕГИСТЪР НА ОБРАБОТВАНЕТО · цел, основание, съхранение, получатели
Права на субектите на данни

Изпълнявайте исканията за достъп и изтриване, преди срокът да изтече.

Достъп, коригиране, изтриване, ограничаване, преносимост и възражение: всяко право по NDPA в един работен процес. Всяко искане се записва в момента на постъпването си, възлага се на отговорник с таймер за срока и се проследява до документиран отговор, така че можете да покажете на NDPC структуриран процес вместо трескаво ровене в пощенски кутии.

  • Всички права на субектите на данни по NDPA в един работен процес
  • Автоматично изчисляване на срока от получаването на искането
  • Възлагане на отговорник с ескалация при просрочени искания
  • Шаблони за отговор, генерирани за всеки вид право
  • Пълна одитна следа на исканията, решенията и изпълнението
 app.venvera.com
/ ПРАВА НА СУБЕКТИТЕ · записани, възложени, проследени до изпълнение
/ ПРАВА НА СУБЕКТИТЕ · записани, възложени, проследени до изпълнение
Реакция при нарушения

Пуснете 72-часовия часовник за нарушението в момента, в който узнаете.

NDPA ви дава 72 часа от узнаването, за да уведомите NDPC. Venvera отброява времето, класифицира тежестта, оценява риска за субектите на данни и поставя пред вас предварително форматирано уведомление до NDPC: това е разликата между записано нарушение и пропуснат срок. Нарушенията с висок риск задействат автоматично работния процес за уведомяване на субектите на данни.

  • Обратно броене от 72 часа от узнаването за нарушението
  • Класифициране на тежестта и оценка на риска
  • Предварително форматирани шаблони за уведомяване на NDPC
  • Работен процес за уведомяване на субектите на данни при нарушения с висок риск
  • Преглед след нарушението и документиране на поуките
 app.venvera.com
/ НАРУШЕНИЯ · 72 ч до NDPC, следени до минутата
/ НАРУШЕНИЯ · 72 ч до NDPC, следени до минутата
Трансгранични предавания

Изнасяйте данни от Нигерия, без да губите правното основание.

NDPA позволява личните данни да напускат Нигерия само когато дестинацията, получателят или самото предаване осигуряват адекватна защита. Venvera записва всяко предаване с неговото правно основание (адекватно ниво на защита, стандартни договорни клаузи, задължителни фирмени правила или съгласие), маркира дестинациите без решение за адекватно ниво на защита и държи оценката на въздействието на предаването до самия запис.

  • Опис на предаванията с държавите на местоназначение и получателите
  • Правно основание за всяко предаване: адекватност, SCC, BCR, съгласие
  • Проследяване на оценките на въздействието на предаванията и резултатите от тях
  • Автоматично маркиране на юрисдикциите без адекватно ниво на защита
  • Отчитане, готово за NDPC, за всички трансгранични потоци
 app.venvera.com
/ ПРЕДАВАНИЯ · всяко предаване, неговото основание, неговият риск
/ ПРЕДАВАНИЯ · всяко предаване, неговото основание, неговият риск
ДЛЗД и надзор

Докажете, че вашето ДЛЗД и бордът реално управляват данните.

За администратор на данни от голямо значение NDPA очаква длъжностно лице по защита на данните (ДЛЗД) и доказуем надзор. Venvera съхранява назначаването и квалификациите на ДЛЗД, публикува данните за контакт с него и записва консултативните становища, препоръките от одити и обученията, заедно с прегледите и одобренията от борда, които показват на NDPC, че управлението е реално, а не само на хартия.

  • Записи за назначаването и квалификацията на ДЛЗД
  • Проследяване на регистрацията в NDPC за администраторите от голямо значение
  • Записване на консултативни становища и препоръки
  • Записи за обучения и дейности по повишаване на осведомеността
  • Следа от прегледите и одобренията на борда като доказателство за надзора
 app.venvera.com
/ ДЛЗД · назначаване, дейност и надзор, доказани
/ ДЛЗД · назначаване, дейност и надзор, доказани
Отчитане

Един клик от суровите данни до отчет, готов за NDPC.

NDPA насочва голяма част от вашите подавания през годишния отчет за съответствие, а бордът ви иска същата картина с по-прости думи. Venvera изготвя и двете от живи данни: обобщения на обработването, статистика за исканията на субектите на данни, история на нарушенията и статус на трансграничните предавания, и ги експортира в PDF или Excel както за NDPC, така и за заседателната зала.

  • Отчет за съответствие за NDPC с всички задължителни данни
  • Обобщение, готово за борда, с оценка на съответствието и рискови области
  • Статистика за исканията на субектите на данни и времето за отговор
  • Преглед на историята на нарушенията и статуса на отстраняването
  • Анализ на тенденцията в съответствието година спрямо година
 app.venvera.com
/ ОТЧИТАНЕ · годишен отчет за NDPC и обобщение за борда, с един клик
/ ОТЧИТАНЕ · годишен отчет за NDPC и обобщение за борда, с един клик
Припокриване с GDPR

Използвайте отново работата по GDPR, която вече сте свършили.

NDPA споделя около 70 до 80 процента от контролите си с GDPR, така че по-голямата част от изграденото за Европа вече отговаря на изискванията на Нигерия. Venvera съпоставя един контрол с всяка рамка, която той покрива, така че политика или мярка за защита, доказана веднъж, се зачита за NDPA, GDPR и останалите, а пропуските, които са наистина специфични за Нигерия, ясно се открояват.

  • Един контрол, съпоставен с всяка рамка, която покрива
  • Контролите по GDPR, изведени спрямо изискванията на NDPA
  • Специфичните за Нигерия пропуски, отделени от общото покритие
  • Свързване с ISO 27001 и другите рамки, които прилагате
  • Доказателства, събрани веднъж и използвани навсякъде
 app.venvera.com
/ СВЪРЗВАНЕ · един контрол, всяка рамка, която покрива
/ СВЪРЗВАНЕ · един контрол, всяка рамка, която покрива
Готовност

Разберете за минути къде точно сте по NDPA.

Оценка на пропуските по целия обхват от задължения по NDPA (регистри, права, нарушения, предавания, ДЛЗД и регистрация), която връща оценка на зрелостта с приоритизирана пътна карта за отстраняване, оценки на усилието и отговорници. Следете напредъка от първата оценка до регистрацията, вместо да гадаете дали NDPC ще бъде удовлетворена.

  • Оценка по всяко задължение по NDPA
  • Оценяване на зрелостта от „незапочнато“ до „ефективно“
  • Автоматично генерирана пътна карта за отстраняване с приоритет и усилие
  • Възлагане на отговорност и следене на сроковете за всяка мярка
  • Дашборд за напредъка, който показва траекторията на съответствието ви
 app.venvera.com
/ ОЦЕНКА НА ПРОПУСКИТЕ · всяко задължение, оценено и приоритизирано
/ ОЦЕНКА НА ПРОПУСКИТЕ · всяко задължение, оценено и приоритизирано
Защо да смените

Таблицата или Venvera.

Ръчно проследяване
Venvera
Регистри на обработването
Word документи, без структурирани данни
Структурирани записи с картографиране на потоците от данни и експорт
Права на субектите на данни
Проследяване по имейл, пропуснати срокове
Автоматизирани работни процеси с таймер за срока на всяко искане
Уведомяване за нарушения
Импровизирана реакция, без шаблони
Обратно броене от 72 часа с предварително форматирани шаблони за NDPC
Трансгранични предавания
Липсва видимост върху потоците от данни
Опис на предаванията с правно основание и оценки на въздействието
Управление на ДЛЗД
Липсва структурирано проследяване на дейността
Записи за назначаването, дневници на становищата, регистрация в NDPC
Отчитане на съответствието
Ръчно изготвяне на отчети за всяка аудитория
Отчети с един клик за NDPC и за борда

NDPA, с отговори.

Наръчници за NDPA

Готови за NDPA, готови за NDPC.

Започнете с безплатен доклад за пропуските по задълженията ви по NDPA: 10 минути, без имейл в началото.

✓ Във всеки платен план: готови за одит за 90 дни или връщаме парите*

10 минути · без имейл, за да започнете · без кредитна карта · остава ваше