Audrix · tilgang for de 20 første

Registrering — Audrix

Ved å fylle ut dette skjemaet reserverer du en plass i tidlig tilgang til Audrix — verktøyet som samler NIS2, GDPR, ISO 27001 og den slovakiske loven 69/2018 i én arbeidsflyt. Alle felt er valgfrie; fyll bare ut det du vet og vil dele. Søknadene godkjennes av IOAS-teamet.

1. Kontaktopplysninger

Slik at vi kan kontakte deg og sende avgjørelsen om utstedelse av ticketen din.

2. Om selskapet

Grunnleggende opplysninger om organisasjonen Audrix skal dekke.

Mens du skriver, viser vi treff fra det offentlige slovakiske foretaksregisteret (RPO). Klikk på en oppføring for å fylle ut organisasjonsnummer, forretningsadresse og registreringsopplysninger.

Land / regioner der dere har kunder
Oversikt over tjenestene dere leverer
Har dere disse rollene ansatt eller innleid?

Kryss av for alle roller dere har på plass — internt eller eksternt.

3. Kundestruktur

Antall og type kunder dere betjener.

Fysiske personer — sluttbrukere / enkeltpersonforetak.

Departementer, kommuner, lokalforvaltning, statlige organisasjoner.

Juridiske personer — AS, allmennaksjeselskaper, samvirkeforetak, ideelle organisasjoner.

4. Leder- og spesialistroller

Hvilke av disse rollene er besatt av egne ansatte eller eksternt.

5. Sikkerhets- og IT-verktøy

Hvilke verktøy dere aktivt bruker til å beskytte og drifte IT.

6. Sikkerhets- og prosessdokumentasjon

Hvilke dokumenter dere har på plass og oppdatert (ikke eldre enn 24 måneder).

7. IT-infrastruktur og tilkobling

Internettilkobling, datasenter, redundans.

Hvem leverer tilkoblingen deres?
Har dere redundante linjer?
Har dere et serverrom?
Hvilke tiltak har serverrommet?
8. GDPR — vern av personopplysninger

Etterlevelse av GDPR og den slovakiske loven nr. 18/2018 Slb.

Har dere utpekt et personvernombud (DPO)?
Fører dere protokoll over behandlingsaktiviteter (GDPR art. 30)?
Har dere databehandleravtaler (GDPR art. 28) med alle databehandlere?
Hvilke kategorier personopplysninger behandler dere?
Overfører dere personopplysninger ut av EU/EØS?
Har dere en prosess for varsling om brudd innen 72 timer?
Har dere gjennomført en DPIA (personvernkonsekvensvurdering)?
Har dere en samtykkeløsning for informasjonskapsler på nettstedet?
Gir dere jevnlig GDPR-opplæring til ansatte?
Har dere en prosess for å håndtere de registrertes rettigheter?

Innsyn, retting, sletting, dataportabilitet, innsigelse, begrensning av behandlingen.

Krypterer dere personopplysninger?
Har dere hatt en hendelse / et brudd på personopplysningssikkerheten de siste 24 månedene?
Gjennomfører dere intern GDPR-revisjon minst én gang i året?
9. Kundenes tjenester

Hvilke sektorer kundene deres opererer i (relevant for risiko- og NIS2-vurdering).

10. Andre merknader