Politika pre používanie zariadení v osobnom vlastníctve (BYOD: Bring your own device) – vzor

Účelom tohto dokumentu je vymedziť, ako organizácia riadi informácie, ktoré sú uložené, spracovávané a prenášané na zariadeniach, ktoré nie sú vo vlastníctve organizácie.

Dátum publikácie:25. 9. 2023
Autor:JUDr. Jakub Pavčík
Oblasti práva: Správne právo / Informácie, informačný systém / Informácie; Ochrana údajov / GDPR
Právny stav od:1. 9. 2023

Politika pre používanie zariadení v osobnom vlastníctve (BYOD: Bring your own device)

Pozn.: Doplniť obvyklé údaje pre dokumentáciu organizácie (názov spoločnosti, vydanie, revízie, vypracoval, kontakt, schválil, podpisový hárok atď.). Je nevyhnutné, aby si každá organizácia dokumentáciu odborne prispôsobila na svoje konkrétne potreby a podmienky.

1. Účel, rozsah a užívatelia

Účelom tohto dokumentu je vymedziť, ako organizácia riadi informácie, ktoré sú uložené, spracovávané a prenášané na zariadeniach, ktoré nie sú vo vlastníctve organizácie.

 

Tento dokument sa vzťahuje na všetky zariadenia v osobnom vlastníctve, ktoré majú schopnosť ukladať, prenášať alebo spracovávať citlivé informácie z rozsahu Bezpečnostnej dokumentácie KB. Tieto zariadenia zahŕňajú notebooky, smart telefóny, tablety, USB pamäťové karty, digitálne fotoaparáty atď. Takéto zariadenia sa nazývajú v tejto politike BYOD (bring your own device) zariadenia.

2. Referenčné dokumenty a skratky

  • ISO/IEC 27001 štandardy, časti A.6.2.1, A.6.2.2, A.13.2.1
  • Bezpečnostná dokumentácia GDPR, KB

Táto bezpečnostná politika používa primárne pojmy definované v čl. 4 GDPR, pričom ich dopĺňa aj ďalšími pojmami, ktoré majú na účely tejto bezpečnostnej politiky nasledovný význam:

  • Autentizácia“ je proces overenia identity. U osôb ide o overenie totožnosti používateľa, t.j. zistenie, či identita, ktorú používateľ uviedol, je naozaj pravá (autentická);
  • Autentizačný prvok“, tiež autentizačný údaj, autentizačná informácia. V prípade údaja/informácie ide o údaj/informáciu, ktorá je známa len a výhradne jej vlastníkovi. Slúži na potvrdenie pravosti a dôveryhodnosti identity vlastníka. Takouto informáciou alebo údajom je napríklad heslo, PIN alebo grid karta. V prípade autentizačného prvku  spravidla ide o elektronické hardvérové zariadenie. Používa sa v prípadoch potreby silnej autentizácie;
  • Aktíva“ znamenajú všetko, čo má pre prevádzkovateľa nejakú hodnotu. Na účely tejto bezpečnostnej politiky sú aktívom primárne osobné údaje dotknutých osôb, ktoré spracúva Prevádzkovateľ; v širšom slova zmysle ide najmä o ďalšie dôležité informácie a dokumentáciu spoločnosti, zmluvy, ktoré uzatvorila spoločnosť, programové vybavenie a technické zariadenia spoločnosti, poskytované služby v rámci podnikateľskej činnosti, kvalifikovaných zamestnancov, dobré meno spoločnosti a jej nehmotný majetok ...


 

 

Vážený návštevník,
prístup do tejto sekcie majú len registrovaní užívatelia portálu
s predplateným prístupom.

Prihlásiť

 


 

Nemáte prihlasovacie údaje?

Ročný prístup si môžete objednať v našom e-shope:

Výhody predplateného prístupu nájdete v časti O PORTÁLI

 


Autor: JUDr. Jakub Pavčík

Prílohy

  • Politika pre používanie BYOD – vzor / 42 kB

Súvisiace odborné články

Súvisiace príklady z praxe

Súvisiace vzory

Súvisiace právne predpisy ZZ SR

  • 18/2018 Z. z. Zákon o ochrane osobných údajov
  • 69/2018 Z. z. Zákon o kybernetickej bezpečnosti
  • 362/2018 Z. z. Vyhláška, ktorou sa ustanovuje obsah bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení

Funkcie

Partner

cookies24x24  Súhlas s použitím cookies

Táto webová stránka používa rôzne cookies pre poskytovanie online služieb, na účely prihlásenia, poskytovania obsahu prostredníctvom tretích strán, analýzu návštevnosti a iné. V súlade s platnou legislatívou, prosíme, o potvrdenie súhlasu alebo nastavenie Vašich preferencií.

Pamätajte, že súbory cookies sú užitočné pre rôzne užívateľské nastavenia a ich odmietnutím sa môže znížiť Váš užívateľský komfort.

Viac informácií o cookies.