Mis on Vastavus
Regulatiivsete nõuete järgimine
Vastavus (Compliance)
Compliance on süsteem, mis tagab, et ettevõtte tegevus vastab seadusandlikele, regulatiivsetele ja sisemistele nõuetele ning eetilistele standarditele.
Vastavuse valdkonnad
| Valdkond | Kirjeldus | |----------|-----------| | Regulatiivne | Seaduste ja määruste järgimine (GDPR) | | Finantsiline | Rahapesu tõkestamine (AML), korruptsioonivastane | | IT vastavus | Infoturve, andmekaitse | | Keskkonnakaitse | Keskkonnastandardite järgimine | | Tööõigus | Tööõiguse järgimine |
Peamised Standardid
- GDPR — Isikuandmete kaitse (EL)
- SOX — Finantsaruandlus (USA)
- PCI DSS — Maksekaardi andmete turvalisus
- ISO 27001 — Infoturve
- Isikuandmete kaitse seadus — Andmekaitse (Eesti)
- HIPAA — Tervishoiuteave (USA)
Vastavusprotsessid
| Protsess | Kirjeldus | |----------|-----------| | Riskihindamine | Vastavusriskide tuvastamine ja analüüs | | Poliitikad | Sise-eeskirjade väljatöötamine | | Koolitus | Töötajate koolitusprogrammid | | Seire | Vastavusnõuete kontroll | | Audit | Süsteemi tõhususe kontrollimine | | Aruandlus | Regulatiivsete aruannete koostamine |
Automatiseerimisvahendid
- GRC-süsteemid (Juhtimine, Risk, Vastavus)
- SIEM turvaseire jaoks
- DLP andmekaitseks
- Poliitika haldussüsteemid
Mittevastavuse Tagajärjed
- Trahvid ja sanktsioonid (kuni 4% käibest GDPR alusel)
- Mainekahju
- Kriminaalvastutus
- Litsentside tühistamine