Polityka bezpieczeństwa: sposób przepływu danych pomiędzy poszczególnymi systemami.
W czwartym punkcie polityki należy odpowiedzieć na pytanie: czy istnieje możliwość wyeksportowania plików z jednego systemu i zaimportowania do drugiego?
Przykład jeśli jest przepływ danych:
Istnieje możliwość wyeksportowania danych z systemu księgowego do systemu bankowego. Dane do przelewów eksportuje się z systemu do pliku, który następnie użytkownik importuje do systemu bankowego.
Gdy jest przepływ danych, należy opisać procedurę: czy odbywa się to automatycznie, czy użytkownik dokonuje ręcznie przeniesienia plików z jednego systemu do drugiego. Jakie dane biorą udział w przepływie? Czy wszystkie, czy określonej grupy lub w określonym zakresie? Niektórzy nawet proponują narysować schemat przepływu (komputery z łączącymi je liniami przepływu). Narysowany schemat może być uzupełnieniem opisu lub, jeśli zostanie wykonany szczegółowo, zastąpić go.
Jeżeli nie ma przepływu danych:
Nie ma przepływu danych pomiędzy poszczególnymi systemami informatycznymi służącymi do przetwarzania danych osobowych.
Spodobał Ci się ten wpis? Masz jeszcze jakieś pytania? A może potrzebujesz pomocy przy danych osobowych? Pomogłam już wielu, pomogę i Tobie!