Passer au contenu principal

Une stratégie de protection des données qui maintient vos données réglementées classifiées, chiffrées et prêtes pour l'audit, conformément au RGPD et à la norme PCI DSS.

Classification des données, chiffrement AES-256 au repos et TLS en transit, rotation des clés, politiques DLP et sauvegardes immuables, alignés sur les normes ISO 27001 et SOC2.

Les clients dotés d'un registre des traitements défendable répondent aux demandes d'exercice de droits et réussissent leurs audits indicateurs

Deux missions récentes de protection des données personnelles. Registres des traitements, AIPD et couverture DLP partagés sous accord de confidentialité mutuel lors d'un appel de cadrage.

Mission de cybersécurité et de conformité

Mission de cybersécurité et de conformité,
Programme de protection des données personnelles et de conformité au RGPD

Dcrayon a cartographié chaque flux de données, constitué notre registre au titre de l'article 30 et défini des règles de conservation validées par notre service juridique. Les réponses aux demandes d'exercice de droits suivent désormais un processus unique et documenté.

MNDA

Couverture DLP et volumes de demandes d'exercice de droits lors de l'appel de cadrage

90 days

Flux de données cartographiés et classifiés

Stratégie de protection des données : cartographie des données, AIPD sur les traitements à haut risque, politique DLP dans Microsoft Purview, et calendrier de consentement et de conservation revu avec le conseil juridique.

Read Mission de cybersécurité et de conformité's Case Study
Marque de cybersécurité et de conformité du segment intermédiaire

Marque de cybersécurité et de conformité du segment intermédiaire,
Programme de protection des données personnelles avec revue de sécurité

Nous n'avions aucune trace de l'emplacement des données personnelles. Dcrayon a livré un inventaire complet des données et un manuel de notification de violation aligné sur la règle des 72 heures.

MNDA

Écarts d'audit comblés, partagés lors de l'appel de cadrage

90 days

Contrôles de conservation et de consentement en service

Travaux de protection des données menés en parallèle d'une revue de cybersécurité plus large. Une analyse des écarts au regard du RGPD et de la norme PCI DSS a défini la base de référence de la feuille de route de protection des données personnelles.

Read Marque de cybersécurité et de conformité du segment intermédiaire's Case Study

COMMENT FONCTIONNE LA STRATÉGIE DE PROTECTION DES DONNÉES DCRAYON

Comment Dcrayon construit votre stratégie de protection des données sur un programme de 90 jours

Comment Dcrayon construit votre stratégie de protection des données sur un programme de 90 jours
Un aperçu concis d'une mission Dcrayon de stratégie de protection des données, de la cartographie des données et du Score de risque de la première semaine jusqu'à une base de référence opérationnelle de chiffrement et de DLP.

Les contrôles techniques que nous intégrons à chaque stratégie de protection des données

Ce que chaque mission Dcrayon de stratégie de protection des données comprend par défaut

Chaque contrôle ci-dessous correspond à un facteur mesurable de votre posture de protection des données personnelles, construit et vérifié par le consultant RGPD affecté à votre compte.
  • Preuves prêtes pour l'audit

    Preuves prêtes pour l'audit

    Chaque modification de contrôle est livrée avec des preuves d'audit : une mise à jour du registre des traitements, une évaluation du risque avant et après, des notes d'AIPD et une entrée de manuel destinée aux évaluateurs.

  • Surveillance continue des données

    Surveillance continue des données

    DcrayonAI surveille les accès inhabituels aux données, détecte les schémas d'exfiltration et alerte en cas de dérive des politiques sur vos systèmes de stockage, bases de données et terminaux, dès le premier jour.

  • Rigueur de conservation et de suppression

    Rigueur de conservation et de suppression

    Les calendriers de conservation et l'automatisation de la suppression mettent fin au stockage superflu de données personnelles.

    Vous voyez les enregistrements conservés, minimisés et supprimés, et pas seulement les dépenses de stockage.

  • Correspondance des contrôles de conformité

    Correspondance des contrôles de conformité

    Chaque modification est associée à un contrôle nommé au titre du RGPD, de la norme PCI DSS, de l'ISO 27001 et de SOC2, afin que les preuves soient prêtes lorsqu'un audit de protection des données personnelles survient.

Comment Dcrayon mène une stratégie de protection des données

Trois pratiques reproductibles qui renforcent la protection des données au fil des cycles.

Step 1: Score

Restitution gratuite de votre Dcrayon Score en un jour ouvré. Nous inventorions vos flux de données personnelles et de données de titulaires de carte, vérifions la base légale et les voies de transfert transfrontalier, et évaluons la couverture de votre prévention des pertes de données, puis vous remettons un unique chiffre de 0 à 100 assorti de la liste des écarts. Sans engagement de suite.

Step 2: Plan

Un plan écrit de protection des données sur 90 jours lié à un écart de contrôle que vous choisissez, du registre des traitements au chiffrement au repos. Un consultant RGPD certifié CIPP rédige les contrôles, et chaque partie peut clore l'énoncé des travaux. Sans engagement annuel.

Step 3: Composez

Une session de travail hebdomadaire avec votre consultant référent, plus une synthèse mensuelle prête pour le conseil d'administration. Le programme se construit dans l'ordre : la cartographie des données au premier cycle définit les règles DLP au deuxième cycle, qui alimentent les preuves prêtes pour l'audit au troisième cycle.

Google Reviews
0
Reviews
Clutch
0
Reviews
Fiverr
0
Reviews

Votre Score de protection des données est gratuit. Le plan sur 90 jours vous appartient.

Sur l'ensemble de nos forfaits de conformité actifs, l'exposition médiane sur 12 mois que nous mesurons pour les équipes sans programme structuré de protection des données, du nettoyage après violation aux obligations RGPD et PCI DSS non respectées, se situe dans la fourchette de Rs 6L à Rs 90L. Réservez l'appel de cadrage pour évaluer la vôtre.

Un Dcrayon Score de protection des données à cinq axes, gratuit, avec les écarts classés par niveau de risque

Un plan écrit sur 90 jours lié à un indicateur unique de protection des données personnelles ou de sécurité que vous choisissez

Un énoncé des travaux sans contrainte de sortie et sans engagement annuel
Un consultant RGPD désigné sur le compte dès le départ
Votre Score de protection des données est gratuit. Le plan sur 90 jours vous appartient.

FAQ sur la stratégie de protection des données

L'intégration commence après un appel de cadrage et l'attribution des accès. Les travaux post-incident et de réponse aux violations sont prioritaires par rapport aux missions courantes de protection des données personnelles.

Les deux. Certains clients nous confient l'ensemble de la fonction de protection des données, où nous agissons comme leur DPO externalisé et leur référent PCI DSS. D'autres conservent une équipe interne et font appel à nous comme instance senior d'escalade RGPD et PCI. Nous cadrons au cas par cas.

La plupart des missions de stratégie de protection des données débutent à partir de Rs 4 à 8 lakhs par mois en Inde, ou de USD 6 à 15 mille par mois à l'international. Un audit ponctuel des écarts RGPD ou PCI DSS démarre à un tarif inférieur.

Oui. Un Dcrayon Score de protection des données à cinq axes, gratuit, lors de chaque appel de proposition, avec les principaux écarts classés par niveau de risque. Sans engagement de suite.