Livre électronique gratuit : Préparer NIS2 en utilisant les meilleures pratiques de l'ISO 27001
Télécharger l'ebook
Accueil de l'Académie
Aide
Travailler avec la gestion des partenaires : Traitement des données, fournisseur de systèmes, autres parties prenantes...

Vous vous emmêlez les pinceaux dans les termes ? Nous sommes là pour vous aider !

Dans cet article d'aide, nous aborderons la terminologie de la gestion des partenaires et nous vous aiderons dans votre travail de cybersécurité avec Cyberday.

Veiller au respect des contrats et à la protection des données utilisées par les fournisseurs.

Fournisseurs de systèmes

Toute entreprise qui vous fournit un système de données et/ou un logiciel est un fournisseur de système. Les fournisseurs de systèmes sont presque toujours également des responsables du traitement des données et, sur le site Cyberday, tous les fournisseurs de systèmes sont également considérés comme des responsables du traitement des données, de sorte que vous n'avez pas besoin de faire un double travail . Les fournisseurs de systèmes sont identifiés par le biais des systèmes de données.

Responsables du traitement des données

Toute entreprise qui s'occupe d'une autre activité de traitement des données liée à vos stocks de données est un responsable du traitement des données . Il peut s'agir, par exemple, des ventes ou de la facturation. La liste des responsables du traitement des données a été établie pour classer les autres types de responsables du traitement des données qui ne vous fournissent pas de systèmes de données techniques. Les responsables du traitement des données sont identifiés en fonction des finalités du traitement des données stockées.

Clients

Les groupes de clients dont vous traitez les informations. Les groupes de clients ou les clients individuels importants pour les activités de l'organisation sont généralement l'une des parties prenantes les plus importantes, y compris du point de vue de la sécurité de l'information.

Autres parties prenantes

Les autres entreprises concernées par votre cybersécurité sont les autres parties prenantes. Il peut s'agir, par exemple, d'un fournisseur d'installations, d'une compagnie d'assurance ou d'une société d'audit.

Contrôleurs externes de données

Les contrôleurs de données externes sont les propriétaires des données que vous traitez. Ils possèdent et contrôlent toujours les données, votre organisation ne fait que les traiter.

Destinataires des divulgations de données

Les destinataires des divulgations de données sont toutes les parties auxquelles une organisation divulgue des données, c'est-à-dire qu'elle les transmet sans déterminer l'usage qui en sera fait. Par exemple, certaines données peuvent être transmises aux autorités publiques de cette manière.

En outre, lorsque vous travaillez à partir de systèmes de données et de magasins de données, les entreprises sont "automatiquement" rattachées aux groupes appropriés. Ainsi, une entreprise liée à un système de données est placée dans le groupe des fournisseurs de systèmes. Une entreprise liée à un magasin de données est classée dans la catégorie des processeurs de données.

Questions et commentaires

Vous avez d'autres questions, vous avez besoin d'un autre article d'aide ou vous souhaitez nous faire part de vos commentaires ? Contactez notre équipe à l'adresse team@cyberday.ai ou en utilisant la boîte de dialogue située dans le coin inférieur droit.

Contenu

Partager l'article