0 av 56
Art. 21(2)(h) Kategori 8 av 10
Kryptografi og kryptering
Virksomheten skal ha retningslinjer for bruk av kryptografi, inkludert kryptering av data under overføring og lagring der det er hensiktsmessig.
Er data kryptert under overføring (f.eks. HTTPS, VPN, kryptert e-post)?
KritiskEr sensitive data kryptert ved lagring (at rest)?
ViktigHar dere en policy for bruk av kryptografi som beskriver når og hvordan kryptering skal brukes?
ViktigHar dere rutiner for håndtering av krypteringsnøkler (key management)?
ViktigBruker dere krypterte kanaler for deling av sensitiv informasjon internt og eksternt?