Optizio Policy Documents

Technical and Organizational Measures (TOMs)

Optizio Ltd has implemented the following Technical and Organizational Measures (TOMs) to ensure the ongoing confidentiality, integrity, availability, and resilience of processing systems and services, in accordance with Article 32 of the GDPR.

1. Measures to Ensure Confidentiality (Art. 32 para. 1 lit. b GDPR)

1.1 Physical Access Control

1.2 Logical Access Control

1.3 Data Access Control

2. Measures to Ensure Integrity (Art. 32 para. 1 lit. b GDPR)

2.1 Data Transfer Control

2.2 Input Control

3. Measures to Ensure Availability and Resilience (Art. 32 para. 1 lit. b and c GDPR)

3.1 Backup and Recovery

3.2 Incident Management

4. Procedures for Regular Testing, Assessment, and Evaluation (Art. 32 para. 1 lit. d GDPR)

4.1 Audits and Reviews

4.2 Training and Awareness