Spracovanie novej základnej Bezpečnostnej dokumentácie prevádzkovateľa na mieru, aktualizovanú podľa súčasnej právnej úpravy, dostupnej rozhodovacej a výkladovej praxe úradu (interné predpisy určené na ochranu osobných údajov).
Bezpečnostná dokumentácia obsahuje:
- bezpečnostnú politiku podľa Nariadenia, zákona, vyhlášky Národného bezpečnostného úradu č. 336/2004 Z. z. o fyzickej bezpečnosti a objektovej bezpečnosti v znení neskorších predpisov (spracovanie stratégie bezpečnosti v jednotlivých oblastiach bezpečnosti;
 - fyzickú a objektovú bezpečnosť;
 - bezpečnosť informačných systémov v IT oblasti;
 - personálnu bezpečnosť so zameraním na ochranu osobných údajov);
 - technické a organizačné opatrenia (usmernenie a postupy pri spracúvaní osobných údajov poverenými osobami);
 - spracovanie rozsahu a povolených činností pri spracovaní osobných (citlivých) údajov (bez spracovania konkrétnych prístupových práv pre pracovné pozície);
 - bezpečnostnú analýza rizík pri spracovaní ochrany osobných údajov podľa čl. 25 a čl. 32 ods. 2 Nariadenia, podľa normy STN ISO/IEC 27002 – informačné technológie, zoznam osobných údajov podľa čl. 13 Nariadenia;
 - záznamy o spracovateľských operáciách, ak z výsledkov základnej analýzy procesov táto povinnosť objednávateľovi vyplynie;
 - dokumentáciu k vyšetrovaniu bezpečnostných incidentov;
 - krízový plán;
 - vzory evidencie osôb spracúvajúcich osobné údaje pre prevádzkovateľa (určenia a poučenia osôb spracúvajúcich osobné údaje u prevádzkovateľa, tzv. oprávnených osôb);
 - vypracovanie informačnej povinnosti pre dotknuté osoby na mieru, podľa jednotlivých účelov spracúvania osobných údajov identifikovaných u objednávateľa pri základnej analýze procesov;
 - spracovanie sprostredkovateľských zmlúv podľa čl. 28 Nariadenia pre tretie strany na mieru, identifikované v rámci základnej analýzy, ktoré spracovávajú osobné údaje v mene objednávateľa;
 - vypracovanie vzorových formulárov potrebných k dosiahnutiu súladu s Nariadením GDPR a zákonom (vzorové súhlasy so spracovaním osobných údajov, usmernenie, poradenstvo a odporúčania v rámci webových stránok, a iné);
 - poskytnutie informácií a vysvetlení k realizácii nastavených procesov a aplikácii postupov v rámci reálneho fungovania objednávateľa, konzultácia k odporúčaným opatreniam podľa potreby.
 
Obsahom služby prípravy Bezpečnostnej dokumentácie GDPR na mieru je: