Политика за поверителност при видеонаблюдение (CCTV) по ISO/IEC 27701 за целта на наблюдението, информационни табели, достъп, съхранение, разкриване, инциденти и контрол на доказателствата.
Тази политика определя контроли за поверителност за видеонаблюдение (CCTV), наблюдение на посетители, журнали за контрол на физическия достъп и свързани лични данни, обработвани при наблюдение. Тя изисква одобрени цели, информационни табели, преглед на риска, ограничения на достъпа, контроли за съхранение и изтриване, управление на разкриването, маршрутизиране на искания за упражняване на права, ескалация на инциденти и управление на доказателства в СУНЛИ.
Изисква дейностите по видеонаблюдение (CCTV) и физическо наблюдение да бъдат дефинирани, одобрени и документирани преди активиране.
Свързва информационни табели за наблюдение и уведомление „точно навреме“ с одобрени цели на обработването и доказателствени записи в СУНЛИ.
Контролира преглеждането, експортирането, разкриването, изтриването, задържането на записи и прегледа на привилегирования достъп за лични данни, свързани с наблюдението.
Кликнете върху диаграмата, за да я видите в пълен размер
Обхват на видеонаблюдение (CCTV) и физическо наблюдение
Инвентар на наблюдението, цел и одобрение
Доказателства за уведомление, информационни табели и прозрачност
Контроли за достъп, преглеждане, експортиране и разкриване
Обработване на съхранение, изтриване и извлечени копия
Маршрутизиране на искания за упражняване на права, ескалация на инциденти и надзор на доставчици
Този продукт е съобразен със следните рамки за съответствие, с подробно съпоставяне на клаузи и контроли.
| Рамка | Обхванати клаузи / Контроли |
|---|---|
| ISO/IEC 27701:2025 |
Clause 7.5Clause 8.1Clause 9.1Clause 10.2Annex A.1.2.2Annex A.1.2.3Annex A.1.2.6Annex A.1.2.9Annex A.1.2.7Annex A.1.2.8Annex A.1.3.2Annex A.1.3.6Annex A.1.3.7Annex A.1.3.10Annex A.1.4.2Annex A.1.4.3Annex A.1.4.5Annex A.1.4.8Annex A.1.4.9Annex A.1.5.4Annex A.1.5.5Annex A.2.2.2Annex A.2.2.3Annex A.2.2.6Annex A.2.2.7Annex A.2.3.2Annex A.2.5.4Annex A.2.5.5Annex A.2.5.6Annex A.3.14Annex A.3.25
|
| EU GDPR |
Article 5(1)(a)Article 5(1)(b)Article 5(1)(c)Article 5(1)(e)Article 5(2)Article 6Article 12Article 13Article 14Article 15Article 16Article 17Article 18Article 21Article 24Article 26Article 28Article 30Article 32Article 35Article 39
|
| ISO/IEC 29100:2020 |
Clause 5.3Clause 5.4Clause 5.5Clause 5.6Clause 5.8Clause 5.9Clause 5.10Clause 5.11Clause 5.12
|
| ISO/IEC 29134:2020 |
Clause 5.1Clause 6.2
|
| ISO/IEC 29151:2022 |
Annex A.3Annex A.4Annex A.5Annex A.7Annex A.10Clause 9.2.3Clause 9.4.2Clause 11.1.3
|
| ISO/IEC 27002:2022 |
Дейностите по наблюдение трябва да бъдат записани в REG02 с цел, правно основание, локация, категории лични данни, срок за съхранение, достъп и данни за разкриване.
Видеонаблюдението (CCTV) и физическото наблюдение изискват информационни табели, доказателства за уведомление „точно навреме“ и връзка между уведомленията и целите на обработването.
Искания, свързани със записи от видеонаблюдение, данни за посетители или журнали за контрол на физическия достъп, се маршрутизират чрез REG06 съгласно процеса за права.
Наблюдението с по-висок риск задейства решения по REG04 за риск за поверителността и, когато е приложимо, преглед, свързан с DPIA, преди активиране.
Хранилищата за наблюдение изискват определен срок за съхранение, рутинно изтриване или презаписване, доказателства за изтриване и контролирано задържане на записи.
Системите за наблюдение зависят от одобрени роли за достъп, ограничения на достъпа, прегледи на привилегирования достъп, журнализиране и действия за ограничаване.
Тази политика предоставя оперативна рамка за поверителност за дейности по видеонаблюдение (CCTV) и физическо наблюдение, които обработват лични данни. Тя определя как целите на наблюдението, правното основание, локациите, доказателствата за уведомление, ролите за достъп, границите на разкриване, сроковете за съхранение, контролите за изтриване, доказателствата за доставчици, ескалацията на инциденти и дейностите по преглед се документират в REG02, REG04, REG06, REG07, REG08, REG10 и REG12. Политиката се прилага за дейности на администратор за собствените помещения на организацията и за дейности за подпомагане като обработващ лични данни или подизпълнител по обработване, включващи клиентски записи от видеонаблюдение, записи за посетители или журнали за контрол на физическия достъп.
Обхваща видеонаблюдение (CCTV), наблюдение на посетители, журнали за достъп, записи от охрана, системи за помещения и свързани лични данни, обработвани при наблюдение.
Изисква преглед по REG04 преди започване на високорисково, неочевидно, аудио, биометрично, аналитично или чувствително наблюдение.
Прилага се за наблюдение в собствени помещения и за възложена от клиент поддръжка за записи от видеонаблюдение, данни за посетители и журнали за достъп.
Използва REG02, REG04, REG06, REG07, REG08, REG10 и REG12 за записи, преглед, инциденти и надзор.
Тази политика е разработена от ръководител по сигурността с над 25 години опит в внедряването и одитирането на ISMS рамки в глобални организации. Тя е създадена не само като документ, а като защитима рамка, която издържа на одиторски преглед.
Получете всичките 25 политики PIMS, пълния набор от регистри и подробен план за внедряване за €799 вместо €1 675 при индивидуална покупка.
Вижте пълния пакет 27701 →