Контролирайте документите и доказателствата в СУНЛИ с одобрение, управление на версиите, достъп, съхранение, извличане за одит и записи, готови за ISO/IEC 27701.
Тази политика определя как документираната информация и доказателствата в СУНЛИ се създават, одобряват, управляват по версии, защитават, извличат, съхраняват, превеждат, оттеглят и одитират. Тя използва REG01 до REG12, за да поддържа проследими доказателства, готови за сертификация, в контексти на администратор, съвместен администратор, обработващ лични данни и подизпълнител по обработване.
Определя как доказателствата в СУНЛИ се създават, именуват, защитават, извличат, съхраняват и свързват в REG01 до REG12.
Изисква идентификатори, собственици, версии, статус на одобрение, дати на влизане в сила, дати за преглед и основание за промяната преди публикуване.
Възлага задължения за документирана информация на роли по поверителност, сигурност, процеси, системи, набавяне, одит и висше ръководство.
Кликнете върху диаграмата, за да я видите в пълен размер
Индекс на документираната информация в СУНЛИ в REG12
Създаване, одобрение, управление на версиите и публикуване
Именуване, качество и проследимост на доказателствата
Достъп, защита, извличане и разкриване
Съхранение, оттегляне, архивиране и унищожаване
Превод и многоезичен контрол на версиите
Този продукт е съобразен със следните рамки за съответствие, с подробно съпоставяне на клаузи и контроли.
| Рамка | Обхванати клаузи / Контроли |
|---|---|
| ISO/IEC 27701:2025 |
Clause 6.1.3Clause 7.5Clause 8.1Clause 9.1Clause 9.2Clause 9.3Clause 10.2Annex A.1.2.9Annex A.2.2.2Annex A.3.14
|
| EU GDPR |
Article 5(2)Article 24Article 28Article 30Article 32
|
| ISO/IEC 29100:2020 |
Clause 5.12
|
| ISO/IEC 29151:2022 |
Clause 18.1.4
|
| ISO/IEC 27001:2022 | |
| ISO/IEC 27002:2022 |
Предоставя общата рамка на СУНЛИ, която тази политика за документирана информация и доказателства поддържа.
Определя отчетността на ролите, необходима за изпълнение на изискванията за собственост върху доказателствата, одобрение, преглед и надзор.
Доказателствата за обработване в REG02 зависят от точни записи в инвентара, метаданни за собственика, статус и доказателства за одобрение.
Поддържа доказателства в REG08 за външно предоставени услуги от обработващи лични данни, подизпълнители по обработване, споделяне с трети страни и нареждане на клиента.
Свързва се с ограниченията за достъп до хранилище, одобрението на достъп до доказателства с лични данни и контролите за защита на записите в СУНЛИ.
Отнася се до извличането на доказателства за одит, тестването на проследимостта, несъответствията, коригиращите действия и доказателствата за подобрение.
Тази политика установява оперативна рамка за управление на документираната информация и доказателствата в СУНЛИ през целия им жизнен цикъл. Тя определя изисквания за идентификатори на документи, собственост, одобрение, управление на версиите, публикуване, именуване на доказателства, проследимост, контрол на достъпа, защита на хранилището, извличане, разкриване, съхранение, оттегляне, архивиране, унищожаване, контрол на преводите, изключения, спазване, преглед и непрекъснато подобрение чрез REG01 до REG12.
Обхваща създаване, одобрение, управление на версиите, защита, съхранение, извличане, превод, оттегляне и унищожаване.
Изисква ограничения на достъпа, класификация по чувствителност, одобрение за разкриване и прегледи на защитата на хранилището.
Свързва политики, контроли, дейности по обработване, одобрения, одити, несъответствия и коригиращи действия.
Поддържа готовност за одит, като гарантира, че доказателствата могат да бъдат локализирани, проверени, извлечени и свързани със задължения.
Тази политика е разработена от ръководител по сигурността с над 25 години опит в внедряването и одитирането на ISMS рамки в глобални организации. Тя е създадена не само като документ, а като защитима рамка, която издържа на одиторски преглед.
Получете всичките 25 политики PIMS, пълния набор от регистри и подробен план за внедряване за €799 вместо €1 675 при индивидуална покупка.
Вижте пълния пакет 27701 →