Политика за обучение по поверителност съгласно ISO 27701 за въвеждане, ежегодно опреснително обучение, компетентност, базирана на роли, доказателства в REG11 и ескалация в REG12.
Тази политика определя изискванията за обучение, осведоменост и компетентност по поверителност за роли в СУНЛИ. Тя обхваща въвеждане, ежегодно опреснително обучение, обучение, базирано на роли, уверение от доставчици, доказателства в REG11, ескалация в REG12 и преглед на ефективността в контекстите на администратор, обработващ лични данни, съвместен администратор и подизпълнител по обработване.
Изисква категориите целеви аудитории на обучението за СУНЛИ и възлагането на роли да бъдат записани в REG11 преди годишни цикли, въвеждане или промени в ролите.
Обхваща нуждите от обучение, свързани с администратор, обработващ лични данни, подизпълнител по обработване, сигурност, инциденти, високорисково обработване, обработване на права, DPIA и предавания на данни.
Използва REG11 за възлагания, завършвания, потвърждения, просрочен статус и доказателства за ефективност, с ескалация в REG12, когато е необходимо.
Кликнете върху диаграмата, за да я видите в пълен размер
Идентифициране на целевата аудитория на обучението
Периодичност за въвеждане и ежегодно опреснително обучение
Изисквания за обучение по поверителност, базирано на роли
Доказателства за завършване и потвърждения в REG11
Ескалация при незавършено обучение и коригиращо обучение
Уверение относно обучението при обработващи лични данни, подизпълнители по обработване и трети страни
Този продукт е съобразен със следните рамки за съответствие, с подробно съпоставяне на клаузи и контроли.
| Рамка | Обхванати клаузи / Контроли |
|---|---|
| ISO/IEC 27701:2025 |
Clause 7.2Clause 7.3Clause 7.4Clause 7.5Clause 8.1Clause 9.1Clause 10.2Annex A.3.17
|
| EU GDPR |
Article 5(2)Article 24Article 28Article 32Article 39
|
| ISO/IEC 27001:2022 | |
| ISO/IEC 27002:2022 | |
| ISO/IEC 29100:2020 |
Clause 5.11Clause 5.12
|
Отговорностите за обучение зависят от ясно възложени роли по поверителност и отчетност.
Високорисковото обработване и отговорностите за DPIA задействат разширено или обучение по поверителност, базирано на роли.
Политиката изисква обучение или еквивалентни доказателства за уверение за доставчици, обработващи лични данни, и подизпълнители по обработване.
Сигурността на личните данни, привилегированият достъп, контролът на достъпа, регистрирането, мониторингът и ролите за подкрепа при инциденти изискват входни данни за обучение.
Поуките от инциденти могат да задействат изисквания за целенасочена осведоменост по поверителност и коригиращо обучение.
Доказателствата за обучение, изключенията, ескалациите и коригиращите действия разчитат на управление на документирана информация.
Тази политика за обучение, осведоменост и компетентност относно поверителността определя одитируем подход към обучението по СУНЛИ за персонал, изпълнители, релевантни трети страни, обработващи лични данни, подизпълнители по обработване и други заинтересовани страни, чиято работа може да засегне обработването на лични данни. Тя възлага отговорности на роли като висше ръководство, ръководител по поверителност / мениджър на СУНЛИ, собственици на процеси, собственици на системи, собственици по доставчици / набавяне, информационна сигурност, длъжностно лице по защита на данните / съветник по поверителност, координатор по реагиране при инциденти и преглеждащ от вътрешен одит / съответствие. Политиката използва REG11 като основен доказателствен обект за възлагания на обучение, завършвания, потвърждения, просрочен статус, доказателства за компетентност и резултати от ефективността, като REG08, REG10 и REG12 подпомагат уверението от трети страни, поуките от инциденти, изключенията, ескалациите, несъответствията, коригиращите действия и доказателствата за преглед от ръководството.
Прилага се за персонал, изпълнители, релевантни трети страни, обработващи лични данни, подизпълнители по обработване и роли, засягащи обработването на лични данни.
Централизира възлагания, завършвания, потвърждения, просрочени записи, доказателства за компетентност и резултати от ефективността.
Изисква проверка на обучението преди достъп без надзор до лични данни, достъп до системи с високо въздействие или привилегировани функции с лични данни.
Изисква обучение или еквивалентни доказателства за уверение в REG08 или REG11 за обработващи лични данни, подизпълнители по обработване, доставчици и външна работна сила.
Тази политика е разработена от ръководител по сигурността с над 25 години опит в внедряването и одитирането на ISMS рамки в глобални организации. Тя е създадена не само като документ, а като защитима рамка, която издържа на одиторски преглед.
Получете всичките 25 политики PIMS, пълния набор от регистри и подробен план за внедряване за €799 вместо €1 675 при индивидуална покупка.
Вижте пълния пакет 27701 →