Politika cloudového zpracovatele PII sladěná s ISO 27701, která pokrývá pokyny zákazníka, dílčí zpracovatele, přístup, předávání, výmaz, podporu při porušení zabezpečení a důkazy.
Politika cloudového zpracovatele PII definuje, jak musí být řízeno cloudové zpracování PII, pokud organizace vystupuje jako zpracovatel nebo dílčí zpracovatel. Pokrývá pokyny zákazníka, sdílenou odpovědnost, izolaci tenantů, dílčí zpracovatele, předávání, výmaz, podporu při porušení zabezpečení, audity a důkazy napříč REG02, REG03, REG08, REG09, REG10 a REG12.
Definuje povinné požadavky na ochranu soukromí pro zpracování PII v SaaS, PaaS, IaaS, hostovaných a spravovaných cloudových službách, úložištích, analytice a infrastruktuře.
Vyžaduje, aby byly pokyny zákazníka nebo nadřazeného zpracovatele zaznamenány, přezkoumány a dodržovány před zahájením cloudového zpracování PII.
Pokrývá autorizaci cloudových dílčích zpracovatelů, přenesené povinnosti, lokality, oznámení změn, monitorování a důkazy při ukončení.
Vyžaduje důkazy o vrácení, předání, výmazu, likvidaci a ukončení dílčího zpracovatele pro produkční systémy, zálohy, logy a podpůrné kopie.
Klikněte na diagram pro zobrazení v plné velikosti
Rozsah cloudového zpracování PII a záznamy pokynů zákazníka
Důkazy o sdílené odpovědnosti, izolaci tenantů, přístupu a protokolování
Správa dílčích zpracovatelů a cloudového dodavatelského řetězce
Směrování lokalit, vzdáleného přístupu a mezinárodního předávání
Důkazy o vrácení, předání, výmazu, likvidaci a ukončení
Monitorování, výjimky, prosazování požadavků a nápravná opatření
Tento produkt je v souladu s následujícími rámci dodržování předpisů s podrobnými mapováními doložek a kontrol.
| Rámec | Pokryté doložky / Kontroly |
|---|---|
| ISO/IEC 27701:2025 |
Clause 4.1Clause 6.1.3Clause 7.5Clause 8.1Clause 9.1Clause 10.2Annex A.2.2.2Annex A.2.2.3Annex A.2.2.5Annex A.2.2.6Annex A.2.2.7Annex A.2.3.2Annex A.2.4.2Annex A.2.4.3Annex A.2.4.4Annex A.2.5.2Annex A.2.5.3Annex A.2.5.4Annex A.2.5.5Annex A.2.5.6Annex A.2.5.7Annex A.2.5.8Annex A.2.5.9Annex A.3.8Annex A.3.9Annex A.3.14Annex A.3.24Annex A.3.25
|
| EU GDPR |
Article 28Article 30Article 32Article 33Article 44
|
| ISO/IEC 29100:2020 |
Clause 5.3Clause 5.5Clause 5.6Clause 5.10Clause 5.11Clause 5.12
|
| ISO/IEC 29151:2022 |
Clause 15.1.2Clause 15.2.2Clause 15.2.3Annex A.7Annex A.7.2
|
| ISO/IEC 27001:2022 | |
| ISO/IEC 27002:2022 | |
| ISO/IEC 27018:2020 |
Annex A.2.1Annex A.3.1Annex A.6.1Annex A.6.2Annex A.8.1Annex A.10.1Annex A.10.3Annex A.11.11Annex A.11.12Annex A.12.1
|
| ISO/IEC 27036-2:2022 |
Clause 6.1.1Clause 6.1.2Clause 7.1Clause 7.2Clause 7.3Clause 7.4Clause 7.5
|
| ISO/IEC 27555:2025 |
Clause 5.1Clause 5.2Clause 5.3Clause 5.4Clause 5.5Clause 5.6Clause 5.8Clause 9.1Clause 9.2Clause 9.3Clause 9.4Clause 9.5Clause 9.6Clause 9.7
|
Přímo podporuje správu životního cyklu cloudových dílčích zpracovatelů a třetích stran požadovanou touto politikou.
Podporuje požadavky na směrování lokalit, vzdáleného přístupu a dalšího předání zákaznických PII v cloudu.
Poskytuje širší architekturu zabezpečení PII a řízení přístupu, na kterou odkazují opatření pro cloudový přístup, protokolování a izolaci tenantů.
Propojuje detekci cloudových incidentů týkajících se PII, oznamování zákazníkům a důkazy o podpoře při porušení zabezpečení s pracovním postupem incidentů.
Podporuje požadavky na důkazy o vrácení, výmazu, likvidaci a ukončení pro zákaznické PII a kopie u dílčích zpracovatelů.
Podporuje dokumentované informace a kanonické nakládání s důkazy používané napříč REG02, REG03, REG08, REG09, REG10 a REG12.
Politika cloudového zpracovatele PII stanoví provozní požadavky na ochranu soukromí pro cloudové služby, u nichž organizace vystupuje jako zpracovatel PII nebo dílčí zpracovatel. Propojuje pokyny zákazníka, rozsah cloudového zpracování, důkazy o sdílené odpovědnosti, izolaci tenantů, přístup, protokolování, správu dílčích zpracovatelů, směrování lokalit a předávání, výmaz, vrácení, podporu při porušení zabezpečení, podporu auditu a monitorování do důkazního modelu PIMS organizace. Politika přiřazuje jasné odpovědnosti vrcholovému vedení, vedoucímu ochrany soukromí / manažerovi PIMS, pověřenci pro ochranu osobních údajů / poradci pro ochranu soukromí, vedoucímu informační bezpečnosti, vlastníkovi procesu / vlastníkovi společnosti, vlastníkovi systému / vlastníkovi aplikace, vlastníkovi dodavatelů / pořizování, koordinátorovi reakce na incidenty a internímu auditu / přezkoumávajícímu pro soulad. Opírá se o REG02, REG03, REG08, REG09, REG10 a REG12, aby udržovala záznamy připravené na audit a podporovala připravenost na certifikaci PIMS podle ISO/IEC 27701:2025 pro cloudové zpracovatele a cloudové dílčí zpracovatele.
Propojuje povinnosti cloudového zpracovatele s REG02, REG03, REG08, REG09, REG10 a REG12 pro záznamy připravené na audit.
Vyžaduje dokumentované pokyny zákazníka nebo nadřazeného zpracovatele před zahájením cloudového zpracování PII.
Zaznamenává dílčí zpracovatele, cloudové závislosti, základ autorizace, přenesené povinnosti, lokality a důkazy o přezkumu.
Pokrývá důkazy o vrácení, předání, výmazu a likvidaci pro produkční systémy, zálohy, logy a podpůrné kopie.
Tato politika byla vypracována bezpečnostním lídrem s více než 25 lety zkušeností s implementací a auditem rámců ISMS v globálních organizacích. Není navržena pouze jako dokument, ale jako obhajitelný rámec, který obstojí při auditu.
Získejte všech 25 politik PIMS, kompletní sadu registrů a podrobný implementační plán za €799 místo €1 675 při samostatném nákupu.
Zobrazit kompletní balíček 27701 →