Politika přesnosti a kvality PII pro opatření PIMS podle ISO 27701, pracovní postupy oprav, důkazy REG, synchronizaci a přezkum údajů s významným dopadem.
Tato politika stanoví, jak se v PIMS udržuje přesnost, úplnost, aktuálnost, přiměřenost a relevance PII. Pokrývá vlastnictví přesnosti údajů v REG02, přezkum záznamů s významným dopadem, pracovní postupy oprav v REG06, následnou synchronizaci v REG08 a monitorování, výjimky a nápravná opatření v REG12.
Vymezuje, jak se v REG02 zaznamenává vlastník přesnosti údajů, kontroly, příznaky významného dopadu a četnost přezkumů a jak se monitorují prostřednictvím REG12.
Stanoví požadované kroky pro validaci, schválení, implementaci, synchronizaci a uzavření přijatých položek opravy PII.
Vztahuje se na kontext správce, společného správce, zpracovatele a dílčího zpracovatele s dokumentovanými povinnostmi součinnosti při opravách údajů.
Klikněte na diagram pro zobrazení v plné velikosti
Vlastnictví přesnosti údajů a požadavky REG02
Klasifikace záznamů s významným dopadem a četnost přezkumů
Kontroly přesnosti údajů a přezkum zastaralých údajů
Pracovní postup validace, implementace a uzavření oprav
Synchronizace a navazující oznámení prostřednictvím REG08
Metriky, výjimky, neshody a nápravná opatření v REG12
Tento produkt je v souladu s následujícími rámci dodržování předpisů s podrobnými mapováními doložek a kontrol.
| Rámec | Pokryté doložky / Kontroly |
|---|---|
| ISO/IEC 27701:2025 |
Clause 7.5Clause 8.1Clause 9.1Clause 10.2Annex A.1.2.9Annex A.1.3.2Annex A.1.3.7Annex A.1.3.8Annex A.2.2.2Annex A.2.2.6Annex A.2.2.7Annex A.2.3.2
|
| EU GDPR |
Article 5(1)(d)Article 5(2)Article 16Article 19Article 24Article 28Article 30
|
| ISO/IEC 29100:2020 |
Clause 5.7
|
| ISO/IEC 29151:2022 |
Annex A.8
|
Záznamy v evidenci činností zpracování v REG02 jsou základem pro vlastnictví přesnosti údajů, zdroje, frekvenci přezkumu a klasifikaci záznamů s významným dopadem.
Nároky na opravu od subjektů PII se zpracovávají prostřednictvím REG06 a propojují se s požadavky této politiky na věcný přezkum přesnosti údajů.
Politika směruje výsledky spočívající pouze ve výmazu, omezení uchovávání, smazání nebo likvidaci do souvisejícího pracovního postupu, pokud oprava není dostačující.
Povinnosti zpracovatele, dílčího zpracovatele, příjemce a stran, s nimiž jsou údaje sdíleny, poskytovat součinnost při opravách údajů se zaznamenávají a řídí prostřednictvím REG08.
Opatření přesnosti údajů závisí na vlastnictví systému a řízené implementaci oprav napříč zdrojovými systémy a propojenými aplikacemi.
Opakující se, opožděné nebo významně dopadové problémy s přesností údajů se eskalují do procesů monitorování PIMS, auditu, neshod a nápravných opatření.
Správa soukromí selhává, pokud je pojímána jako soubor oddělených oznámení, formulářů a právních prohlášení. Účinná implementace ISO/IEC 27701 vyžaduje systém řízení informací o soukromí, který propojuje zpracování PII, právní základ, role správce a zpracovatele, rizika pro soukromí, DPIA, důkazy, monitorování a neustálé zlepšování. Tento soubor politik je navržen jako provozní rámec ochrany soukromí, nikoli jako obecný balíček dokumentace. Vymezuje jasnou odpovědnost PIMS napříč praktickými podnikovými rolemi, jako jsou vrcholové vedení, vedoucí ochrany soukromí / manažer PIMS, vlastníci procesů, vlastníci systémů, vlastníci dodavatelů / pořizování, informační bezpečnost a nezávislí přezkoumávající. Každý požadavek je formulován jako jednoznačně očíslované, auditovatelné ustanovení a je navázán na definované důkazní objekty, jako jsou REG01, REG02, REG03, REG04, REG08, REG11 a REG12. Struktura podporuje kontext správce, společného správce, zpracovatele a dílčího zpracovatele a pomáhá organizacím prokázat odpovědné, rizikově orientované a důkazy podložené řízení zpracování PII v celém životním cyklu PIMS.
Používá očíslovaná ustanovení a definované záznamy k doložení vlastnictví, kontrol, oprav a synchronizace.
Vyžaduje klasifikaci, přezkum a eskalaci tam, kde by nepřesné PII mohly významně ovlivnit subjekt PII.
Přiřazuje povinnosti vedoucímu ochrany soukromí, vlastníkům procesů, vlastníkům systémů, vlastníkům dodavatelů, přezkoumávajícím osobám a vrcholovému vedení.
Propojuje REG02, REG06, REG08 a REG12 pro opravy, monitorování, výjimky a nápravná opatření.
Tato politika byla vypracována bezpečnostním lídrem s více než 25 lety zkušeností s implementací a auditem rámců ISMS v globálních organizacích. Není navržena pouze jako dokument, ale jako obhajitelný rámec, který obstojí při auditu.
Získejte všech 25 politik PIMS, kompletní sadu registrů a podrobný implementační plán za €799 místo €1 675 při samostatném nákupu.
Zobrazit kompletní balíček 27701 →