Operationalizujte monitorování PIMS, audity, přezkoumání vedením, nápravná opatření a neustálé zlepšování s důkazy REG12 a sladěním s ISO/IEC 27701.
Tato politika zavádí cyklus monitorování PIMS, auditu, přezkoumání vedením, neshod, nápravných opatření a neustálého zlepšování. Centralizuje důkazy v REG12, používá REG01–REG11 jako podpůrné zdroje a přiřazuje jasné povinnosti rolím v oblasti ochrany soukromí, auditu, bezpečnosti, dodavatelů a vedení.
Vymezuje, jak se výsledky monitorování, audity, přezkumy, neshody a zlepšení konsolidují a uchovávají v REG12.
Zavádí interní audity založené na rizicích, kontroly nezávislosti, vstupy pro přezkoumání vedením a stanovené lhůty pro následná opatření po auditu.
Převádí monitorování, incidenty, rizika pro soukromí, zajištění dodavatelů a opakující se zjištění do sledovaných opatření ke zlepšení.
Klikněte na diagram pro zobrazení v plné velikosti
Rámec monitorování a měření PIMS
Program interního auditu založený na rizicích
Požadavky na přezkoumání vedením
Řešení neshod a nápravných opatření
Sledování neustálého zlepšování
Metriky, výjimky, pravidla prosazování a přezkumu
Tento produkt je v souladu s následujícími rámci dodržování předpisů s podrobnými mapováními doložek a kontrol.
| Rámec | Pokryté doložky / Kontroly |
|---|---|
| ISO/IEC 27701:2025 |
Clause 6.2Clause 7.5Clause 8.1Clause 9.1Clause 9.2Clause 9.3Clause 10.1Clause 10.2Annex A.1.2.9Annex A.2.2.2
|
| EU GDPR |
Article 5(2)Article 24Article 28Article 30Article 32Article 39
|
| ISO/IEC 29100:2020 |
Clause 5.12
|
| ISO/IEC 29151:2022 |
Clause 18.2.2Clause 18.2.3Clause 18.2.4
|
| ISO/IEC 27001:2022 | |
| ISO/IEC 27002:2022 | |
| ISO 19011:2018 |
Clause 4Clause 5Clause 6Clause 7
|
Vymezuje celkovou strukturu PIMS, kterou tento cyklus monitorování, auditu a zlepšování vyhodnocuje.
Poskytuje vstupy k rizikům pro soukromí a DPIA používané pro monitorování, přezkoumání vedením a opatření ke zlepšení.
Dodává důkazy o zpracovatelích, dílčích zpracovatelích, zajištění třetích stran a dodavatelích, které jsou v rámci této politiky přezkoumávány.
Poskytuje stav bezpečnostních opatření pro PII a důkazy o technických opatřeních používané při monitorování a auditech PIMS.
Poskytuje trendy incidentů v oblasti ochrany soukromí a získané poznatky, které vstupují do nápravných opatření a neustálého zlepšování.
Vymezuje postupy pro dokumentované informace a důkazy, které podporují REG12 a integritu zdrojových důkazů.
Správa ochrany soukromí selhává, pokud je pojímána jako soubor nesouvisejících oznámení, formulářů a právních prohlášení. Účinná implementace ISO/IEC 27701 vyžaduje systém řízení informací o soukromí, který propojuje zpracování PII, právní základ, role správce a zpracovatele, rizika pro soukromí, DPIA, důkazy, monitorování a neustálé zlepšování. Tato sada politik je navržena jako provozní rámec ochrany soukromí, nikoli jako obecný balík dokumentace. Vymezuje jasnou odpovědnost za PIMS napříč praktickými podnikovými rolemi, jako jsou vrcholové vedení, vedoucí ochrany soukromí / manažer PIMS, vlastníci procesů, vlastníci systémů, vlastníci dodavatelů / pořizování, informační bezpečnost a nezávislé přezkoumávající osoby. Každý požadavek je napsán jako jedinečně očíslovaná auditovatelná doložka a je navázán na definované důkazní objekty, jako jsou REG01, REG02, REG03, REG04, REG08, REG11 a REG12. Struktura podporuje kontexty správce, společného správce, zpracovatele a dílčího zpracovatele a pomáhá organizacím prokazovat odpovědné, na rizicích založené a důkazně podložené řízení zpracování PII v celém životním cyklu PIMS.
Konsoliduje důkazy o monitorování, auditu, přezkumu, nápravných opatřeních a zlepšování v REG12.
Vyžaduje plánování auditu, vzorkování důkazů, kontroly nezávislosti a dokumentované výsledky auditů.
Vymezuje analýzu kořenové příčiny, plánování opatření, důkazy o dokončení a ověření účinnosti.
Přiřazuje odpovědnosti napříč rolemi v oblasti ochrany soukromí, auditu, bezpečnosti, procesů, dodavatelů, incidentů a vedení.
Tato politika byla vypracována bezpečnostním lídrem s více než 25 lety zkušeností s implementací a auditem rámců ISMS v globálních organizacích. Není navržena pouze jako dokument, ale jako obhajitelný rámec, který obstojí při auditu.
Získejte všech 25 politik PIMS, kompletní sadu registrů a podrobný implementační plán za €799 místo €1 675 při samostatném nákupu.
Zobrazit kompletní balíček 27701 →