Zaveďte správu a řízení PIMS v souladu s ISO/IEC 27701 pro zpracování PII, důkazy, rizika pro soukromí, audity a neustálé zlepšování.
Definuje povinnou správu a řízení PIMS v souladu s ISO/IEC 27701 pro zpracování PII, role, rizika pro soukromí, důkazy, audit, výjimky a neustálé zlepšování.
Definuje povinnou správu a řízení pro zavedení, implementaci, udržování, monitorování a zlepšování PIMS.
Propojuje odpovědnosti PIMS s důkazními objekty včetně REG01, REG02, REG03, REG04, REG08, REG10, REG11 a REG12.
Přiřazuje odpovědnost za PIMS napříč rolemi vrcholového vedení, ochrany soukromí, procesů, systémů, bezpečnosti, dodavatelů, incidentů a auditu.
Klikněte na diagram pro zobrazení v plné velikosti
Rozsah PIMS, kontext a organizační hranice
Určení role PIMS pro činnosti správce, společného správce, zpracovatele a dílčího zpracovatele
Cíle ochrany soukromí a Prohlášení o použitelnosti PIMS
Posouzení rizik pro soukromí, ošetření rizik a správa a řízení DPIA
Požadavky na index důkazů, interní audit, neshody a nápravná opatření
Požadavky na metriky, výjimky, prosazování požadavků, přezkum a údržbu
Tento produkt je v souladu s následujícími rámci dodržování předpisů s podrobnými mapováními doložek a kontrol.
| Rámec | Pokryté doložky / Kontroly |
|---|---|
| ISO/IEC 27701:2025 |
Clause 4.1Clause 4.2Clause 4.3Clause 4.4Clause 5.1Clause 5.2Clause 5.3Clause 6.1.1Clause 6.1.2Clause 6.1.3Clause 6.2Clause 6.3Clause 7.1Clause 7.2Clause 7.3Clause 7.4Clause 7.5Clause 8.1Clause 8.2Clause 8.3Clause 9.1Clause 9.2Clause 9.3Clause 10.1Clause 10.2Annex A.1.2.2Annex A.1.2.3Annex A.1.2.6Annex A.1.2.8Annex A.1.2.9Annex A.2.2.2Annex A.2.2.3Annex A.3.3
|
| EU GDPR |
Article 5(2)Article 24Article 26Article 28Article 30Article 32Article 35
|
| ISO/IEC 29100:2020 |
Clause 4.7Clause 5.1Clause 5.11Clause 5.12
|
| ISO/IEC 29134:2020 |
Clause 1Clause 5.1Clause 6.2Clause 6.3
|
| ISO/IEC 29151:2022 |
Clause 4.1Clause 4.2Annex A.2
|
| ISO/IEC 27557:2022 |
Clause 4Clause 5.2Clause 5.3Clause 5.4.1
|
Podporuje strukturu odpovědnosti PIMS tím, že definuje role, odpovědnosti a pravomoci v oblasti ochrany soukromí.
Propojuje určení role PIMS a odpovědnost za zpracování se záznamy evidence a právního základu.
Poskytuje podrobné posouzení rizik pro soukromí a správu a řízení DPIA, na které politika PIMS odkazuje.
Podporuje provozní opatření PIMS pro nové nebo změněné zpracování a systémy zpracovávající PII.
Podporuje záznamy správy a řízení zpracovatelů, dílčích zpracovatelů, společných správců a sdílení údajů vyžadované PIMS.
Propojuje Prohlášení o použitelnosti PIMS s použitelným základním souborem bezpečnostních opatření pro PII.
Tato politika systému řízení informací o soukromí zavádí PIMS organizace pro zpracování PII v kontextech správce, společného správce, zpracovatele a dílčího zpracovatele. Definuje požadavky na správu a řízení pro zavedení, implementaci, udržování, monitorování a neustálé zlepšování PIMS, s jasnou odpovědností přiřazenou vrcholovému vedení, vedoucímu ochrany soukromí / manažerovi PIMS, vlastníkům procesů, vlastníkům systémů, vlastníkům dodavatelů a pořizování, informační bezpečnosti, reakci na incidenty a nezávislým přezkoumávajícím osobám auditu nebo souladu. Politika používá důkazní objekty včetně REG01, REG02, REG03, REG04, REG08, REG10, REG11 a REG12 k podpoře odpovědného, rizikově orientovaného řízení zpracování PII napříč životním cyklem PIMS, podloženého důkazy.
Vyžaduje, aby byly v REG01 udržovány schválený rozsah, kontext, zainteresované strany, hranice a interakce procesů.
Přiřazuje povinnosti rolím vrcholového vedení, ochrany soukromí, procesů, systémů, bezpečnosti, dodavatelů, incidentů a auditu.
Vyžaduje posouzení rizik pro soukromí, určení potřeby DPIA a schválené ošetření před pokračováním příslušného zpracování.
Udržuje indexy důkazů, stav implementace, záznamy o přezkumu, neshody a nápravná opatření v definovaných registrech.
Tato politika byla vypracována bezpečnostním lídrem s více než 25 lety zkušeností s implementací a auditem rámců ISMS v globálních organizacích. Není navržena pouze jako dokument, ale jako obhajitelný rámec, který obstojí při auditu.
Získejte všech 25 politik PIMS, kompletní sadu registrů a podrobný implementační plán za €799 místo €1 675 při samostatném nákupu.
Zobrazit kompletní balíček 27701 →