Vymezuje role PIMS v oblasti ochrany soukromí, odpovědnost, důkazy, eskalaci a dohled napříč odpovědnostmi správce, zpracovatele, dodavatele a auditu.
Vymezuje role PIMS, odpovědnost, důkazy, eskalaci, nezávislost a požadavky na přezkum napříč odpovědnostmi správce, zpracovatele, dodavatele, systému a auditu.
Vymezuje kanonické role PIMS, struktury odpovědnosti, úrovně pravomocí a pravidla přiřazení, aniž by vytvářela nové pracovní pozice.
Vyžaduje, aby přiřazení rolí, záznamy vlastníků, potvrzení seznámení, přezkumy, střety a nápravná opatření byly zachyceny ve vymezených důkazních objektech.
Řídí kombinace rolí, střety zájmů, kompenzační opatření a očekávání týkající se nezávislého auditu nebo přezkumu souladu.
Klikněte na diagram pro zobrazení v plné velikosti
Model rolí PIMS a pravidla přiřazení
Požadavky na kombinace rolí, oddělení povinností a nezávislost
Odpovědnost správce, společného správce, zpracovatele a dílčího zpracovatele
Odpovědnost za poradenství, bezpečnost, incidenty, dodavatele a eskalaci
Důkazy o odpovědnosti, komunikace a potvrzení seznámení s rolí
Požadavky na metriky, výjimky, uplatňování a přezkum
Tento produkt je v souladu s následujícími rámci dodržování předpisů s podrobnými mapováními doložek a kontrol.
| Rámec | Pokryté doložky / Kontroly |
|---|---|
| ISO/IEC 27701:2025 |
Clause 4.1Clause 5.1Clause 5.3Clause 7.2Clause 7.3Clause 7.4Clause 7.5Clause 8.1Clause 9.2Clause 9.3Clause 10.2Annex A.1.2.7Annex A.1.2.8Annex A.1.2.9Annex A.2.2.2Annex A.2.2.3
|
| EU GDPR |
Article 5(2)Article 24Article 26Article 28Article 30Article 37Article 38Article 39
|
| ISO/IEC 29100:2020 |
Clause 4.1Clause 4.2Clause 5.12
|
| ISO/IEC 29151:2022 |
Clause 6.1.2Clause 6.1.3
|
| ISO/IEC 27002:2022 |
Poskytuje širší základ správy a řízení PIMS, který tato politika rolí a odpovědnosti podporuje.
Propojuje činnosti zpracování s odpovědnými vlastníky a záznamy klasifikace rolí v REG02.
Slaďuje se s rozdělením odpovědnosti pro zpracovatele, dílčí zpracovatele, sdílení s třetími stranami a vztahy společného správce v REG08.
Podporuje požadavky této politiky na povědomí specifické pro role v oblasti ochrany soukromí a důkazy o potvrzení seznámení v REG11.
Podporuje model dokumentovaných důkazů používaný pro přiřazení rolí, přezkumy, výjimky a nápravná opatření.
Podporuje nezávislý přezkum, zjištění auditu, přezkoumání vedením a zlepšování opatření odpovědnosti za role.
Tato politika vymezuje model rolí PIMS organizace, strukturu odpovědnosti, pravidla přiřazování odpovědností, pravidla pro kombinování rolí, očekávání týkající se eskalace a požadavky na důkazy pro správu a řízení ochrany soukromí. Vztahuje se na personál, funkce, systémy, dodavatele, zpracovatele, dílčí zpracovatele a vztahy společného správce, které se podílejí na zpracování PII v rámci rozsahu PIMS nebo je ovlivňují. Politika přiřazuje odpovědnosti rolím včetně vrcholového vedení, vedoucího ochrany soukromí / manažera PIMS, vlastníků procesů / vlastníků podnikových procesů, vlastníků systémů / vlastníků aplikací, vlastníků dodavatelů / pořizování, pověřence pro ochranu osobních údajů / poradce pro ochranu soukromí, vedoucího informační bezpečnosti, koordinátora reakce na incidenty a přezkoumávající osoby interního auditu / souladu. Používá důkazní objekty REG01, REG02, REG08, REG11 a REG12 k dokumentování přiřazení rolí, vlastnictví činností zpracování a vztahů, komunikace, povědomí, nezávislosti, přezkumů, výjimek, neshod a nápravných opatření.
Vymezuje role správy a řízení ochrany soukromí, které lze přiřadit stávajícím pracovníkům nebo funkcím s dokumentovaným rozsahem a pravomocí.
Používá REG01, REG02, REG08, REG11 a REG12 k doložení přiřazení, vlastnictví, povědomí, přezkumů a opatření.
Vyžaduje, aby přezkoumávající osoby auditu nebo souladu dokumentovaly nezávislost před zahájením každého auditu PIMS nebo přezkumu souladu.
Vyžaduje, aby výjimky z odpovědnosti za role byly posouzeny, podle potřeby schváleny, časově omezeny, uzavřeny nebo znovu posouzeny.
Tato politika byla vypracována bezpečnostním lídrem s více než 25 lety zkušeností s implementací a auditem rámců ISMS v globálních organizacích. Není navržena pouze jako dokument, ale jako obhajitelný rámec, který obstojí při auditu.
Získejte všech 25 politik PIMS, kompletní sadu registrů a podrobný implementační plán za €799 místo €1 675 při samostatném nákupu.
Zobrazit kompletní balíček 27701 →