Politika školení v oblasti ochrany soukromí podle ISO 27701 pro onboarding, každoroční opakovací školení, kompetence podle rolí, důkazy v REG11 a eskalaci v REG12.
Tato politika stanoví požadavky na školení, povědomí a kompetence v oblasti ochrany soukromí pro role PIMS. Pokrývá onboarding, každoroční opakovací školení, školení podle rolí, zajištění ze strany dodavatelů, důkazy REG11, eskalaci REG12 a přezkum účinnosti v kontextech správce, zpracovatele, společného správce a dílčího zpracovatele.
Vyžaduje, aby byly kategorie cílových skupin školení PIMS a přiřazení rolí zaznamenány v REG11 před každoročními cykly, onboardingem nebo změnami rolí.
Pokrývá potřeby školení související se správci, zpracovateli, dílčími zpracovateli, bezpečností, incidenty, vysoce rizikovým zpracováním, vyřizováním práv, DPIA a předáváním.
Používá REG11 pro přiřazení, absolvování, potvrzení seznámení, stav po lhůtě a důkazy o účinnosti, s eskalací REG12 tam, kde je potřeba.
Klikněte na diagram pro zobrazení v plné velikosti
Identifikace cílových skupin školení
Periodicita onboardingu a každoročního opakovacího školení
Požadavky na školení v oblasti ochrany soukromí podle rolí
Důkazy o absolvování a potvrzení seznámení v REG11
Eskalace neabsolvování a nápravné školení
Zajištění školení u zpracovatelů, dílčích zpracovatelů a třetích stran
Tento produkt je v souladu s následujícími rámci dodržování předpisů s podrobnými mapováními doložek a kontrol.
| Rámec | Pokryté doložky / Kontroly |
|---|---|
| ISO/IEC 27701:2025 |
Clause 7.2Clause 7.3Clause 7.4Clause 7.5Clause 8.1Clause 9.1Clause 10.2Annex A.3.17
|
| EU GDPR |
Article 5(2)Article 24Article 28Article 32Article 39
|
| ISO/IEC 27001:2022 | |
| ISO/IEC 27002:2022 | |
| ISO/IEC 29100:2020 |
Clause 5.11Clause 5.12
|
Odpovědnosti za školení závisí na jasně přiřazených rolích a odpovědnosti v oblasti ochrany soukromí.
Vysoce rizikové zpracování a odpovědnosti související s DPIA spouštějí rozšířené školení nebo školení v oblasti ochrany soukromí podle rolí.
Politika vyžaduje školení dodavatelů, zpracovatelů a dílčích zpracovatelů nebo rovnocenné důkazy o zajištění.
Role související se zabezpečením PII, privilegovaným přístupem, řízením přístupu, protokolováním, monitorováním a podporou incidentů vyžadují vstupy do školení.
Poznatky z incidentů mohou spustit cílené povědomí o ochraně soukromí a požadavky na nápravné školení.
Důkazy o školení, výjimky, eskalace a nápravná opatření se opírají o správu dokumentovaných informací.
Tato Politika školení, povědomí a kompetencí v oblasti ochrany soukromí stanoví auditovatelný přístup ke školení PIMS pro personál, dodavatele, relevantní třetí strany, zpracovatele, dílčí zpracovatele a další zainteresované strany, jejichž práce může ovlivnit zpracování PII. Přiřazuje odpovědnosti rolím, jako jsou vrcholové vedení, vedoucí ochrany soukromí / manažer PIMS, vlastníci procesů, vlastníci systémů, vlastníci dodavatelů / pořizování, informační bezpečnost, pověřenec pro ochranu osobních údajů / poradce pro ochranu soukromí, koordinátor reakce na incidenty a přezkoumávající osoba z interního auditu / souladu. Politika používá REG11 jako primární evidenční objekt pro přiřazení školení, absolvování, potvrzení seznámení, stav po lhůtě, důkazy o kompetencích a výsledky účinnosti, přičemž REG08, REG10 a REG12 podporují zajištění třetích stran, poznatky z incidentů, výjimky, eskalace, neshody, nápravná opatření a důkazy pro přezkoumání vedením.
Vztahuje se na personál, dodavatele, relevantní třetí strany, zpracovatele, dílčí zpracovatele a role ovlivňující zpracování PII.
Centralizuje přiřazení, absolvování, potvrzení seznámení, záznamy po lhůtě, důkazy o kompetencích a výsledky účinnosti.
Vyžaduje ověření školení před přístupem k PII bez dohledu, přístupem k systémům s významným dopadem nebo privilegovanými funkcemi PII.
Vyžaduje školení zpracovatelů, dílčích zpracovatelů, dodavatelů a externích pracovníků nebo rovnocenné důkazy o zajištění v REG08 nebo REG11.
Tato politika byla vypracována bezpečnostním lídrem s více než 25 lety zkušeností s implementací a auditem rámců ISMS v globálních organizacích. Není navržena pouze jako dokument, ale jako obhajitelný rámec, který obstojí při auditu.
Získejte všech 25 politik PIMS, kompletní sadu registrů a podrobný implementační plán za €799 místo €1 675 při samostatném nákupu.
Zobrazit kompletní balíček 27701 →