ISO/IEC 27701-politik for databeskyttelse ved CCTV vedrørende overvågningsformål, skiltning, adgang, opbevaring, videregivelse, hændelser og styring af bevismateriale.
Denne politik definerer databeskyttelseskontroller for CCTV, overvågning af besøgende, logfiler fra fysisk adgangsstyring og relateret PII fra overvågning. Den kræver godkendte formål, skiltning, risikogennemgang, adgangsbegrænsninger, kontroller for opbevaring og sletning, styring af videregivelse, routing af rettighedsanmodninger, eskalering af hændelser og PIMS-styring af bevismateriale.
Kræver, at CCTV og fysisk overvågning defineres, godkendes og dokumenteres før aktivering.
Kobler skiltning om overvågning og just-in-time-meddelelser til godkendte behandlingsformål og PIMS-bevisregistreringer.
Kontrollerer visning, eksport, videregivelse, sletning, retlige tilbageholdelser og gennemgang af privilegeret adgang for PII fra overvågning.
Klik på diagrammet for at se det i fuld størrelse
Omfang for CCTV og fysisk overvågning
Overvågningsfortegnelse, formål og godkendelse
Meddelelse, skiltning og gennemsigtighedsdokumentation
Kontroller for adgang, visning, eksport og videregivelse
Håndtering af opbevaring, sletning og udtrukne kopier
Routing af rettighedsanmodninger, eskalering af hændelser og tilsyn med udbydere
Dette produkt er tilpasset følgende overholdelsesrammer med detaljerede klausul- og kontrolkortlægninger.
| Framework | Dækkede klausuler / Kontroller |
|---|---|
| ISO/IEC 27701:2025 |
Clause 7.5Clause 8.1Clause 9.1Clause 10.2Annex A.1.2.2Annex A.1.2.3Annex A.1.2.6Annex A.1.2.9Annex A.1.2.7Annex A.1.2.8Annex A.1.3.2Annex A.1.3.6Annex A.1.3.7Annex A.1.3.10Annex A.1.4.2Annex A.1.4.3Annex A.1.4.5Annex A.1.4.8Annex A.1.4.9Annex A.1.5.4Annex A.1.5.5Annex A.2.2.2Annex A.2.2.3Annex A.2.2.6Annex A.2.2.7Annex A.2.3.2Annex A.2.5.4Annex A.2.5.5Annex A.2.5.6Annex A.3.14Annex A.3.25
|
| EU GDPR |
Article 5(1)(a)Article 5(1)(b)Article 5(1)(c)Article 5(1)(e)Article 5(2)Article 6Article 12Article 13Article 14Article 15Article 16Article 17Article 18Article 21Article 24Article 26Article 28Article 30Article 32Article 35Article 39
|
| ISO/IEC 29100:2020 |
Clause 5.3Clause 5.4Clause 5.5Clause 5.6Clause 5.8Clause 5.9Clause 5.10Clause 5.11Clause 5.12
|
| ISO/IEC 29134:2020 |
Clause 5.1Clause 6.2
|
| ISO/IEC 29151:2022 |
Annex A.3Annex A.4Annex A.5Annex A.7Annex A.10Clause 9.2.3Clause 9.4.2Clause 11.1.3
|
| ISO/IEC 27002:2022 |
Overvågningsaktiviteter skal registreres i REG02 med formål, behandlingsgrundlag, lokation, PII-kategorier, opbevaring, adgang og oplysninger om videregivelse.
CCTV og fysisk overvågning kræver skiltning, dokumentation for just-in-time-meddelelser og kobling mellem meddelelser og behandlingsformål.
Anmodninger, der vedrører overvågningsoptagelser, besøgsdata eller fysiske adgangslogfiler, routes gennem REG06 efter rettighedsprocessen.
Overvågning med højere risiko udløser REG04-beslutninger om databeskyttelsesrisiko og, hvor det er relevant, DPIA-relateret gennemgang før aktivering.
Overvågningsrepositories kræver defineret opbevaring, rutinemæssig sletning eller overskrivning, dokumentation for sletning og kontrollerede retlige tilbageholdelser.
Overvågningssystemer afhænger af godkendte adgangsroller, adgangsbegrænsninger, gennemgange af privilegeret adgang, logning og inddæmningshandlinger.
Denne politik giver en operationel databeskyttelsesramme for CCTV og fysiske overvågningsaktiviteter, der behandler personhenførbare oplysninger (PII). Den definerer, hvordan overvågningsformål, behandlingsgrundlag, lokationer, dokumentation for meddelelser, adgangsroller, afgrænsninger for videregivelse, opbevaringsperioder, sletningskontroller, udbyderdokumentation, eskalering af hændelser og gennemgangsaktivitet dokumenteres på tværs af REG02, REG04, REG06, REG07, REG08, REG10 og REG12. Politikken gælder for dataansvarliges aktiviteter vedrørende organisationens egne lokaler og for understøttende aktiviteter som databehandler eller underdatabehandler, der vedrører kunders overvågningsoptagelser, besøgsregistreringer eller fysiske adgangslogfiler.
Omfatter CCTV, overvågning af besøgende, adgangslogfiler, vagtregistreringer, systemer til overvågning af lokaler og relateret PII fra overvågning.
Kræver REG04-gennemgang, før højrisikoovervågning, ikke-åbenlys overvågning, lyd-, biometrisk, analysebaseret eller følsom overvågning påbegyndes.
Gælder for overvågning af egne lokaler og kunders instrukser om support vedrørende optagelser, besøgsdata og adgangslogfiler.
Anvender REG02, REG04, REG06, REG07, REG08, REG10 og REG12 til registreringer, gennemgang, hændelser og tilsyn.
Denne politik er udarbejdet af en sikkerhedsleder med over 25 års erfaring i implementering og audit af ISMS-rammeværker for globale organisationer. Den er ikke blot designet som et dokument, men som et forsvarligt rammeværk, der kan modstå revisors gennemgang.
Få alle 25 PIMS-politikker, det fulde registersæt og en detaljeret implementeringsplan for €799, i stedet for €1.675 ved individuelle køb.
Se fuld 27701-pakke →