ISO 27701-tilpasset politik for cloud-PII-databehandlere, der dækker kundens instruks, underdatabehandlere, adgang, overførsler, sletning, bistand ved brud og bevismateriale.
Politik for cloud-PII-databehandlere fastlægger, hvordan cloudbaseret PII-behandling skal styres, når organisationen handler som databehandler eller underdatabehandler. Den dækker kundens instruks, delt ansvar, tenant-isolering, underdatabehandlere, overførsler, sletning, bistand ved brud, revisioner og bevismateriale på tværs af REG02, REG03, REG08, REG09, REG10 og REG12.
Fastlægger obligatoriske krav til databeskyttelse for PII-behandling i SaaS, PaaS, IaaS, hostede tjenester, administreret cloud, lagring, analyse og infrastruktur.
Kræver, at kundens instruks eller instrukser fra en overordnet databehandler registreres, gennemgås og følges, før cloudbaseret PII-behandling påbegyndes.
Dækker godkendelse af cloud-underdatabehandlere, krav om videreførelse, lokationer, ændringsmeddelelser, overvågning og bevismateriale ved ophør.
Kræver bevismateriale for tilbagelevering, overførsel, sletning, bortskaffelse og ophør hos underdatabehandlere for aktive systemer, backups, logfiler og supportkopier.
Klik på diagrammet for at se det i fuld størrelse
Omfang for cloudbaseret PII-behandling og registreringer af kundens instruks
Bevismateriale for delt ansvar, tenant-isolering, adgang og logning
Styring af underdatabehandlere og cloudforsyningskæden
Routing for lokation, fjernadgang og internationale overførsler
Bevismateriale for tilbagelevering, overførsel, sletning, bortskaffelse og ophør
Overvågning, undtagelser, håndhævelse og korrigerende handlinger
Dette produkt er tilpasset følgende overholdelsesrammer med detaljerede klausul- og kontrolkortlægninger.
| Framework | Dækkede klausuler / Kontroller |
|---|---|
| ISO/IEC 27701:2025 |
Clause 4.1Clause 6.1.3Clause 7.5Clause 8.1Clause 9.1Clause 10.2Annex A.2.2.2Annex A.2.2.3Annex A.2.2.5Annex A.2.2.6Annex A.2.2.7Annex A.2.3.2Annex A.2.4.2Annex A.2.4.3Annex A.2.4.4Annex A.2.5.2Annex A.2.5.3Annex A.2.5.4Annex A.2.5.5Annex A.2.5.6Annex A.2.5.7Annex A.2.5.8Annex A.2.5.9Annex A.3.8Annex A.3.9Annex A.3.14Annex A.3.24Annex A.3.25
|
| EU GDPR |
Article 28Article 30Article 32Article 33Article 44
|
| ISO/IEC 29100:2020 |
Clause 5.3Clause 5.5Clause 5.6Clause 5.10Clause 5.11Clause 5.12
|
| ISO/IEC 29151:2022 |
Clause 15.1.2Clause 15.2.2Clause 15.2.3Annex A.7Annex A.7.2
|
| ISO/IEC 27001:2022 | |
| ISO/IEC 27002:2022 | |
| ISO/IEC 27018:2020 |
Annex A.2.1Annex A.3.1Annex A.6.1Annex A.6.2Annex A.8.1Annex A.10.1Annex A.10.3Annex A.11.11Annex A.11.12Annex A.12.1
|
| ISO/IEC 27036-2:2022 |
Clause 6.1.1Clause 6.1.2Clause 7.1Clause 7.2Clause 7.3Clause 7.4Clause 7.5
|
| ISO/IEC 27555:2025 |
Clause 5.1Clause 5.2Clause 5.3Clause 5.4Clause 5.5Clause 5.6Clause 5.8Clause 9.1Clause 9.2Clause 9.3Clause 9.4Clause 9.5Clause 9.6Clause 9.7
|
Understøtter direkte styringen af cloud-underdatabehandlere og tredjepartslivscyklussen, som kræves efter denne politik.
Understøtter kravene til lokation, fjernadgang og routing af videreoverførsel for kunders PII i cloudmiljøer.
Angiver den bredere PII-sikkerheds- og adgangsstyringsarkitektur, som kontroller for cloudadgang, logning og tenant-isolering henviser til.
Knytter cloudbaseret detektion af PII-hændelser, kundeunderretning og bevismateriale for bistand ved brud til hændelsesarbejdsgangen.
Understøtter kravene til bevismateriale for tilbagelevering, sletning, bortskaffelse og ophør for kunders PII og kopier hos underdatabehandlere.
Understøtter den dokumenterede information og håndtering af kanonisk bevismateriale, der anvendes på tværs af REG02, REG03, REG08, REG09, REG10 og REG12.
Politik for cloud-PII-databehandlere fastlægger operationelle krav til databeskyttelse for cloudtjenester, hvor organisationen handler som PII-databehandler eller underdatabehandler. Den forbinder kundens instruks, omfang for cloudbehandling, bevismateriale for delt ansvar, tenant-isolering, adgang, logning, styring af underdatabehandlere, routing for lokation og overførsler, sletning, tilbagelevering, bistand ved brud, revisionsbistand og overvågning med organisationens PIMS-bevismodel. Politikken tildeler klare ansvarsområder til øverste ledelse, den ansvarlige for databeskyttelse / PIMS-ansvarlige, databeskyttelsesrådgiver (DPO) / rådgiver inden for databeskyttelse, ansvarlig for informationssikkerhed, procesejer / virksomhedsejer, systemejer / applikationsansvarlig, leverandør-/indkøbsansvarlig, hændelseskoordinator og intern revision / efterlevelsesgennemgangsansvarlig. Den anvender REG02, REG03, REG08, REG09, REG10 og REG12 til at vedligeholde revisionsklare registreringer og understøtte ISO/IEC 27701:2025 PIMS-certificeringsberedskab for cloud-databehandlere og cloud-underdatabehandlere.
Knytter cloud-databehandlerforpligtelser til REG02, REG03, REG08, REG09, REG10 og REG12 med henblik på revisionsklare registreringer.
Kræver dokumenteret instruks fra kunden eller instrukser fra en overordnet databehandler, før cloudbaseret PII-behandling påbegyndes.
Registrerer underdatabehandlere, cloudafhængigheder, godkendelsesgrundlag, krav om videreførelse, lokationer og bevismateriale for gennemgang.
Dækker bevismateriale for tilbagelevering, overførsel, sletning og bortskaffelse for aktive systemer, backups, logfiler og supportkopier.
Denne politik er udarbejdet af en sikkerhedsleder med over 25 års erfaring i implementering og audit af ISMS-rammeværker for globale organisationer. Den er ikke blot designet som et dokument, men som et forsvarligt rammeværk, der kan modstå revisors gennemgang.
Få alle 25 PIMS-politikker, det fulde registersæt og en detaljeret implementeringsplan for €799, i stedet for €1.675 ved individuelle køb.
Se fuld 27701-pakke →