Styr PIMS-dokumenter og bevismateriale på tværs af godkendelse, versionsstyring, adgang, opbevaring, revisionsfremsøgning og ISO/IEC 27701-klare registreringer.
Denne politik definerer, hvordan PIMS-dokumenteret information og bevismateriale oprettes, godkendes, versionsstyres, beskyttes, fremsøges, opbevares, oversættes, trækkes tilbage og revideres. Den anvender REG01 til REG12 for at opretholde sporbar, certificeringsklar dokumentation på tværs af kontekster som dataansvarlig, fælles dataansvarlig, databehandler og underdatabehandler.
Definerer, hvordan PIMS-bevismateriale oprettes, navngives, beskyttes, fremsøges, opbevares og kobles på tværs af REG01 til REG12.
Kræver identifikatorer, ejere, versioner, godkendelsesstatus, ikrafttrædelsesdatoer, gennemgangsdatoer og ændringsbegrundelse før offentliggørelse.
Tildeler opgaver vedrørende dokumenteret information til roller inden for databeskyttelse, sikkerhed, processer, systemer, indkøb, revision og øverste ledelse.
Klik på diagrammet for at se det i fuld størrelse
Indeks over PIMS-dokumenteret information i REG12
Oprettelse, godkendelse, versionsstyring og offentliggørelse
Navngivning, kvalitet og sporbarhed af bevismateriale
Adgang, beskyttelse, fremsøgning og videregivelse
Opbevaring, tilbagetrækning, arkivering og bortskaffelse
Oversættelse og flersproget versionsstyring
Dette produkt er tilpasset følgende overholdelsesrammer med detaljerede klausul- og kontrolkortlægninger.
| Framework | Dækkede klausuler / Kontroller |
|---|---|
| ISO/IEC 27701:2025 |
Clause 6.1.3Clause 7.5Clause 8.1Clause 9.1Clause 9.2Clause 9.3Clause 10.2Annex A.1.2.9Annex A.2.2.2Annex A.3.14
|
| EU GDPR |
Article 5(2)Article 24Article 28Article 30Article 32
|
| ISO/IEC 29100:2020 |
Clause 5.12
|
| ISO/IEC 29151:2022 |
Clause 18.1.4
|
| ISO/IEC 27001:2022 | |
| ISO/IEC 27002:2022 |
Angiver den overordnede PIMS-ramme, som denne politik for dokumenteret information og bevismateriale understøtter.
Definerer den rollebaserede ansvarlighed, der er nødvendig for at drive krav til ejerskab, godkendelse, gennemgang og tilsyn med bevismateriale.
Behandlingsbevismateriale i REG02 afhænger af nøjagtige fortegnelsesregistreringer, metadata om ejere, status og godkendelsesbevismateriale.
Understøtter eksternt leveret bevismateriale i REG08 vedrørende databehandlere, underdatabehandlere, deling med tredjeparter og kundens instruks.
Knytter sig til repository-adgangsbegrænsninger, godkendelse af adgang til PII-bevismateriale og beskyttelseskontroller for PIMS-registreringer.
Vedrører fremsøgning af revisionsbevismateriale, test af sporbarhed, afvigelser, korrigerende handlinger og forbedringsbevismateriale.
Denne politik etablerer en operationel ramme for styring af PIMS-dokumenteret information og bevismateriale på tværs af livscyklussen. Den definerer krav til dokumentidentifikatorer, ejerskab, godkendelse, versionsstyring, offentliggørelse, navngivning af bevismateriale, sporbarhed, adgangsstyring, repository-beskyttelse, fremsøgning, videregivelse, opbevaring, tilbagetrækning, arkivering, bortskaffelse, oversættelseskontrol, undtagelser, håndhævelse, gennemgang og løbende forbedring ved anvendelse af REG01 til REG12.
Dækker oprettelse, godkendelse, versionsstyring, beskyttelse, opbevaring, fremsøgning, oversættelse, tilbagetrækning og bortskaffelse.
Kræver adgangsbegrænsninger, følsomhedsklassificering, godkendelse af videregivelse og gennemgange af repository-beskyttelse.
Kobler politikker, kontroller, behandlingsaktiviteter, godkendelser, revisioner, afvigelser og korrigerende handlinger.
Understøtter revisionsberedskab ved at sikre, at bevismateriale kan lokaliseres, verificeres, fremsøges og kobles til forpligtelser.
Denne politik er udarbejdet af en sikkerhedsleder med over 25 års erfaring i implementering og audit af ISMS-rammeværker for globale organisationer. Den er ikke blot designet som et dokument, men som et forsvarligt rammeværk, der kan modstå revisors gennemgang.
Få alle 25 PIMS-politikker, det fulde registersæt og en detaljeret implementeringsplan for €799, i stedet for €1.675 ved individuelle køb.
Se fuld 27701-pakke →