Etabler PIMS-styring i overensstemmelse med ISO/IEC 27701 for behandling af personhenførbare oplysninger (PII), bevismateriale, databeskyttelsesrisiko, revisioner og løbende forbedring.
Definerer obligatorisk PIMS-styring i overensstemmelse med ISO/IEC 27701 for behandling af personhenførbare oplysninger (PII), roller, databeskyttelsesrisiko, bevismateriale, revision, undtagelser og løbende forbedring.
Definerer obligatorisk styring for etablering, implementering, vedligeholdelse, overvågning og forbedring af PIMS.
Kobler PIMS-ansvar til bevisobjekter, herunder REG01, REG02, REG03, REG04, REG08, REG10, REG11 og REG12.
Tildeler PIMS-ansvarlighed på tværs af øverste ledelse, databeskyttelse, processer, systemer, sikkerhed, leverandører, hændelser og revision.
Klik på diagrammet for at se det i fuld størrelse
PIMS-omfang, kontekst og organisatoriske afgrænsninger
Fastlæggelse af PIMS-rolle for aktiviteter som dataansvarlig, fælles dataansvarlig, databehandler og underdatabehandler
Databeskyttelsesmål og PIMS-anvendelighedserklæring
Risikovurdering vedrørende databeskyttelse, risikobehandling og DPIA-styring
Bevisindeks samt krav til intern revision, afvigelser og korrigerende handling
Krav til metrikker, undtagelser, håndhævelse, gennemgang og vedligeholdelse
Dette produkt er tilpasset følgende overholdelsesrammer med detaljerede klausul- og kontrolkortlægninger.
| Framework | Dækkede klausuler / Kontroller |
|---|---|
| ISO/IEC 27701:2025 |
Clause 4.1Clause 4.2Clause 4.3Clause 4.4Clause 5.1Clause 5.2Clause 5.3Clause 6.1.1Clause 6.1.2Clause 6.1.3Clause 6.2Clause 6.3Clause 7.1Clause 7.2Clause 7.3Clause 7.4Clause 7.5Clause 8.1Clause 8.2Clause 8.3Clause 9.1Clause 9.2Clause 9.3Clause 10.1Clause 10.2Annex A.1.2.2Annex A.1.2.3Annex A.1.2.6Annex A.1.2.8Annex A.1.2.9Annex A.2.2.2Annex A.2.2.3Annex A.3.3
|
| EU GDPR |
Article 5(2)Article 24Article 26Article 28Article 30Article 32Article 35
|
| ISO/IEC 29100:2020 |
Clause 4.7Clause 5.1Clause 5.11Clause 5.12
|
| ISO/IEC 29134:2020 |
Clause 1Clause 5.1Clause 6.2Clause 6.3
|
| ISO/IEC 29151:2022 |
Clause 4.1Clause 4.2Annex A.2
|
| ISO/IEC 27557:2022 |
Clause 4Clause 5.2Clause 5.3Clause 5.4.1
|
Understøtter PIMS-ansvarlighedsstrukturen ved at definere databeskyttelsesroller, ansvarsområder og beføjelser.
Kobler fastlæggelse af PIMS-rolle og behandlingsansvarlighed til fortegnelser og registreringer af behandlingsgrundlag.
Fastlægger den detaljerede risikovurdering vedrørende databeskyttelse og DPIA-styring, som PIMS-politikken henviser til.
Understøtter operationelle PIMS-kontroller for ny eller ændret behandling og systemer, der behandler PII.
Understøtter de registreringer for databehandler-, underdatabehandler-, fælles dataansvarlig- og datadelingsstyring, som kræves af PIMS.
Kobler PIMS-anvendelighedserklæringen til den relevante PII-sikkerhedsbaseline.
Denne politik for Privacy Information Management System etablerer organisationens PIMS for PII-behandling i kontekster som dataansvarlig, fælles dataansvarlig, databehandler og underdatabehandler. Den definerer styringskrav for etablering, implementering, vedligeholdelse, overvågning og løbende forbedring af PIMS med klar ansvarlighed tildelt øverste ledelse, den ansvarlige for databeskyttelse/den PIMS-ansvarlige, procesejere, systemejere, leverandør- og indkøbsansvarlige, informationssikkerhed, hændelseshåndtering samt uafhængige revisions- eller efterlevelsesgennemgangsansvarlige. Politikken anvender bevisobjekter, herunder REG01, REG02, REG03, REG04, REG08, REG10, REG11 og REG12, til at understøtte ansvarlig, risikobaseret og bevisdrevet styring af PII-behandling på tværs af PIMS-livscyklussen.
Kræver, at godkendt omfang, kontekst, interesserede parter, afgrænsninger og procesinteraktioner vedligeholdes i REG01.
Tildeler opgaver til øverste ledelse, databeskyttelse, processer, systemer, sikkerhed, leverandører, hændelser og revisionsroller.
Kræver risikovurdering vedrørende databeskyttelse, fastlæggelse af behov for DPIA og godkendt risikobehandling, før relevant behandling fortsætter.
Vedligeholder bevisindekser, implementeringsstatus, gennemgangsregistreringer, afvigelser og korrigerende handlinger i definerede registre.
Denne politik er udarbejdet af en sikkerhedsleder med over 25 års erfaring i implementering og audit af ISMS-rammeværker for globale organisationer. Den er ikke blot designet som et dokument, men som et forsvarligt rammeværk, der kan modstå revisors gennemgang.
Få alle 25 PIMS-politikker, det fulde registersæt og en detaljeret implementeringsplan for €799, i stedet for €1.675 ved individuelle køb.
Se fuld 27701-pakke →