Definér PIMS-roller for databeskyttelse, ansvarlighed, bevismateriale, eskalering og tilsyn på tværs af ansvarsområder som dataansvarlig, databehandler, leverandør og revision.
Definerer PIMS-roller, ansvarlighed, bevismateriale, eskalering, uafhængighed og krav til gennemgang på tværs af ansvarsområder som dataansvarlig, databehandler, leverandør, system og revision.
Definerer kanoniske PIMS-roller, ansvarlighedsstrukturer, beføjelsesniveauer og regler for rolletildeling uden at oprette nye stillingsbetegnelser.
Kræver, at rolletildelinger, ejerregistreringer, bekræftelser, gennemgange, konflikter og korrigerende handlinger registreres i definerede bevisobjekter.
Styrer rollekombinationer, interessekonflikter, kompenserende kontroller og forventninger til uafhængig revision eller efterlevelsesgennemgang.
Klik på diagrammet for at se det i fuld størrelse
PIMS-rollemodel og regler for tildeling
Krav til rollekombination, funktionsadskillelse og uafhængighed
Ansvarlighed for dataansvarlig, fælles dataansvarlig, databehandler og underdatabehandler
Ansvarlighed for rådgivning, sikkerhed, hændelser, leverandører og eskalering
Bevismateriale for ansvarlighed, kommunikation og bekræftelse af roller
Krav til metrikker, undtagelser, håndhævelse og gennemgang
Dette produkt er tilpasset følgende overholdelsesrammer med detaljerede klausul- og kontrolkortlægninger.
| Framework | Dækkede klausuler / Kontroller |
|---|---|
| ISO/IEC 27701:2025 |
Clause 4.1Clause 5.1Clause 5.3Clause 7.2Clause 7.3Clause 7.4Clause 7.5Clause 8.1Clause 9.2Clause 9.3Clause 10.2Annex A.1.2.7Annex A.1.2.8Annex A.1.2.9Annex A.2.2.2Annex A.2.2.3
|
| EU GDPR |
Article 5(2)Article 24Article 26Article 28Article 30Article 37Article 38Article 39
|
| ISO/IEC 29100:2020 |
Clause 4.1Clause 4.2Clause 5.12
|
| ISO/IEC 29151:2022 |
Clause 6.1.2Clause 6.1.3
|
| ISO/IEC 27002:2022 |
Angiver det bredere PIMS-styringsgrundlag, som denne politik for roller og ansvarlighed understøtter.
Knytter behandlingsaktiviteter til ansvarlige ejere og registreringer om rolleklassificering i REG02.
Er afstemt med ansvarsfordeling for databehandlere, underdatabehandlere, tredjepartsdeling og forhold med fælles dataansvar i REG08.
Understøtter politikkens krav til rollespecifik databeskyttelsesbevidsthed og dokumentation for bekræftelse i REG11.
Understøtter den dokumenterede model for bevismateriale, der anvendes til rolletildelinger, gennemgange, undtagelser og korrigerende handlinger.
Understøtter uafhængig gennemgang, revisionskonstateringer, ledelsens gennemgang og forbedring af kontroller for rolleansvarlighed.
Denne politik definerer organisationens PIMS-rollemodel, ansvarlighedsstruktur, regler for ansvarstildeling, regler for rollekombination, forventninger til eskalering og krav til bevismateriale for styring af databeskyttelse. Den gælder for personale, funktioner, systemer, leverandører, databehandlere, underdatabehandlere og forhold med fælles dataansvar, der deltager i eller påvirker behandling af personhenførbare oplysninger (PII) inden for PIMS-omfanget. Politikken tildeler ansvar til roller, herunder øverste ledelse, Privacy Lead / PIMS-ansvarlig, procesejere / virksomhedsejere, systemejere / applikationsejere, leverandør- / indkøbsansvarlige, databeskyttelsesrådgiver (DPO) / rådgiver inden for databeskyttelse, ansvarlig for informationssikkerhed, hændelseskoordinator og intern revisor / gennemgangsansvarlig for efterlevelse. Den anvender bevisobjekterne REG01, REG02, REG08, REG11 og REG12 til at dokumentere rolletildelinger, ejerskab til behandling og relationer, kommunikation, bevidstgørelse, uafhængighed, gennemgange, undtagelser, afvigelser og korrigerende handlinger.
Definerer roller for styring af databeskyttelse, der kan tildeles eksisterende personale eller funktioner med dokumenteret omfang og beføjelser.
Anvender REG01, REG02, REG08, REG11 og REG12 til at dokumentere tildelinger, ejerskab, bevidstgørelse, gennemgange og handlinger.
Kræver, at revisorer eller gennemgangsansvarlige for efterlevelse dokumenterer uafhængighed, før hver PIMS-revision eller efterlevelsesgennemgang begynder.
Kræver, at undtagelser fra rolleansvarlighed vurderes, godkendes, hvor det er påkrævet, tidsbegrænses, lukkes eller revurderes.
Denne politik er udarbejdet af en sikkerhedsleder med over 25 års erfaring i implementering og audit af ISMS-rammeværker for globale organisationer. Den er ikke blot designet som et dokument, men som et forsvarligt rammeværk, der kan modstå revisors gennemgang.
Få alle 25 PIMS-politikker, det fulde registersæt og en detaljeret implementeringsplan for €799, i stedet for €1.675 ved individuelle køb.
Se fuld 27701-pakke →