Steuern Sie PIMS-Dokumente und Nachweise über Freigabe, Versionierung, Zugriff, Aufbewahrung, Audit-Abruf und ISO/IEC 27701-fähige Aufzeichnungen hinweg.
Diese Richtlinie definiert, wie dokumentierte Informationen und Nachweise im PIMS erstellt, freigegeben, versioniert, geschützt, abgerufen, aufbewahrt, übersetzt, zurückgezogen und auditiert werden. Sie nutzt REG01 bis REG12, um nachvollziehbare, zertifizierungsbereite Nachweise in Kontexten als Verantwortlicher, gemeinsam Verantwortlicher, Auftragsverarbeiter und Unterauftragsverarbeiter aufrechtzuerhalten.
Definiert, wie PIMS-Nachweise über REG01 bis REG12 hinweg erstellt, benannt, geschützt, abgerufen, aufbewahrt und verknüpft werden.
Verlangt Kennungen, Verantwortliche, Versionen, Freigabestatus, Wirksamkeitsdaten, Prüfdaten und Änderungsbegründungen vor der Veröffentlichung.
Weist Rollen in Datenschutz, Sicherheit, Prozessen, Systemen, Beschaffung, Audit und oberster Leitung Pflichten für dokumentierte Informationen zu.
Diagramm anklicken, um es in voller Größe anzuzeigen
Index dokumentierter Informationen im PIMS in REG12
Erstellung, Freigabe, Versionierung und Veröffentlichung
Benennung, Qualität und Nachvollziehbarkeit von Nachweisen
Zugriff, Schutz, Abruf und Offenlegung
Aufbewahrung, Rückzug, Archivierung und Entsorgung
Übersetzung und mehrsprachige Versionskontrolle
Dieses Produkt ist auf die folgenden Compliance-Frameworks ausgerichtet, mit detaillierten Klausel- und Kontrollzuordnungen.
| Framework | Abgedeckte Klauseln / Kontrollen |
|---|---|
| ISO/IEC 27701:2025 |
Clause 6.1.3Clause 7.5Clause 8.1Clause 9.1Clause 9.2Clause 9.3Clause 10.2Annex A.1.2.9Annex A.2.2.2Annex A.3.14
|
| EU GDPR |
Article 5(2)Article 24Article 28Article 30Article 32
|
| ISO/IEC 29100:2020 |
Clause 5.12
|
| ISO/IEC 29151:2022 |
Clause 18.1.4
|
| ISO/IEC 27001:2022 | |
| ISO/IEC 27002:2022 |
Stellt das übergreifende PIMS-Rahmenwerk bereit, das diese Richtlinie zu dokumentierten Informationen und Nachweisen unterstützt.
Definiert die Rechenschaftspflicht der Rollen, die für den Betrieb von Anforderungen an Nachweiseigentümerschaft, Freigabe, Überprüfung und Aufsicht erforderlich ist.
Verarbeitungsnachweise in REG02 hängen von korrekten Inventaraufzeichnungen, Metadaten zu Verantwortlichen, Status und Freigabenachweisen ab.
Unterstützt extern bereitgestellte Nachweise zu Auftragsverarbeitern, Unterauftragsverarbeitern, Datenweitergabe an Drittparteien und Kundenweisung in REG08.
Verknüpft Zugriffsbeschränkungen für Repositories, die Freigabe des Zugriffs auf Nachweise mit personenbezogenen Daten und Schutzkontrollen für PIMS-Aufzeichnungen.
Bezieht sich auf den Abruf von Auditnachweisen, Nachvollziehbarkeitstests, Nichtkonformitäten, Korrekturmaßnahmen und Verbesserungsnachweisen.
Diese Richtlinie etabliert ein operatives Rahmenwerk für das Management dokumentierter Informationen und Nachweise im PIMS über deren Lebenszyklus hinweg. Sie definiert Anforderungen an Dokumentenkennungen, Eigentümerschaft, Freigabe, Versionierung, Veröffentlichung, Benennung von Nachweisen, Nachvollziehbarkeit, Zugriffskontrolle, Repository-Schutz, Abruf, Offenlegung, Aufbewahrung, Rückzug, Archivierung, Entsorgung, Übersetzungssteuerung, Ausnahmen, Durchsetzung, Überprüfung und kontinuierliche Verbesserung unter Nutzung von REG01 bis REG12.
Umfasst Erstellung, Freigabe, Versionierung, Schutz, Aufbewahrung, Abruf, Übersetzung, Rückzug und Entsorgung.
Verlangt Zugriffsbeschränkungen, Sensitivitätsklassifizierung, Freigabe zur Offenlegung und Überprüfungen des Repository-Schutzes.
Verknüpft Richtlinien, Kontrollen, Verarbeitungstätigkeiten, Freigaben, Audits, Nichtkonformitäten und Korrekturmaßnahmen.
Unterstützt die Auditbereitschaft, indem sichergestellt wird, dass Nachweise lokalisiert, verifiziert, abgerufen und mit Verpflichtungen verknüpft werden können.
Diese Richtlinie wurde von einer Sicherheitsführungskraft mit über 25 Jahren Erfahrung in der Implementierung und Auditierung von ISMS-Frameworks für globale Unternehmen verfasst. Sie ist nicht nur als Dokument gedacht, sondern als belastbares Rahmenwerk, das einer Prüfung durch Auditoren standhält.
Erhalten Sie alle 25 PIMS-Richtlinien, das vollständige Register-Set und einen detaillierten Implementierungsplan für €799, statt €1.675 beim Einzelkauf.
Zum vollständigen 27701-Paket →