Definieren Sie PIMS-Datenschutzrollen, Rechenschaftspflicht, Nachweise, Eskalation und Aufsicht über Verantwortlichkeiten von Verantwortlichen, Auftragsverarbeitern, Lieferanten und Auditoren hinweg.
Definiert PIMS-Rollen, Rechenschaftspflicht, Nachweise, Eskalation, Unabhängigkeit und Überprüfungsanforderungen über Verantwortlichkeiten von Verantwortlichen, Auftragsverarbeitern, Lieferanten, Systemen und Auditoren hinweg.
Definiert kanonische PIMS-Rollen, Strukturen der Rechenschaftspflicht, Befugnisebenen und Zuweisungsregeln, ohne neue Stellenbezeichnungen zu schaffen.
Verlangt, dass Rollenzuweisungen, Aufzeichnungen zu Verantwortlichen, Bestätigungen, Überprüfungen, Konflikte und Korrekturmaßnahmen in definierten Nachweisobjekten erfasst werden.
Steuert Rollenkombinationen, Interessenkonflikte, kompensierende Kontrollen sowie Erwartungen an unabhängige Audits oder Überprüfungen der Einhaltung.
Diagramm anklicken, um es in voller Größe anzuzeigen
PIMS-Rollenmodell und Zuweisungsregeln
Anforderungen an Rollenkombinationen, Funktionstrennung und Unabhängigkeit
Rechenschaftspflicht als Verantwortlicher, gemeinsam Verantwortlicher, Auftragsverarbeiter und Unterauftragsverarbeiter
Rechenschaftspflicht für Beratung, Sicherheit, Vorfälle, Lieferanten und Eskalation
Nachweise zur Rechenschaftspflicht, Kommunikation und Rollenbestätigung
Anforderungen an Kennzahlen, Ausnahmen, Durchsetzung und Überprüfung
Dieses Produkt ist auf die folgenden Compliance-Frameworks ausgerichtet, mit detaillierten Klausel- und Kontrollzuordnungen.
| Framework | Abgedeckte Klauseln / Kontrollen |
|---|---|
| ISO/IEC 27701:2025 |
Clause 4.1Clause 5.1Clause 5.3Clause 7.2Clause 7.3Clause 7.4Clause 7.5Clause 8.1Clause 9.2Clause 9.3Clause 10.2Annex A.1.2.7Annex A.1.2.8Annex A.1.2.9Annex A.2.2.2Annex A.2.2.3
|
| EU GDPR |
Article 5(2)Article 24Article 26Article 28Article 30Article 37Article 38Article 39
|
| ISO/IEC 29100:2020 |
Clause 4.1Clause 4.2Clause 5.12
|
| ISO/IEC 29151:2022 |
Clause 6.1.2Clause 6.1.3
|
| ISO/IEC 27002:2022 |
Stellt die übergeordnete PIMS-Governance-Grundlage bereit, die diese Richtlinie zu Rollen und Rechenschaftspflicht unterstützt.
Verknüpft Verarbeitungstätigkeiten mit verantwortlichen Eigentümern und Rollenklassifizierungsaufzeichnungen in REG02.
Stimmt mit der Zuweisung von Verantwortlichkeiten für Auftragsverarbeiter, Unterauftragsverarbeiter, Datenweitergabe an Drittparteien und Beziehungen gemeinsam Verantwortlicher in REG08 überein.
Unterstützt die Anforderungen der Richtlinie an rollenspezifische Datenschutzsensibilisierung und Bestätigungsnachweise in REG11.
Unterstützt das dokumentierte Nachweismodell, das für Rollenzuweisungen, Überprüfungen, Ausnahmen und Korrekturmaßnahmen verwendet wird.
Unterstützt unabhängige Überprüfung, Audit-Feststellungen, Managementbewertung und Verbesserung der Kontrollen zur Rollen-Rechenschaftspflicht.
Diese Richtlinie definiert das PIMS-Rollenmodell der Organisation, die Struktur der Rechenschaftspflicht, Regeln für die Zuweisung von Verantwortlichkeiten, Regeln für Rollenkombinationen, Eskalationserwartungen und Nachweisanforderungen für Datenschutz-Governance. Sie gilt für Personal, Funktionen, Systeme, Lieferanten, Auftragsverarbeiter, Unterauftragsverarbeiter und Beziehungen gemeinsam Verantwortlicher, die innerhalb des PIMS-Geltungsbereichs an der Verarbeitung personenbezogener Daten beteiligt sind oder diese beeinflussen. Die Richtlinie weist Verantwortlichkeiten Rollen zu, darunter oberste Leitung, Datenschutzverantwortlicher / PIMS-Manager, Prozessverantwortliche / Geschäftsinhaber, Systemverantwortliche / Anwendungsverantwortliche, Lieferanten- / Beschaffungsverantwortliche, Datenschutzbeauftragter (DPO) / Datenschutzberater, Leiter Informationssicherheit, Incident-Response-Koordinator und Prüfer für interne Audits / Einhaltungsprüfungen. Sie nutzt die Nachweisobjekte REG01, REG02, REG08, REG11 und REG12, um Rollenzuweisungen, Verantwortlichkeit für die Verarbeitung und Beziehungen, Kommunikation, Sensibilisierung, Unabhängigkeit, Überprüfungen, Ausnahmen, Nichtkonformitäten und Korrekturmaßnahmen zu dokumentieren.
Definiert Rollen der Datenschutz-Governance, die bestehenden Personen oder Funktionen mit dokumentiertem Geltungsbereich und dokumentierter Befugnis zugewiesen werden können.
Verwendet REG01, REG02, REG08, REG11 und REG12, um Zuweisungen, Verantwortlichkeit, Sensibilisierung, Überprüfungen und Maßnahmen nachzuweisen.
Verlangt, dass Audit- oder Einhaltungsprüfer die Unabhängigkeit dokumentieren, bevor jedes PIMS-Audit oder jede Überprüfung der Einhaltung beginnt.
Verlangt, dass Ausnahmen von der Rollen-Rechenschaftspflicht bewertet, soweit erforderlich genehmigt, zeitlich begrenzt, geschlossen oder neu bewertet werden.
Diese Richtlinie wurde von einer Sicherheitsführungskraft mit über 25 Jahren Erfahrung in der Implementierung und Auditierung von ISMS-Frameworks für globale Unternehmen verfasst. Sie ist nicht nur als Dokument gedacht, sondern als belastbares Rahmenwerk, das einer Prüfung durch Auditoren standhält.
Erhalten Sie alle 25 PIMS-Richtlinien, das vollständige Register-Set und einen detaillierten Implementierungsplan für €799, statt €1.675 beim Einzelkauf.
Zum vollständigen 27701-Paket →