policy ISO 27701 PIMS Policy Pack

Πολιτική Διαχείρισης Τεκμηριωμένων Πληροφοριών και Τεκμηρίων PIMS

Ελέγξτε τα έγγραφα και τα τεκμήρια PIMS σε όλο το εύρος της έγκρισης, του ελέγχου εκδόσεων, της πρόσβασης, της διατήρησης, της ανάκτησης για έλεγχο και των αρχείων που είναι έτοιμα για ISO/IEC 27701.

Επισκόπηση

Η παρούσα πολιτική ορίζει πώς δημιουργούνται, εγκρίνονται, ελέγχονται ως προς την έκδοση, προστατεύονται, ανακτώνται, διατηρούνται, μεταφράζονται, αποσύρονται και ελέγχονται οι τεκμηριωμένες πληροφορίες και τα τεκμήρια PIMS. Χρησιμοποιεί τα REG01 έως REG12 για τη διατήρηση ιχνηλάσιμων τεκμηρίων έτοιμων για πιστοποίηση σε πλαίσια υπευθύνου επεξεργασίας, από κοινού υπευθύνου επεξεργασίας, εκτελούντος την επεξεργασία και υπεργολάβου επεξεργασίας.

Έλεγχος τεκμηρίων με ετοιμότητα για έλεγχο

Ορίζει πώς δημιουργούνται, ονοματίζονται, προστατεύονται, ανακτώνται, διατηρούνται και συνδέονται τα τεκμήρια PIMS σε όλο το εύρος των REG01 έως REG12.

Ιχνηλάσιμη έγκριση και έλεγχος εκδόσεων

Απαιτεί αναγνωριστικά, ιδιοκτήτες, εκδόσεις, κατάσταση έγκρισης, ημερομηνίες έναρξης ισχύος, ημερομηνίες ανασκόπησης και αιτιολόγηση αλλαγών πριν από τη δημοσίευση.

Σαφής λογοδοσία PIMS

Αναθέτει καθήκοντα τεκμηριωμένων πληροφοριών σε ρόλους ιδιωτικότητας, ασφάλειας, διεργασιών, συστημάτων, προμηθειών, ελέγχου και Ανώτατης Διοίκησης.

Διαβάστε πλήρη επισκόπηση (click to expand)
Η Πολιτική Διαχείρισης Τεκμηριωμένων Πληροφοριών και Τεκμηρίων PIMS ορίζει υποχρεωτικές απαιτήσεις για τον έλεγχο του πλήρους κύκλου ζωής των τεκμηριωμένων πληροφοριών του Συστήματος Διαχείρισης Πληροφοριών Ιδιωτικότητας. Το πεδίο εφαρμογής της καλύπτει τη δημιουργία, έγκριση, έλεγχο εκδόσεων, προστασία, διατήρηση, ανάκτηση, μετάφραση, απόσυρση και τεκμηρίωση αρχείων PIMS. Η πολιτική εφαρμόζεται σε πολιτικές PIMS, μητρώα, τεκμηριωμένες εγκρίσεις, αρχεία τεκμηρίων, ελεγκτικά τεκμήρια, αρχεία ανασκόπησης της Διοίκησης, τεκμήρια διορθωτικών ενεργειών και ελεγχόμενες μεταφράσεις που χρησιμοποιούνται για την απόδειξη της συμμόρφωσης PIMS. Έχει συνταχθεί για πλαίσια υπευθύνου επεξεργασίας, από κοινού υπευθύνου επεξεργασίας, εκτελούντος την επεξεργασία και υπεργολάβου επεξεργασίας, καθιστώντας την εφαρμόσιμη στους ρόλους που μπορεί να κατέχει ένας οργανισμός κατά την επεξεργασία δεδομένων προσωπικού χαρακτήρα. Κεντρικό χαρακτηριστικό της πολιτικής είναι η χρήση των κανονικών αντικειμένων τεκμηρίων PIMS REG01 έως REG12, αντί της δημιουργίας χωριστού μητρώου ελέγχου εγγράφων. Η πολιτική ορίζει ότι τα τεκμήρια ελέγχου τεκμηριωμένων πληροφοριών διατηρούνται μέσω αυτών των αντικειμένων τεκμηρίων, με τα REG03 και REG12 να χρησιμοποιούνται ειδικά για εφαρμοσιμότητα ελέγχων, έλεγχο, μη συμμόρφωση, διορθωτικά μέτρα και τεκμήρια βελτίωσης. Η προσέγγιση αυτή αποσκοπεί στην αποφυγή περιττής γραφειοκρατίας ελέγχου εγγράφων, διατηρώντας παράλληλα αρχεία με ετοιμότητα για έλεγχο για πιστοποίηση, διασφάλιση πελατών και συνεχή βελτίωση. Το REG12 χρησιμοποιείται εκτενώς για το ευρετήριο τεκμηριωμένων πληροφοριών, τα επίπεδα πρόσβασης, τις ταξινομήσεις ευαισθησίας, την κατάσταση έγκρισης, το ιστορικό εκδόσεων, τα αιτήματα ανάκτησης, τις εγκρίσεις κοινολόγησης, τις κατηγορίες διατήρησης, την κατάσταση απόσυρσης, τις εξαιρέσεις και την παρακολούθηση διορθωτικών ενεργειών. Η πολιτική θεσπίζει λεπτομερείς ελέγχους για τη δημιουργία, έγκριση, έλεγχο εκδόσεων και δημοσίευση. Πριν από τη δημοσίευση τεκμηριωμένων πληροφοριών PIMS, ο Επικεφαλής Ιδιωτικότητας / Υπεύθυνος PIMS πρέπει να αποδίδει αναγνωριστικό εγγράφου, ιδιοκτήτη, αριθμό έκδοσης, κατάσταση έγκρισης, ημερομηνία έναρξης ισχύος και ημερομηνία ανασκόπησης στο REG12. Η Ανώτατη Διοίκηση πρέπει να εγκρίνει τις βασικές πολιτικές PIMS και τις ουσιώδεις αλλαγές πολιτικής πριν από τη δημοσίευση, ενώ ο Επικεφαλής Ιδιωτικότητας / Υπεύθυνος PIMS εγκρίνει τα πρότυπα τεκμηρίων ή τις ενσωματωμένες ενότητες μητρώων πριν από την επιχειρησιακή χρήση. Η πολιτική απαιτεί επίσης να καταγράφονται το ιστορικό εκδόσεων και η αιτιολόγηση αλλαγών πριν από τη διάθεση και να καταγράφεται στο REG11 η επικοινωνία εγκεκριμένων αλλαγών εντός 30 ημερών από τη δημοσίευση. Η ποιότητα και η ιχνηλασιμότητα των τεκμηρίων αντιμετωπίζονται ως επιχειρησιακές απαιτήσεις και όχι ως προαιρετικές εργασίες τεκμηρίωσης. Ο Επικεφαλής Ιδιωτικότητας / Υπεύθυνος PIMS πρέπει να ορίζει συμβάσεις ονοματοδοσίας τεκμηρίων, να αντιστοιχίζει ανά τρίμηνο και πριν από εξωτερικό έλεγχο τις αναφορές ελέγχων του REG03 με τα αρχεία τεκμηρίων πολιτικής και να εφαρμόζει την εγκεκριμένη σύμβαση ονοματοδοσίας εξαγωγής πριν από την κοινοχρησία τεκμηρίων για έλεγχο πιστοποίησης, διασφάλιση πελατών ή απόκριση σε ρυθμιστική αρχή. Οι Ιδιοκτήτες Διεργασιών / Ιδιοκτήτες της Επιχείρησης πρέπει να διασφαλίζουν ότι τα τεκμήρια επεξεργασίας περιλαμβάνουν τον ιδιοκτήτη τεκμηρίων, την ημερομηνία, την αναφορά δραστηριότητας επεξεργασίας, την κατάσταση απόφασης και την κατάσταση έγκρισης πριν χρησιμοποιηθούν ως βάση για έλεγχο. Οι ανασκοπητές Εσωτερικού Ελέγχου / Συμμόρφωσης πρέπει να καταγράφουν κενά πληρότητας, ακρίβειας ή ιχνηλασιμότητας κατά τη διάρκεια προγραμματισμένων ελέγχων ή ανασκοπήσεων συμμόρφωσης. Η πολιτική ορίζει επίσης ελέγχους για πρόσβαση, προστασία, ανάκτηση, κοινολόγηση, διατήρηση, απόσυρση, αρχειοθέτηση, διάθεση και πολυγλωσσικό έλεγχο εκδόσεων. Οι περιορισμοί πρόσβασης στο αποθετήριο πρέπει να καταγράφονται πριν από τη χορήγηση πρόσβασης και να ανασκοπούνται ανά τρίμηνο, ενώ η πρόσβαση σε τεκμήρια PIMS που περιέχουν δεδομένα προσωπικού χαρακτήρα πρέπει να εγκρίνεται πριν χορηγηθεί. Οι κοινολογήσεις τεκμηρίων σε εξωτερικούς ελεγκτές, πελάτες, εκτελούντες την επεξεργασία, υπευθύνους επεξεργασίας, εποπτικές αρχές ή άλλα εξωτερικά μέρη απαιτούν καταγραφή της έγκρισης και του πεδίου κοινολόγησης. Οι παρωχημένες εκδόσεις πρέπει να αποσύρονται εντός καθορισμένων προθεσμιών, οι προηγούμενες εγκεκριμένες εκδόσεις πολιτικών πρέπει να διατηρούνται και η αρχειοθέτηση ή διαγραφή δεν πρέπει να πραγματοποιείται μέχρι να ελεγχθούν εξαρτήσεις από δέσμευση ελέγχου, νομική δέσμευση διατήρησης, διερεύνηση περιστατικού ή διορθωτική ενέργεια. Οι μετρικές, η διαχείριση εξαιρέσεων, η εφαρμογή και οι ετήσιες απαιτήσεις ανασκόπησης διασφαλίζουν ότι οι τεκμηριωμένες πληροφορίες παραμένουν επίκαιρες, ανακτήσιμες, προστατευμένες και ευθυγραμμισμένες με τις ανάγκες συμμόρφωσης PIMS.

Διάγραμμα Πολιτικής

Διάγραμμα ροής διεργασίας που παρουσιάζει τον κύκλο ζωής των τεκμηριωμένων πληροφοριών PIMS: καθορισμός ευρετηρίου REG12, ταξινόμηση τεκμηρίων, έγκριση και έλεγχος εκδόσεων εγγράφων, προστασία πρόσβασης, ανάκτηση τεκμηρίων, διατήρηση ή απόσυρση αρχείων, έλεγχος ιχνηλασιμότητας και καταγραφή βελτιώσεων.

Κάντε κλικ στο διάγραμμα για προβολή σε πλήρες μέγεθος

Περιεχόμενα

Ευρετήριο τεκμηριωμένων πληροφοριών PIMS στο REG12

Δημιουργία, έγκριση, έλεγχος εκδόσεων και δημοσίευση

Ονοματοδοσία, ποιότητα και ιχνηλασιμότητα τεκμηρίων

Πρόσβαση, προστασία, ανάκτηση και κοινολόγηση

Διατήρηση, απόσυρση, αρχειοθέτηση και διάθεση

Μετάφραση και πολυγλωσσικός έλεγχος εκδόσεων

Συμμόρφωση με πλαίσιο

🛡️ Υποστηριζόμενα πρότυπα & πλαίσια

Αυτό το προϊόν είναι ευθυγραμμισμένο με τα ακόλουθα πλαίσια συμμόρφωσης, με λεπτομερείς αντιστοιχίσεις ρητρών και ελέγχων.

Πλαίσιο Καλυπτόμενες ρήτρες / Έλεγχοι
ISO/IEC 27701:2025
Clause 6.1.3Clause 7.5Clause 8.1Clause 9.1Clause 9.2Clause 9.3Clause 10.2Annex A.1.2.9Annex A.2.2.2Annex A.3.14
EU GDPR
Article 5(2)Article 24Article 28Article 30Article 32
ISO/IEC 29100:2020
Clause 5.12
ISO/IEC 29151:2022
Clause 18.1.4
ISO/IEC 27001:2022
ISO/IEC 27002:2022

Σχετικές πολιτικές

Πολιτική Συστήματος Διαχείρισης Πληροφοριών Ιδιωτικότητας

Παρέχει το συνολικό πλαίσιο PIMS που υποστηρίζει η παρούσα πολιτική τεκμηριωμένων πληροφοριών και τεκμηρίων.

Πολιτική Ρόλων, Αρμοδιοτήτων και Λογοδοσίας Ιδιωτικότητας

Ορίζει τη λογοδοσία ρόλων που απαιτείται για την εφαρμογή των απαιτήσεων ιδιοκτησίας τεκμηρίων, έγκρισης, ανασκόπησης και εποπτείας.

Πολιτική Απογραφής Επεξεργασίας και Νομικής Βάσης

Τα τεκμήρια επεξεργασίας στο REG02 εξαρτώνται από ακριβή αρχεία απογραφής, μεταδεδομένα ιδιοκτήτη, κατάσταση και τεκμήρια έγκρισης.

Πολιτική Διαχείρισης Εκτελούντων την Επεξεργασία, Υπεργολάβων Επεξεργασίας και Τρίτων Μερών σε Θέματα Ιδιωτικότητας

Υποστηρίζει τεκμήρια στο REG08 για εκτελούντες την επεξεργασία, υπεργολάβους επεξεργασίας, κοινοχρησία με τρίτα μέρη και εντολές πελάτη που παρέχονται εξωτερικά.

Πολιτική Ασφάλειας και Ελέγχου Πρόσβασης

Συνδέεται με περιορισμούς πρόσβασης στο αποθετήριο, έγκριση πρόσβασης σε τεκμήρια δεδομένων προσωπικού χαρακτήρα και ελέγχους προστασίας για αρχεία PIMS.

Πολιτική Παρακολούθησης, Ελέγχου και Βελτίωσης PIMS

Σχετίζεται με την ανάκτηση ελεγκτικών τεκμηρίων, τις δοκιμές ιχνηλασιμότητας, τις μη συμμορφώσεις, τις διορθωτικές ενέργειες και τα τεκμήρια βελτίωσης.

Σχετικά με τις Πολιτικές της Clarysec - Πολιτική Διαχείρισης Τεκμηριωμένων Πληροφοριών και Τεκμηρίων PIMS

Η παρούσα πολιτική θεσπίζει επιχειρησιακό πλαίσιο για τη διαχείριση τεκμηριωμένων πληροφοριών και τεκμηρίων PIMS σε όλο τον κύκλο ζωής τους. Ορίζει απαιτήσεις για αναγνωριστικά εγγράφων, ιδιοκτησία, έγκριση, έλεγχο εκδόσεων, δημοσίευση, ονοματοδοσία τεκμηρίων, ιχνηλασιμότητα, έλεγχο πρόσβασης, προστασία αποθετηρίου, ανάκτηση, κοινολόγηση, διατήρηση, απόσυρση, αρχειοθέτηση, διάθεση, έλεγχο μετάφρασης, εξαιρέσεις, εφαρμογή, ανασκόπηση και συνεχή βελτίωση με χρήση των REG01 έως REG12.

Έλεγχος κύκλου ζωής

Καλύπτει δημιουργία, έγκριση, έλεγχο εκδόσεων, προστασία, διατήρηση, ανάκτηση, μετάφραση, απόσυρση και διάθεση.

Προστατευμένα τεκμήρια

Απαιτεί περιορισμούς πρόσβασης, ταξινόμηση ευαισθησίας, έγκριση κοινολόγησης και ανασκοπήσεις προστασίας αποθετηρίου.

Ιχνηλάσιμα αρχεία

Συνδέει πολιτικές, ελέγχους, δραστηριότητες επεξεργασίας, εγκρίσεις, ελέγχους, μη συμμορφώσεις και διορθωτικές ενέργειες.

Υποστήριξη πιστοποίησης

Υποστηρίζει την ετοιμότητα για έλεγχο διασφαλίζοντας ότι τα τεκμήρια μπορούν να εντοπιστούν, να επαληθευτούν, να ανακτηθούν και να συνδεθούν με υποχρεώσεις.

Συχνές ερωτήσεις

Σχεδιασμένο για Ηγέτες, από Ηγέτες

Η παρούσα πολιτική έχει συνταχθεί από ηγετικό στέλεχος ασφάλειας με περισσότερα από 25 έτη εμπειρίας στην υλοποίηση και τον έλεγχο πλαισίων ISMS σε παγκόσμιους οργανισμούς. Δεν έχει σχεδιαστεί απλώς ως έγγραφο, αλλά ως ένα τεκμηριωμένο πλαίσιο που αντέχει στον έλεγχο των ελεγκτών.

Συντάχθηκε από ειδικό που κατέχει:

MSc Cyber Security, Royal Holloway UoL CISM CISA ISO 27001:2022 Lead Auditor & Implementer CEH

Κάλυψη & Θέματα

🏢 Τμήματα-στόχοι

Ιδιωτικότητα Συμμόρφωση Ασφάλεια Πληροφορικής Έλεγχος Γραφείο Υπευθύνου Προστασίας Δεδομένων

🏷️ Θεματική κάλυψη

Διαχείριση Πληροφοριών Ιδιωτικότητας Αρχεία Δραστηριοτήτων Επεξεργασίας Ταξινόμηση δεδομένων Διατήρηση και διάθεση δεδομένων Διαχείριση συμμόρφωσης Διαχείριση πολιτικών Εσωτερικός Έλεγχος
€49

Εφάπαξ αγορά

Άμεση λήψη
Ενημερώσεις εφ' όρου ζωής

Αυτή η πολιτική είναι 1 από 25 στο πλήρες πακέτο ISO/IEC 27701 PIMS

Εξοικονομήστε 52%

Αποκτήστε και τις 25 πολιτικές PIMS, το πλήρες σύνολο μητρώων και ένα λεπτομερές σχέδιο υλοποίησης για €799, αντί για €1.675 ξεχωριστά.

Δείτε το πλήρες πακέτο 27701 →
PIMS Documented Information and Evidence Management Policy

Λεπτομέρειες προϊόντος

Τύπος: policy
Κατηγορία: ISO 27701 PIMS Policy Pack
Πρότυπα: 6