Καθιέρωση διακυβέρνησης PIMS ευθυγραμμισμένης με το ISO/IEC 27701 για την επεξεργασία δεδομένων προσωπικού χαρακτήρα, τα τεκμήρια, τον κίνδυνο ιδιωτικότητας, τους ελέγχους και τη συνεχή βελτίωση.
Καθορίζει υποχρεωτική διακυβέρνηση PIMS ευθυγραμμισμένη με το ISO/IEC 27701 για την επεξεργασία δεδομένων προσωπικού χαρακτήρα, τους ρόλους, τον κίνδυνο ιδιωτικότητας, τα τεκμήρια, τον έλεγχο, τις εξαιρέσεις και τη συνεχή βελτίωση.
Καθορίζει υποχρεωτική διακυβέρνηση για την καθιέρωση, υλοποίηση, διατήρηση, παρακολούθηση και βελτίωση του PIMS.
Συνδέει τις αρμοδιότητες του PIMS με αντικείμενα τεκμηρίων, συμπεριλαμβανομένων των REG01, REG02, REG03, REG04, REG08, REG10, REG11 και REG12.
Αναθέτει τη λογοδοσία του PIMS στην Ανώτατη Διοίκηση και σε ρόλους ιδιωτικότητας, διεργασιών, συστημάτων, ασφάλειας, προμηθευτών, περιστατικών και ελέγχου.
Κάντε κλικ στο διάγραμμα για προβολή σε πλήρες μέγεθος
Πεδίο εφαρμογής PIMS, πλαίσιο και οργανωτικά όρια
Καθορισμός ρόλων PIMS για δραστηριότητες υπευθύνου επεξεργασίας, από κοινού υπευθύνου επεξεργασίας, εκτελούντος την επεξεργασία και υπεργολάβου επεξεργασίας
Στόχοι ιδιωτικότητας και Δήλωση Εφαρμοσιμότητας PIMS
Αξιολόγηση κινδύνου ιδιωτικότητας, αντιμετώπιση κινδύνου και διακυβέρνηση DPIA
Ευρετήριο τεκμηρίων, εσωτερικός έλεγχος, μη συμμόρφωση και απαιτήσεις διορθωτικών ενεργειών
Απαιτήσεις μετρικών, εξαιρέσεων, εφαρμογής, ανασκόπησης και συντήρησης
Αυτό το προϊόν είναι ευθυγραμμισμένο με τα ακόλουθα πλαίσια συμμόρφωσης, με λεπτομερείς αντιστοιχίσεις ρητρών και ελέγχων.
| Πλαίσιο | Καλυπτόμενες ρήτρες / Έλεγχοι |
|---|---|
| ISO/IEC 27701:2025 |
Clause 4.1Clause 4.2Clause 4.3Clause 4.4Clause 5.1Clause 5.2Clause 5.3Clause 6.1.1Clause 6.1.2Clause 6.1.3Clause 6.2Clause 6.3Clause 7.1Clause 7.2Clause 7.3Clause 7.4Clause 7.5Clause 8.1Clause 8.2Clause 8.3Clause 9.1Clause 9.2Clause 9.3Clause 10.1Clause 10.2Annex A.1.2.2Annex A.1.2.3Annex A.1.2.6Annex A.1.2.8Annex A.1.2.9Annex A.2.2.2Annex A.2.2.3Annex A.3.3
|
| EU GDPR |
Article 5(2)Article 24Article 26Article 28Article 30Article 32Article 35
|
| ISO/IEC 29100:2020 |
Clause 4.7Clause 5.1Clause 5.11Clause 5.12
|
| ISO/IEC 29134:2020 |
Clause 1Clause 5.1Clause 6.2Clause 6.3
|
| ISO/IEC 29151:2022 |
Clause 4.1Clause 4.2Annex A.2
|
| ISO/IEC 27557:2022 |
Clause 4Clause 5.2Clause 5.3Clause 5.4.1
|
Υποστηρίζει τη δομή λογοδοσίας του PIMS καθορίζοντας ρόλους, αρμοδιότητες και εξουσίες ιδιωτικότητας.
Συνδέει τον καθορισμό ρόλων PIMS και τη λογοδοσία επεξεργασίας με τα αρχεία απογραφής και νομικής βάσης.
Παρέχει τη λεπτομερή αξιολόγηση κινδύνου ιδιωτικότητας και τη διακυβέρνηση DPIA στις οποίες παραπέμπει η πολιτική PIMS.
Υποστηρίζει τους επιχειρησιακούς ελέγχους PIMS για νέα ή τροποποιημένη επεξεργασία και για συστήματα που επεξεργάζονται δεδομένα προσωπικού χαρακτήρα.
Υποστηρίζει τα αρχεία διακυβέρνησης για εκτελούντες την επεξεργασία, υπεργολάβους επεξεργασίας, από κοινού υπευθύνους επεξεργασίας και κοινοχρησία δεδομένων που απαιτούνται από το PIMS.
Συνδέει τη Δήλωση Εφαρμοσιμότητας του PIMS με την εφαρμοστέα βασική γραμμή ελέγχων ασφάλειας δεδομένων προσωπικού χαρακτήρα.
Αυτή η Πολιτική Συστήματος Διαχείρισης Πληροφοριών Ιδιωτικότητας καθιερώνει το PIMS του οργανισμού για την επεξεργασία δεδομένων προσωπικού χαρακτήρα σε πλαίσια υπευθύνου επεξεργασίας, από κοινού υπευθύνου επεξεργασίας, εκτελούντος την επεξεργασία και υπεργολάβου επεξεργασίας. Καθορίζει απαιτήσεις διακυβέρνησης για την καθιέρωση, υλοποίηση, διατήρηση, παρακολούθηση και συνεχή βελτίωση του PIMS, με σαφή λογοδοσία ανατεθειμένη στην Ανώτατη Διοίκηση, στον Επικεφαλής Ιδιωτικότητας / Υπεύθυνο PIMS, στους ιδιοκτήτες διεργασιών, στους ιδιοκτήτες συστημάτων, στους ιδιοκτήτες προμηθευτών και προμηθειών, στην ασφάλεια πληροφοριών, στην απόκριση σε περιστατικά και σε ανεξάρτητους ανασκοπητές ελέγχου ή συμμόρφωσης. Η πολιτική χρησιμοποιεί αντικείμενα τεκμηρίων, συμπεριλαμβανομένων των REG01, REG02, REG03, REG04, REG08, REG10, REG11 και REG12, για την υποστήριξη της λογοδοτούσας, βάσει κινδύνου και τεκμηρίων διαχείρισης της επεξεργασίας δεδομένων προσωπικού χαρακτήρα σε όλο τον κύκλο ζωής του PIMS.
Απαιτεί εγκεκριμένο πεδίο εφαρμογής, πλαίσιο, ενδιαφερόμενα μέρη, όρια και αλληλεπιδράσεις διεργασιών που διατηρούνται στο REG01.
Αναθέτει καθήκοντα στην Ανώτατη Διοίκηση και σε ρόλους ιδιωτικότητας, διεργασιών, συστημάτων, ασφάλειας, προμηθευτών, περιστατικών και ελέγχου.
Απαιτεί αξιολόγηση κινδύνου ιδιωτικότητας, καθορισμό ανάγκης DPIA και εγκεκριμένη αντιμετώπιση πριν προχωρήσει η σχετική επεξεργασία.
Διατηρεί ευρετήρια τεκμηρίων, κατάσταση υλοποίησης, αρχεία ανασκόπησης, μη συμμορφώσεις και διορθωτικές ενέργειες σε καθορισμένα μητρώα.
Η παρούσα πολιτική έχει συνταχθεί από ηγετικό στέλεχος ασφάλειας με περισσότερα από 25 έτη εμπειρίας στην υλοποίηση και τον έλεγχο πλαισίων ISMS σε παγκόσμιους οργανισμούς. Δεν έχει σχεδιαστεί απλώς ως έγγραφο, αλλά ως ένα τεκμηριωμένο πλαίσιο που αντέχει στον έλεγχο των ελεγκτών.
Αποκτήστε και τις 25 πολιτικές PIMS, το πλήρες σύνολο μητρώων και ένα λεπτομερές σχέδιο υλοποίησης για €799, αντί για €1.675 ξεχωριστά.
Δείτε το πλήρες πακέτο 27701 →