Καθορίζει τους ρόλους ιδιωτικότητας στο PIMS, τη λογοδοσία, τα τεκμήρια, την κλιμάκωση και την εποπτεία σε αρμοδιότητες υπευθύνου επεξεργασίας, εκτελούντος την επεξεργασία, προμηθευτή και ελέγχου.
Καθορίζει τους ρόλους του PIMS, τη λογοδοσία, τα τεκμήρια, την κλιμάκωση, την ανεξαρτησία και τις απαιτήσεις ανασκόπησης σε αρμοδιότητες υπευθύνου επεξεργασίας, εκτελούντος την επεξεργασία, προμηθευτή, συστήματος και ελέγχου.
Καθορίζει κανονικούς ρόλους PIMS, δομές λογοδοσίας, επίπεδα αρμοδιότητας και κανόνες ανάθεσης, χωρίς να δημιουργεί νέους τίτλους θέσεων εργασίας.
Απαιτεί οι αναθέσεις ρόλων, τα αρχεία ιδιοκτητών, οι επιβεβαιώσεις, οι ανασκοπήσεις, οι συγκρούσεις και οι διορθωτικές ενέργειες να καταγράφονται σε καθορισμένα αντικείμενα τεκμηρίων.
Ελέγχει τους συνδυασμούς ρόλων, τις συγκρούσεις συμφερόντων, τους αντισταθμιστικούς ελέγχους και τις προσδοκίες ανεξάρτητου ελέγχου ή ανασκόπησης συμμόρφωσης.
Κάντε κλικ στο διάγραμμα για προβολή σε πλήρες μέγεθος
Μοντέλο ρόλων PIMS και κανόνες ανάθεσης
Απαιτήσεις συνδυασμού ρόλων, διαχωρισμού καθηκόντων και ανεξαρτησίας
Λογοδοσία υπευθύνου επεξεργασίας, από κοινού υπευθύνου επεξεργασίας, εκτελούντος την επεξεργασία και υπεργολάβου επεξεργασίας
Λογοδοσία για συμβουλευτική υποστήριξη, ασφάλεια, περιστατικά, προμηθευτές και κλιμάκωση
Τεκμήρια λογοδοσίας, επικοινωνία και επιβεβαίωση ρόλου
Απαιτήσεις μετρικών, εξαιρέσεων, εφαρμογής και ανασκόπησης
Αυτό το προϊόν είναι ευθυγραμμισμένο με τα ακόλουθα πλαίσια συμμόρφωσης, με λεπτομερείς αντιστοιχίσεις ρητρών και ελέγχων.
| Πλαίσιο | Καλυπτόμενες ρήτρες / Έλεγχοι |
|---|---|
| ISO/IEC 27701:2025 |
Clause 4.1Clause 5.1Clause 5.3Clause 7.2Clause 7.3Clause 7.4Clause 7.5Clause 8.1Clause 9.2Clause 9.3Clause 10.2Annex A.1.2.7Annex A.1.2.8Annex A.1.2.9Annex A.2.2.2Annex A.2.2.3
|
| EU GDPR |
Article 5(2)Article 24Article 26Article 28Article 30Article 37Article 38Article 39
|
| ISO/IEC 29100:2020 |
Clause 4.1Clause 4.2Clause 5.12
|
| ISO/IEC 29151:2022 |
Clause 6.1.2Clause 6.1.3
|
| ISO/IEC 27002:2022 |
Παρέχει το ευρύτερο θεμέλιο διακυβέρνησης PIMS που υποστηρίζει η παρούσα πολιτική ρόλων και λογοδοσίας.
Συνδέει τις δραστηριότητες επεξεργασίας με λογοδοτούντες ιδιοκτήτες και αρχεία ταξινόμησης ρόλων στο REG02.
Ευθυγραμμίζεται με την κατανομή ευθυνών για εκτελούντες την επεξεργασία, υπεργολάβους επεξεργασίας, κοινοχρησία με τρίτα μέρη και σχέσεις από κοινού υπευθύνων επεξεργασίας στο REG08.
Υποστηρίζει τις απαιτήσεις της πολιτικής για ευαισθητοποίηση σε θέματα ιδιωτικότητας ειδική ανά ρόλο και τεκμήρια επιβεβαίωσης στο REG11.
Υποστηρίζει το μοντέλο τεκμηριωμένων τεκμηρίων που χρησιμοποιείται για αναθέσεις ρόλων, ανασκοπήσεις, εξαιρέσεις και διορθωτικές ενέργειες.
Υποστηρίζει την ανεξάρτητη ανασκόπηση, τα ευρήματα ελέγχου, την ανασκόπηση της Διοίκησης και τη βελτίωση των ελέγχων λογοδοσίας ρόλων.
Η παρούσα πολιτική καθορίζει το μοντέλο ρόλων PIMS του οργανισμού, τη δομή λογοδοσίας, τους κανόνες ανάθεσης ευθυνών, τους κανόνες συνδυασμού ρόλων, τις προσδοκίες κλιμάκωσης και τις απαιτήσεις τεκμηρίων για τη διακυβέρνηση ιδιωτικότητας. Εφαρμόζεται σε προσωπικό, λειτουργίες, συστήματα, προμηθευτές, εκτελούντες την επεξεργασία, υπεργολάβους επεξεργασίας και σχέσεις από κοινού υπευθύνων επεξεργασίας που συμμετέχουν στην επεξεργασία δεδομένων προσωπικού χαρακτήρα εντός του πεδίου εφαρμογής του PIMS ή την επηρεάζουν. Η πολιτική αναθέτει αρμοδιότητες σε ρόλους που περιλαμβάνουν την Ανώτατη Διοίκηση, τον Επικεφαλής Ιδιωτικότητας / Υπεύθυνο PIMS, τους Ιδιοκτήτες Διεργασιών / Ιδιοκτήτες της επιχείρησης, τους Ιδιοκτήτες Συστημάτων / Ιδιοκτήτες Εφαρμογών, τους Ιδιοκτήτες Προμηθευτών / Προμηθειών, τον Υπεύθυνο Προστασίας Δεδομένων / Σύμβουλο Ιδιωτικότητας, τον Επικεφαλής Ασφάλειας Πληροφοριών, τον Συντονιστή Αντιμετώπισης Περιστατικών και τον Εσωτερικό Έλεγχο / Ανασκοπητή Συμμόρφωσης. Χρησιμοποιεί τα αντικείμενα τεκμηρίων REG01, REG02, REG08, REG11 και REG12 για την τεκμηρίωση αναθέσεων ρόλων, ιδιοκτησίας επεξεργασίας και σχέσεων, επικοινωνίας, ευαισθητοποίησης, ανεξαρτησίας, ανασκοπήσεων, εξαιρέσεων, μη συμμορφώσεων και διορθωτικών ενεργειών.
Καθορίζει ρόλους διακυβέρνησης ιδιωτικότητας που μπορούν να ανατεθούν σε υφιστάμενο προσωπικό ή λειτουργίες με τεκμηριωμένο πεδίο εφαρμογής και αρμοδιότητα.
Χρησιμοποιεί τα REG01, REG02, REG08, REG11 και REG12 για την τεκμηρίωση αναθέσεων, ιδιοκτησίας, ευαισθητοποίησης, ανασκοπήσεων και ενεργειών.
Απαιτεί από τους ελεγκτές ή τους ανασκοπητές συμμόρφωσης να τεκμηριώνουν την ανεξαρτησία πριν από την έναρξη κάθε ελέγχου PIMS ή ανασκόπησης συμμόρφωσης.
Απαιτεί οι εξαιρέσεις λογοδοσίας ρόλων να αξιολογούνται, να εγκρίνονται όπου απαιτείται, να είναι χρονικά περιορισμένες, να κλείνουν ή να επαναξιολογούνται.
Η παρούσα πολιτική έχει συνταχθεί από ηγετικό στέλεχος ασφάλειας με περισσότερα από 25 έτη εμπειρίας στην υλοποίηση και τον έλεγχο πλαισίων ISMS σε παγκόσμιους οργανισμούς. Δεν έχει σχεδιαστεί απλώς ως έγγραφο, αλλά ως ένα τεκμηριωμένο πλαίσιο που αντέχει στον έλεγχο των ελεγκτών.
Αποκτήστε και τις 25 πολιτικές PIMS, το πλήρες σύνολο μητρώων και ένα λεπτομερές σχέδιο υλοποίησης για €799, αντί για €1.675 ξεχωριστά.
Δείτε το πλήρες πακέτο 27701 →