Controle los documentos y las evidencias del PIMS en aprobación, versionado, acceso, conservación y recuperación para auditoría, así como los registros preparados para ISO/IEC 27701.
Esta política define cómo se crea, aprueba, versiona, protege, recupera, conserva, traduce, retira y audita la información documentada y las evidencias del PIMS. Utiliza de REG01 a REG12 para mantener evidencias trazables y preparadas para la certificación en contextos de responsable del tratamiento, corresponsable del tratamiento, encargado del tratamiento y subencargado del tratamiento.
Define cómo se crean, nombran, protegen, recuperan y conservan las evidencias del PIMS, y cómo se vinculan desde REG01 hasta REG12.
Exige identificadores, propietarios, versiones, estado de aprobación, fechas de entrada en vigor, fechas de revisión y justificación de cambios antes de la publicación.
Asigna obligaciones de información documentada a roles de privacidad, seguridad, procesos, sistemas, adquisición, auditoría y alta dirección.
Haga clic en el diagrama para verlo en tamaño completo
Índice de información documentada del PIMS en REG12
Creación, aprobación, versionado y publicación
Nomenclatura, calidad y trazabilidad de evidencias
Acceso, protección, recuperación y divulgación
Conservación, retirada, archivo y eliminación
Traducción y control de versiones multilingües
Este producto está alineado con los siguientes marcos de cumplimiento, con mapeos detallados de cláusulas y controles.
| Marco | Cláusulas / Controles cubiertos |
|---|---|
| ISO/IEC 27701:2025 |
Clause 6.1.3Clause 7.5Clause 8.1Clause 9.1Clause 9.2Clause 9.3Clause 10.2Annex A.1.2.9Annex A.2.2.2Annex A.3.14
|
| EU GDPR |
Article 5(2)Article 24Article 28Article 30Article 32
|
| ISO/IEC 29100:2020 |
Clause 5.12
|
| ISO/IEC 29151:2022 |
Clause 18.1.4
|
| ISO/IEC 27001:2022 | |
| ISO/IEC 27002:2022 |
Proporciona el marco general del PIMS que respalda esta política de información documentada y evidencias.
Define la responsabilidad proactiva de los roles necesaria para operar los requisitos de propiedad, aprobación, revisión y supervisión de evidencias.
Las evidencias de tratamiento en REG02 dependen de registros de inventario exactos, metadatos del propietario, estado y evidencias de aprobación.
Respalda las evidencias aportadas externamente sobre encargados del tratamiento, subencargados del tratamiento, intercambio con terceros e instrucción del cliente en REG08.
Se conecta con restricciones de acceso al repositorio, aprobación de acceso a evidencias de información de identificación personal (PII) y controles de protección para registros del PIMS.
Se relaciona con la recuperación de evidencias de auditoría, pruebas de trazabilidad, no conformidades, acciones correctivas y evidencias de mejora.
Esta política establece un marco operativo para gestionar la información documentada y las evidencias del PIMS a lo largo de su ciclo de vida. Define requisitos para identificadores de documentos, propiedad, aprobación, versionado, publicación, nomenclatura de evidencias, trazabilidad, control de acceso, protección del repositorio, recuperación, divulgación, conservación, retirada, archivo, eliminación, control de traducciones, excepciones, aplicación, revisión y mejora continua utilizando de REG01 a REG12.
Cubre creación, aprobación, versionado, protección, conservación, recuperación, traducción, retirada y eliminación.
Exige restricciones de acceso, clasificación de sensibilidad, aprobación de divulgación y revisiones de protección del repositorio.
Vincula políticas, controles, actividades de tratamiento, aprobaciones, auditorías, no conformidades y acciones correctivas.
Respalda la preparación para auditorías garantizando que las evidencias puedan localizarse, verificarse, recuperarse y vincularse a obligaciones.
Esta política ha sido elaborada por un líder en seguridad con más de 25 años de experiencia en la implementación y auditoría de marcos ISMS en organizaciones globales. Está diseñada no solo como un documento, sino como un marco defendible que resiste el escrutinio de los auditores.
Obtenga las 25 políticas PIMS, el conjunto completo de registros y un plan de implementación detallado por €799, en lugar de €1.675 individualmente.
Ver Pack 27701 completo →