Establezca una gobernanza del PIMS alineada con ISO/IEC 27701 para el tratamiento de datos personales, las evidencias, el riesgo de privacidad, las auditorías y la mejora continua.
Define la gobernanza obligatoria del PIMS alineada con ISO/IEC 27701 para el tratamiento de datos personales, roles, riesgo de privacidad, evidencias, auditoría, excepciones y mejora continua.
Define la gobernanza obligatoria para establecer, implementar, mantener, supervisar y mejorar el PIMS.
Vincula las responsabilidades del PIMS con objetos de evidencia, incluidos REG01, REG02, REG03, REG04, REG08, REG10, REG11 y REG12.
Asigna la responsabilidad proactiva del PIMS entre la alta dirección, privacidad, procesos, sistemas, seguridad, proveedores, incidentes y roles de auditoría.
Haga clic en el diagrama para verlo en tamaño completo
Alcance del PIMS, contexto y límites organizativos
Determinación del rol en el PIMS para actividades de responsable del tratamiento, corresponsable del tratamiento, encargado del tratamiento y subencargado del tratamiento
Objetivos de privacidad y Declaración de Aplicabilidad del PIMS
Gobernanza de la evaluación de riesgos de privacidad, tratamiento de riesgos y EIPD
Requisitos de índice de evidencias, auditoría interna, no conformidad y acción correctiva
Requisitos de métricas, excepciones, aplicación, revisión y mantenimiento
Este producto está alineado con los siguientes marcos de cumplimiento, con mapeos detallados de cláusulas y controles.
| Marco | Cláusulas / Controles cubiertos |
|---|---|
| ISO/IEC 27701:2025 |
Clause 4.1Clause 4.2Clause 4.3Clause 4.4Clause 5.1Clause 5.2Clause 5.3Clause 6.1.1Clause 6.1.2Clause 6.1.3Clause 6.2Clause 6.3Clause 7.1Clause 7.2Clause 7.3Clause 7.4Clause 7.5Clause 8.1Clause 8.2Clause 8.3Clause 9.1Clause 9.2Clause 9.3Clause 10.1Clause 10.2Annex A.1.2.2Annex A.1.2.3Annex A.1.2.6Annex A.1.2.8Annex A.1.2.9Annex A.2.2.2Annex A.2.2.3Annex A.3.3
|
| EU GDPR |
Article 5(2)Article 24Article 26Article 28Article 30Article 32Article 35
|
| ISO/IEC 29100:2020 |
Clause 4.7Clause 5.1Clause 5.11Clause 5.12
|
| ISO/IEC 29134:2020 |
Clause 1Clause 5.1Clause 6.2Clause 6.3
|
| ISO/IEC 29151:2022 |
Clause 4.1Clause 4.2Annex A.2
|
| ISO/IEC 27557:2022 |
Clause 4Clause 5.2Clause 5.3Clause 5.4.1
|
Respalda la estructura de responsabilidad proactiva del PIMS mediante la definición de roles, responsabilidades y autoridades de privacidad.
Conecta la determinación del rol en el PIMS y la responsabilidad proactiva sobre el tratamiento con los registros de inventario y base jurídica.
Proporciona la gobernanza detallada de evaluación de riesgos de privacidad y EIPD referenciada por la política del PIMS.
Respalda los controles operacionales del PIMS para tratamientos nuevos o modificados y sistemas que tratan datos personales.
Respalda los registros de gobernanza de encargados del tratamiento, subencargados del tratamiento, corresponsables del tratamiento e intercambio de datos requeridos por el PIMS.
Vincula la Declaración de Aplicabilidad del PIMS con la línea base de seguridad de datos personales aplicable.
Esta Política del Sistema de Gestión de la Privacidad de la Información establece el PIMS de la organización para el tratamiento de datos personales en contextos de responsable del tratamiento, corresponsable del tratamiento, encargado del tratamiento y subencargado del tratamiento. Define requisitos de gobernanza para establecer, implementar, mantener, supervisar y mejorar continuamente el PIMS, con una responsabilidad proactiva clara asignada a la Alta Dirección, el Responsable de Privacidad / Responsable del PIMS, los propietarios de procesos, los propietarios de sistemas, los propietarios de proveedores y adquisiciones, seguridad de la información, respuesta a incidentes y revisores independientes de auditoría o cumplimiento. La política utiliza objetos de evidencia, incluidos REG01, REG02, REG03, REG04, REG08, REG10, REG11 y REG12, para respaldar una gestión responsable, basada en riesgos y sustentada en evidencias del tratamiento de datos personales durante el ciclo de vida del PIMS.
Requiere que el alcance, el contexto, las partes interesadas, los límites y las interacciones de procesos aprobados se mantengan en REG01.
Asigna obligaciones a la alta dirección y a roles de privacidad, procesos, sistemas, seguridad, proveedores, incidentes y auditoría.
Requiere evaluación de riesgos de privacidad, determinación de la necesidad de EIPD y tratamiento aprobado antes de que continúe el tratamiento pertinente.
Mantiene índices de evidencias, estado de implementación, registros de revisión, no conformidades y acciones correctivas en registros definidos.
Esta política ha sido elaborada por un líder en seguridad con más de 25 años de experiencia en la implementación y auditoría de marcos ISMS en organizaciones globales. Está diseñada no solo como un documento, sino como un marco defendible que resiste el escrutinio de los auditores.
Obtenga las 25 políticas PIMS, el conjunto completo de registros y un plan de implementación detallado por €799, en lugar de €1.675 individualmente.
Ver Pack 27701 completo →