Define los roles de privacidad del PIMS, la responsabilidad proactiva, las evidencias, el escalado y la supervisión en las responsabilidades del responsable del tratamiento, encargado del tratamiento, proveedor y auditoría.
Define los roles del PIMS, la responsabilidad proactiva, las evidencias, el escalado, la independencia y los requisitos de revisión en las responsabilidades del responsable del tratamiento, encargado del tratamiento, proveedor, sistema y auditoría.
Define roles canónicos del PIMS, estructuras de responsabilidad proactiva, niveles de autoridad y reglas de asignación sin crear nuevos títulos de puesto.
Exige que las asignaciones de roles, los registros de propietarios, los acuses de recibo, las revisiones, los conflictos y las acciones correctivas se capturen en objetos de evidencia definidos.
Controla las combinaciones de roles, los conflictos de intereses, los controles compensatorios y las expectativas de auditoría independiente o revisión de cumplimiento.
Haga clic en el diagrama para verlo en tamaño completo
Modelo de roles del PIMS y reglas de asignación
Requisitos de combinación de roles, segregación e independencia
Responsabilidad proactiva del responsable del tratamiento, corresponsable del tratamiento, encargado del tratamiento y subencargado del tratamiento
Responsabilidad proactiva en asesoramiento, seguridad, incidentes, proveedores y escalado
Evidencias de responsabilidad proactiva, comunicación y reconocimiento de roles
Requisitos de métricas, excepciones, aplicación y revisión
Este producto está alineado con los siguientes marcos de cumplimiento, con mapeos detallados de cláusulas y controles.
| Marco | Cláusulas / Controles cubiertos |
|---|---|
| ISO/IEC 27701:2025 |
Clause 4.1Clause 5.1Clause 5.3Clause 7.2Clause 7.3Clause 7.4Clause 7.5Clause 8.1Clause 9.2Clause 9.3Clause 10.2Annex A.1.2.7Annex A.1.2.8Annex A.1.2.9Annex A.2.2.2Annex A.2.2.3
|
| EU GDPR |
Article 5(2)Article 24Article 26Article 28Article 30Article 37Article 38Article 39
|
| ISO/IEC 29100:2020 |
Clause 4.1Clause 4.2Clause 5.12
|
| ISO/IEC 29151:2022 |
Clause 6.1.2Clause 6.1.3
|
| ISO/IEC 27002:2022 |
Proporciona la base más amplia de gobernanza del PIMS que respalda esta política de roles y responsabilidad proactiva.
Conecta las actividades de tratamiento con propietarios responsables y registros de clasificación de roles en REG02.
Se alinea con la asignación de responsabilidades para encargados del tratamiento, subencargados del tratamiento, intercambio con terceros y relaciones de corresponsabilidad del tratamiento en REG08.
Respalda los requisitos de la política relativos a la concienciación en privacidad específica por rol y las evidencias de acuse de recibo en REG11.
Respalda el modelo de evidencias documentadas utilizado para asignaciones de roles, revisiones, excepciones y acciones correctivas.
Respalda la revisión independiente, los hallazgos de auditoría, la revisión por la dirección y la mejora de los controles de responsabilidad proactiva de roles.
Esta política define el modelo de roles del PIMS de la organización, la estructura de responsabilidad proactiva, las reglas de asignación de responsabilidades, las reglas de combinación de roles, las expectativas de escalado y los requisitos de evidencias para la gobernanza de la privacidad. Se aplica al personal, las funciones, los sistemas, los proveedores, los encargados del tratamiento, los subencargados del tratamiento y las relaciones de corresponsabilidad del tratamiento que participan en el tratamiento de datos personales dentro del alcance del PIMS o influyen en él. La política asigna responsabilidades a roles que incluyen la Alta Dirección, el Responsable de Privacidad / Responsable del PIMS, los Propietarios de procesos / Responsables de negocio, los propietarios del sistema / propietarios de la aplicación, los Responsables de proveedores / adquisición, el Delegado de Protección de Datos / Asesor de Privacidad, el Responsable de Seguridad de la Información, el Coordinador de Respuesta a Incidentes y el Revisor de Auditoría Interna / Cumplimiento. Utiliza los objetos de evidencia REG01, REG02, REG08, REG11 y REG12 para documentar las asignaciones de roles, la titularidad del tratamiento y de las relaciones, la comunicación, la concienciación, la independencia, las revisiones, las excepciones, las no conformidades y las acciones correctivas.
Define roles de gobernanza de la privacidad que pueden asignarse al personal o a las funciones existentes con alcance y autoridad documentados.
Utiliza REG01, REG02, REG08, REG11 y REG12 para evidenciar asignaciones, titularidad, concienciación, revisiones y acciones.
Exige que los revisores de auditoría o cumplimiento documenten la independencia antes de que comience cada auditoría o revisión de cumplimiento del PIMS.
Exige que las excepciones de responsabilidad proactiva de roles se evalúen, aprueben cuando sea necesario, limiten en el tiempo, cierren o reevalúen.
Esta política ha sido elaborada por un líder en seguridad con más de 25 años de experiencia en la implementación y auditoría de marcos ISMS en organizaciones globales. Está diseñada no solo como un documento, sino como un marco defendible que resiste el escrutinio de los auditores.
Obtenga las 25 políticas PIMS, el conjunto completo de registros y un plan de implementación detallado por €799, en lugar de €1.675 individualmente.
Ver Pack 27701 completo →