policy ISO 27701 PIMS Policy Pack

PIMS-i dokumenteeritud teabe ja tõendusmaterjali halduse poliitika

Ohjake PIMS-i dokumente ja tõendusmaterjali heakskiitmise, versioonimise, juurdepääsu, säilitamise, auditiks leidmise ning ISO/IEC 27701 nõuetele vastavate kirjete lõikes.

Ülevaade

See poliitika määratleb, kuidas PIMS-i dokumenteeritud teavet ja tõendusmaterjali luuakse, heaks kiidetakse, versioonitakse, kaitstakse, leitakse, säilitatakse, tõlgitakse, kasutuselt eemaldatakse ja auditeeritakse. See kasutab REG01-st kuni REG12-ni, et säilitada jälgitav ja sertifitseerimiseks valmis tõendusmaterjal vastutava töötleja, kaasvastutava töötleja, volitatud töötleja ja alltöötleja kontekstides.

Auditiks valmis tõendusmaterjali ohje

Määratleb, kuidas PIMS-i tõendusmaterjali luuakse, nimetatakse, kaitstakse, leitakse, säilitatakse ja seotakse REG01-st kuni REG12-ni.

Jälgitav heakskiitmine ja versioonimine

Nõuab enne avaldamist identifikaatoreid, omanikke, versioone, heakskiidu staatust, jõustumiskuupäevi, läbivaatamise kuupäevi ja muudatuse põhjendust.

Selge PIMS-i vastutus

Määrab dokumenteeritud teabe kohustused andmekaitse-, turbe-, protsessi-, süsteemi-, hanke-, auditi- ja tippjuhtkonna rollidele.

Loe täielikku ülevaadet (click to expand)
PIMS-i dokumenteeritud teabe ja tõendusmaterjali halduse poliitika määratleb kohustuslikud nõuded privaatsusteabe haldussüsteemi dokumenteeritud teabe kogu elutsükli ohjamiseks. Selle kohaldamisala hõlmab PIMS-i kirjete loomist, heakskiitmist, versioonimist, kaitsmist, säilitamist, leidmist, tõlkimist, kasutuselt eemaldamist ja tõendamist. Poliitika kehtib PIMS-i poliitikate, registrite, dokumenteeritud heakskiitude, tõendusmaterjali kirjete, audititõenduse, juhtkonna läbivaatamise kirjete, parandusmeetmete tõendusmaterjali ja kontrollitud tõlgete suhtes, mida kasutatakse PIMS-i vastavuse tõendamiseks. See on koostatud vastutava töötleja, kaasvastutava töötleja, volitatud töötleja ja alltöötleja kontekstide jaoks, mistõttu on see kohaldatav rollidele, mida organisatsioon võib isikut tuvastava teabe töötlemisel täita. Poliitika keskne tunnus on tuginemine kanoonilistele PIMS-i tõendusmaterjaliobjektidele REG01-st kuni REG12-ni, selle asemel et luua eraldi dokumendihalduse register. Poliitika sätestab, et dokumenteeritud teabe ohje tõendusmaterjali hallatakse nende tõendusmaterjaliobjektide kaudu, kus REG03 ja REG12 on konkreetselt kasutusel kontrollimeetme kohaldatavuse, auditi, mittevastavuse, parandusmeetmete ja parenduste tõendusmaterjali jaoks. Selle lähenemise eesmärk on vältida tarbetut dokumendiohjebürokraatiat, säilitades samal ajal auditiks valmis kirjed sertifitseerimise, klientidele kindluse andmise ja pideva täiustamise jaoks. REG12 kasutatakse ulatuslikult dokumenteeritud teabe indeksi, juurdepääsutasemete, tundlikkuse klassifikatsioonide, heakskiidu staatuse, versiooniajaloo, väljastustaotluste, avalikustamise heakskiitude, säilituskategooriate, kasutuselt eemaldamise staatuse, erandite ja parandusmeetmete jälgimiseks. Poliitika kehtestab üksikasjalikud kontrollimeetmed loomise, heakskiitmise, versioonimise ja avaldamise jaoks. Enne PIMS-i dokumenteeritud teabe avaldamist peab andmekaitsejuht / PIMS-i juht määrama REG12-s dokumendi identifikaatori, omaniku, versiooninumbri, heakskiidu staatuse, jõustumiskuupäeva ja läbivaatamise kuupäeva. Tippjuhtkond peab enne avaldamist heaks kiitma PIMS-i põhipoliitikad ja olulised poliitikamuudatused, samal ajal kui andmekaitsejuht / PIMS-i juht kiidab enne operatiivset kasutamist heaks tõendusmaterjali mallid või registritesse manustatud jaotised. Poliitika nõuab ka, et versiooniajalugu ja muudatuse põhjendus registreeritaks enne väljalaset ning heakskiidetud muudatuste teavitamine registreeritaks REG11-s 30 päeva jooksul pärast avaldamist. Tõendusmaterjali kvaliteeti ja jälgitavust käsitletakse operatiivsete nõuetena, mitte valikuliste dokumenteerimisülesannetena. Andmekaitsejuht / PIMS-i juht peab määratlema tõendusmaterjali nimetamise tavad, kooskõlastama REG03 kontrollimeetmete viited poliitika tõendusmaterjali kirjetega kord kvartalis ja enne välisauditit ning rakendama heakskiidetud ekspordi nimetamise tava enne tõendusmaterjali jagamist sertifitseerimisauditi, klientidele kindluse andmise või regulatiivsele päringule vastamise eesmärgil. Protsessiomanikud / äriprotsesside omanikud peavad tagama, et töötlemise tõendusmaterjal sisaldab enne auditil kasutamist tõendusmaterjali omanikku, kuupäeva, töötlemistoimingu viidet, otsuse staatust ja heakskiidu staatust. Siseauditi / vastavuse läbivaatajad peavad kavandatud auditite või vastavuse läbivaatamiste käigus registreerima täielikkuse, täpsuse või jälgitavuse puudujäägid. Poliitika määratleb ka kontrollimeetmed juurdepääsu, kaitse, leidmise, avalikustamise, säilitamise, kasutuselt eemaldamise, arhiveerimise, kõrvaldamise ja mitmekeelse versioonihalduse jaoks. Hoidla juurdepääsupiirangud tuleb registreerida enne juurdepääsu andmist ja vaadata läbi kord kvartalis ning juurdepääs isikut tuvastavat teavet sisaldavale PIMS-i tõendusmaterjalile tuleb enne andmist heaks kiita. Tõendusmaterjali avalikustamine välisaudiitoritele, klientidele, volitatud töötlejatele, vastutavatele töötlejatele, järelevalveasutustele või muudele välistele osapooltele nõuab heakskiidu ja avalikustamise ulatuse registreerimist. Aegunud versioonid tuleb määratud tähtaegade jooksul kasutuselt eemaldada, varasemad heakskiidetud poliitikaversioonid tuleb säilitada ning arhiveerimine või kustutamine ei tohi toimuda enne, kui on kontrollitud auditi säilitamiskohustuse, õigusliku säilitamiskohustuse, intsidendi uurimise või parandusmeetmetega seotud sõltuvusi. Mõõdikud, erandite käsitlemine, poliitika järgimine ja iga-aastase läbivaatamise nõuded tagavad, et dokumenteeritud teave püsib ajakohane, leitav, kaitstud ja kooskõlas PIMS-i vastavusvajadustega.

Poliitika diagramm

Protsessivooskeem, mis näitab PIMS-i dokumenteeritud teabe elutsüklit: REG12 indeksi loomine, tõendusmaterjali klassifitseerimine, dokumentide heakskiitmine ja versioonimine, juurdepääsu kaitsmine, tõendusmaterjali leidmine, kirjete säilitamine või kasutuselt eemaldamine, jälgitavuse auditeerimine ja parenduste registreerimine.

Klõpsake diagrammil, et vaadata seda täissuuruses

Sisu

PIMS-i dokumenteeritud teabe indeks REG12-s

Loomine, heakskiitmine, versioonimine ja avaldamine

Tõendusmaterjali nimetamine, kvaliteet ja jälgitavus

Juurdepääs, kaitse, leidmine ja avalikustamine

Säilitamine, kasutuselt eemaldamine, arhiveerimine ja kõrvaldamine

Tõlkimine ja mitmekeelne versioonihaldus

Raamistiku vastavus

🛡️ Toetatud standardid ja raamistikud

See toode on kooskõlas järgmiste vastavusraamistikkudega, üksikasjalike klauslite ja kontrolli kaardistustega.

Raamistik Kaetud klauslid / Kontrollid
ISO/IEC 27701:2025
Clause 6.1.3Clause 7.5Clause 8.1Clause 9.1Clause 9.2Clause 9.3Clause 10.2Annex A.1.2.9Annex A.2.2.2Annex A.3.14
EU GDPR
Article 5(2)Article 24Article 28Article 30Article 32
ISO/IEC 29100:2020
Clause 5.12
ISO/IEC 29151:2022
Clause 18.1.4
ISO/IEC 27001:2022
ISO/IEC 27002:2022

Seotud poliitikad

Privaatsusteabe haldussüsteemi poliitika

Annab üldise PIMS-i raamistiku, mida see dokumenteeritud teabe ja tõendusmaterjali poliitika toetab.

Andmekaitserollide, -vastutuste ja vastutuse poliitika

Määratleb rollivastutuse, mis on vajalik tõendusmaterjali omamise, heakskiitmise, läbivaatamise ja järelevalve nõuete toimimiseks.

Töötlemisregistri ja õigusliku aluse poliitika

REG02 töötlemise tõendusmaterjal sõltub täpsetest registrikirjetest, omaniku metaandmetest, staatusest ja heakskiidu tõendusmaterjalist.

Volitatud töötlejate, alltöötlejate ja kolmandate osapoolte andmekaitsehalduse poliitika

Toetab väliselt osutatava volitatud töötleja teenuse, alltöötleja, kolmanda osapoolega jagamise ja kliendi juhise tõendusmaterjali REG08-s.

Turbe- ja juurdepääsukontrolli poliitika

Seostub hoidla juurdepääsupiirangute, isikut tuvastava teabe tõendusmaterjalile juurdepääsu heakskiidu ja PIMS-i kirjete kaitse kontrollimeetmetega.

PIMS-i seire, auditi ja parendamise poliitika

Seostub audititõenduse leidmise, jälgitavuse testimise, mittevastavuste, parandusmeetmete ja parenduste tõendusmaterjaliga.

Claryseci poliitikate kohta - PIMS-i dokumenteeritud teabe ja tõendusmaterjali halduse poliitika

See poliitika kehtestab operatiivse raamistiku PIMS-i dokumenteeritud teabe ja tõendusmaterjali haldamiseks kogu elutsükli jooksul. See määratleb nõuded dokumendi identifikaatoritele, omamisele, heakskiitmisele, versioonimisele, avaldamisele, tõendusmaterjali nimetamisele, jälgitavusele, juurdepääsukontrollile, hoidla kaitsele, leidmisele, avalikustamisele, säilitamisele, kasutuselt eemaldamisele, arhiveerimisele, kõrvaldamisele, tõlgete ohjele, eranditele, poliitika järgimisele, läbivaatamisele ja pidevale täiustamisele, kasutades REG01-st kuni REG12-ni.

Elutsükli ohje

Hõlmab loomist, heakskiitmist, versioonimist, kaitsmist, säilitamist, leidmist, tõlkimist, kasutuselt eemaldamist ja kõrvaldamist.

Kaitstud tõendusmaterjal

Nõuab juurdepääsupiiranguid, tundlikkuse klassifitseerimist, avalikustamise heakskiitu ja hoidla kaitse ülevaatusi.

Jälgitavad kirjed

Seob poliitikad, kontrollimeetmed, töötlemistoimingud, heakskiidud, auditid, mittevastavused ja parandusmeetmed.

Sertifitseerimise tugi

Toetab auditiks valmis olekut, tagades, et tõendusmaterjali saab leida, kontrollida, välja võtta ja kohustustega siduda.

Korduma kippuvad küsimused

Loodud juhtidele, juhtide poolt

Selle poliitika on koostanud turbejuht, kellel on üle 25 aasta kogemust ISMS-raamistike juurutamisel ja auditeerimisel globaalsetes organisatsioonides. See ei ole mõeldud vaid dokumendina, vaid kaitstava raamistikuna, mis peab vastu audiitori kontrollile.

Koostanud ekspert järgmiste kvalifikatsioonidega:

MSc Cyber Security, Royal Holloway UoL CISM CISA ISO 27001:2022 Lead Auditor & Implementer CEH

Katvus ja teemad

🏢 Sihtosakond

Andmekaitse vastavus IT-turve audit andmekaitseametniku üksus

🏷️ Temaatiline katvus

Privaatsusteabe haldus töötlemistoimingute kirjed andmete klassifitseerimine andmete säilitamine ja kõrvaldamine vastavushaldus poliitikahaldus siseaudit
€49

Ühekordne ost

Kohene allalaadimine
Eluaegsed uuendused

See poliitika on 1 25-st täielikus ISO/IEC 27701 PIMS-paketis

Säästke 52%

Hankige kõik 25 PIMS-poliitikat, täielik registrikomplekt ja üksikasjalik rakenduskava hinnaga €799 üksikult ostetava €1 675 asemel.

Vaata täielikku 27701 paketti →
PIMS Documented Information and Evidence Management Policy

Toote üksikasjad

Tüüp: policy
Kategooria: ISO 27701 PIMS Policy Pack
Standardid: 6