ISO 27701 privaatsuskoolituse poliitika sisseelamise, iga-aastase korduskoolituse, rollipõhise pädevuse, REG11 tõendusmaterjali ja REG12 eskaleerimise jaoks.
See poliitika määratleb privaatsusteabe haldussüsteemi rollide privaatsuskoolituse, teadlikkuse ja pädevuse nõuded. See hõlmab sisseelamist, iga-aastaseid korduskoolitusi, rollipõhist koolitust, tarnijate kinnitust, REG11 tõendusmaterjali, REG12 eskaleerimist ja tõhususe läbivaatamist vastutava töötleja, volitatud töötleja, kaasvastutava töötleja ja alltöötleja kontekstides.
Nõuab, et PIMS-i koolituse sihtrühma kategooriad ja rollimäärangud dokumenteeritakse REG11-s enne iga-aastaseid tsükleid, sisseelamist või rollimuudatusi.
Hõlmab vastutava töötleja, volitatud töötleja, alltöötleja, turbe, intsidendi, kõrge riskiga töötlemise, õiguste käsitlemise, DPIA ja andmeedastustega seotud koolitusvajadusi.
Kasutab REG11-t määrangute, läbimiste, kinnituste, tähtaja ületanud staatuse ja tõhususe tõendusmaterjali jaoks ning vajaduse korral REG12 eskaleerimiseks.
Klõpsake diagrammil, et vaadata seda täissuuruses
Koolituse sihtrühma tuvastamine
Sisseelamise ja iga-aastase korduskoolituse sagedus
Rollipõhise privaatsuskoolituse nõuded
Läbimise tõendusmaterjal ja kinnitused REG11-s
Lõpetamata koolituse eskaleerimine ja parandusõpe
Volitatud töötleja, alltöötleja ja kolmanda osapoole koolituskindlus
See toode on kooskõlas järgmiste vastavusraamistikkudega, üksikasjalike klauslite ja kontrolli kaardistustega.
| Raamistik | Kaetud klauslid / Kontrollid |
|---|---|
| ISO/IEC 27701:2025 |
Clause 7.2Clause 7.3Clause 7.4Clause 7.5Clause 8.1Clause 9.1Clause 10.2Annex A.3.17
|
| EU GDPR |
Article 5(2)Article 24Article 28Article 32Article 39
|
| ISO/IEC 27001:2022 | |
| ISO/IEC 27002:2022 | |
| ISO/IEC 29100:2020 |
Clause 5.11Clause 5.12
|
Koolitusvastutused sõltuvad selgelt määratud privaatsusrollidest ja vastutusest.
Kõrge riskiga töötlemine ja DPIA kohustused käivitavad tõhustatud või rollipõhise privaatsuskoolituse.
Poliitika nõuab tarnija, volitatud töötleja ja alltöötleja koolitust või samaväärset kinnitavat tõendusmaterjali.
Isikut tuvastava teabe turve, privilegeeritud juurdepääs, juurdepääsukontroll, logimine, seire ja intsidenditoe rollid nõuavad koolitussisendit.
Intsidendi õppetunnid võivad käivitada sihipärase privaatsusteadlikkuse ja parandusõppe nõuded.
Koolituse tõendusmaterjal, erandid, eskaleerimised ja parandusmeetmed tuginevad dokumenteeritud teabe juhtimisele.
See privaatsuskoolituse, teadlikkuse ja pädevuse poliitika määratleb auditiks sobiva lähenemise PIMS-i koolitusele personalile, töövõtjatele, asjakohastele kolmandatele osapooltele, volitatud töötlejatele, alltöötlejatele ja muudele huvitatud osapooltele, kelle töö võib mõjutada isikut tuvastava teabe töötlemist. See määrab vastutused sellistele rollidele nagu tippjuhtkond, privaatsusjuht / PIMS-i juht, protsessiomanikud, süsteemiomanikud, tarnija-/hankeomanikud, infoturve, andmekaitseametnik / andmekaitsenõustaja, intsidentidele reageerimise koordinaator ja siseauditi / vastavuse läbivaataja. Poliitika kasutab REG11-t peamise tõendusmaterjali objektina koolitusmäärangute, läbimiste, kinnituste, tähtaja ületanud staatuse, pädevuse tõendusmaterjali ja tõhususe tulemuste jaoks ning REG08, REG10 ja REG12 toetavad kolmanda osapoole kinnitust, intsidendi õppetunde, erandeid, eskaleerimisi, mittevastavusi, parandusmeetmeid ja juhtkonna läbivaatamise tõendusmaterjali.
Kohaldub personalile, töövõtjatele, asjakohastele kolmandatele osapooltele, volitatud töötlejatele, alltöötlejatele ja rollidele, mis mõjutavad isikut tuvastava teabe töötlemist.
Koondab määrangud, läbimised, kinnitused, tähtaja ületanud kirjed, pädevuse tõendusmaterjali ja tõhususe tulemused.
Nõuab koolituse kontrollimist enne järelevalveta juurdepääsu isikut tuvastavale teabele, juurdepääsu suure mõjuga süsteemile või privilegeeritud PII funktsioonide kasutamist.
Nõuab volitatud töötleja, alltöötleja, tarnija ja välise tööjõu koolitust või samaväärset kinnitavat tõendusmaterjali REG08-s või REG11-s.
Selle poliitika on koostanud turbejuht, kellel on üle 25 aasta kogemust ISMS-raamistike juurutamisel ja auditeerimisel globaalsetes organisatsioonides. See ei ole mõeldud vaid dokumendina, vaid kaitstava raamistikuna, mis peab vastu audiitori kontrollile.
Hankige kõik 25 PIMS-poliitikat, täielik registrikomplekt ja üksikasjalik rakenduskava hinnaga €799 üksikult ostetava €1 675 asemel.
Vaata täielikku 27701 paketti →