Hallitse PIMS-asiakirjoja ja todentavaa aineistoa hyväksynnän, versioinnin, pääsyn, säilytyksen, auditointihaun ja ISO/IEC 27701 -valmiiden tallenteiden osalta.
Tämä politiikka määrittää, miten PIMS:n dokumentoitu tieto ja todentava aineisto luodaan, hyväksytään, versioidaan, suojataan, haetaan, säilytetään, käännetään, poistetaan käytöstä ja auditoidaan. Se käyttää REG01–REG12-objekteja jäljitettävän ja sertifiointivalmiin todentavan aineiston ylläpitämiseen rekisterinpitäjän, yhteisrekisterinpitäjän, henkilötietojen käsittelijän ja alikäsittelijän toimintaympäristöissä.
Määrittää, miten PIMS:n todentava aineisto luodaan, nimetään, suojataan, haetaan, säilytetään ja linkitetään REG01–REG12-objektien välillä.
Edellyttää tunnisteita, omistajia, versioita, hyväksynnän tilaa, voimaantulopäiviä, katselmointipäiviä ja muutosten perusteluja ennen julkaisua.
Osoittaa dokumentoitua tietoa koskevat tehtävät tietosuoja-, tietoturva-, prosessi-, järjestelmä-, hankinta-, auditointi- ja ylimmän johdon rooleille.
Napsauta kaaviota nähdäksesi sen täydessä koossa
PIMS:n dokumentoidun tiedon indeksi REG12:ssa
Luominen, hyväksyntä, versiointi ja julkaisu
Todentavan aineiston nimeäminen, laatu ja jäljitettävyys
Pääsy, suojaus, haku ja luovutus
Säilytys, käytöstä poistaminen, arkistointi ja hävittäminen
Kääntäminen ja monikielinen versionhallinta
Tämä tuote on linjassa seuraavien vaatimustenmukaisuuskehysten kanssa, yksityiskohtaisilla lauseke- ja valvontamappingeillä.
| Kehys | Katetut lausekkeet / Kontrollit |
|---|---|
| ISO/IEC 27701:2025 |
Clause 6.1.3Clause 7.5Clause 8.1Clause 9.1Clause 9.2Clause 9.3Clause 10.2Annex A.1.2.9Annex A.2.2.2Annex A.3.14
|
| EU GDPR |
Article 5(2)Article 24Article 28Article 30Article 32
|
| ISO/IEC 29100:2020 |
Clause 5.12
|
| ISO/IEC 29151:2022 |
Clause 18.1.4
|
| ISO/IEC 27001:2022 | |
| ISO/IEC 27002:2022 |
Tarjoaa PIMS:n yleisen viitekehyksen, jota tämä dokumentoidun tiedon ja todentavan aineiston politiikka tukee.
Määrittää roolien osoitusvelvollisuuden, jota tarvitaan todentavan aineiston omistajuuden, hyväksynnän, katselmoinnin ja valvontavaatimusten toteuttamiseen.
REG02:n käsittelyä koskeva todentava aineisto perustuu täsmällisiin käsittelytoimien luettelon tallenteisiin, omistajametatietoihin, tilaan ja hyväksyntänäyttöön.
Tukee REG08:ssa ulkoisesti tuotettua henkilötietojen käsittelijää, alikäsittelijää, kolmannen osapuolen jakamista ja asiakkaan ohjetta koskevaa todentavaa aineistoa.
Kytkeytyy tietovaraston pääsyrajoituksiin, henkilötietoja koskevan todentavan aineiston pääsyn hyväksyntään ja PIMS-tallenteiden suojauskontrolleihin.
Liittyy auditointinäytön hakuun, jäljitettävyyden testaukseen, poikkeamiin, korjaaviin toimenpiteisiin ja parantamisen todentavaan aineistoon.
Tämä politiikka muodostaa operatiivisen viitekehyksen PIMS:n dokumentoidun tiedon ja todentavan aineiston hallintaan koko elinkaaren ajan. Se määrittää vaatimukset asiakirjatunnisteille, omistajuudelle, hyväksynnälle, versioinnille, julkaisulle, todentavan aineiston nimeämiselle, jäljitettävyydelle, pääsynhallinnalle, tietovaraston suojaukselle, haulle, luovutukselle, säilytykselle, käytöstä poistamiselle, arkistoinnille, hävittämiselle, käännösten hallinnalle, poikkeuksille, soveltamiselle, katselmoinnille ja jatkuvalle parantamiselle REG01–REG12-objektien avulla.
Kattaa luomisen, hyväksynnän, versioinnin, suojauksen, säilytyksen, haun, kääntämisen, käytöstä poistamisen ja hävittämisen.
Edellyttää pääsyrajoituksia, arkaluonteisuusluokitusta, luovutuksen hyväksyntää ja tietovaraston suojauksen katselmointeja.
Linkittää politiikat, hallintakeinot, käsittelytoimet, hyväksynnät, auditoinnit, poikkeamat ja korjaavat toimenpiteet.
Tukee valmiutta auditointia varten varmistamalla, että todentava aineisto voidaan paikantaa, varmentaa, hakea ja linkittää velvoitteisiin.
Tämän käytännön on laatinut tietoturvajohtaja, jolla on yli 25 vuoden kokemus ISMS-viitekehysten käyttöönotosta ja auditoinnista globaaleissa organisaatioissa. Se ei ole pelkkä asiakirja, vaan puolustettava viitekehys, joka kestää auditorin tarkastelun.
Hanki kaikki 25 PIMS-käytäntöä, täydellinen rekisterisarja ja yksityiskohtainen toteutussuunnitelma hintaan €799 erikseen ostettujen €1 675 sijaan.
Katso täydellinen 27701-paketti →