Beartas um Measúnú Riosca Príobháideachais agus DPIA, ailínithe le ISO 27701, le haghaidh scagtha, cóireála, faofa riosca iarmharaigh, agus fianaise REG04.
Sainíonn an beartas seo conas a dhéantar measúnuithe riosca príobháideachais agus DPIAnna a scagadh, a dhéanamh, a chóireáil, a fhaomhadh, a athbhreithniú agus a fhianú. Cuireann sé fianaise i gcroílár REG04, nascann sé le cláir thacaíochta, agus leagann sé ceanglais síos maidir le próiseáil ardriosca rialaitheora, cúnamh DPIA ón bpróiseálaí, faomhadh riosca iarmharaigh, réamhchomhairliúchán, faireachán, eisceachtaí, agus cur chun feidhme.
Sainíonn sé scagadh, spreagthaí DPIA iomláin, cóireáil, faomhadh riosca iarmharaigh, agus cinntí comhairliúcháin sula dtéann próiseáil ardriosca ar aghaidh.
Éilíonn sé taifid riosca príobháideachais agus DPIA in REG04 atá nasctha le fianaise REG02, REG03, REG08, REG10, REG11, agus REG12.
Sannann sé gníomhartha do róil ghnó, phríobháideachais, slándála, chórais, díoltóra, iniúchta, DPO nó comhairleora príobháideachais, agus Ardbhainistíochta.
Cliceáil ar an léaráid chun í a fheiceáil i méid iomlán
Critéir scagtha riosca príobháideachais agus spreagthaí DPIA
Ceanglais maidir le cur i gcrích agus formheas DPIA iomlán
Pleananna cóireála riosca agus glacadh le riosca iarmharach
Cinneadh réamhchomhairliúcháin agus próiseas uaschéimnithe
Bainistíocht fianaise REG04 agus cláir thacaíochta
Faireachán, méadrachtaí, eisceachtaí, agus cur chun feidhme
Tá an táirge seo ailínithe leis na creataí comhlíonta seo a leanas, le mapáil mionsonraithe ar chlásal agus rialúcháin.
| Creat | Clásail / Rialúcháin clúdaithe |
|---|---|
| ISO/IEC 27701:2025 |
Clause 6.1.1Clause 6.1.2Clause 6.1.3Clause 6.3Clause 7.5Clause 8.1Clause 8.2Clause 8.3Clause 9.1Clause 9.3Clause 10.2Annex A.1.2.6Annex A.1.2.9Annex A.2.2.2Annex A.2.2.6
|
| EU GDPR |
Article 5(2)Article 24Article 25Article 28Article 30Article 32Article 35Article 36Article 39
|
| ISO/IEC 29100:2020 |
Clause 4.7Clause 5.11Clause 5.12
|
| ISO/IEC 29134:2020 |
Clause 1Clause 5.1Clause 6.2Clause 6.3
|
| ISO/IEC 29151:2022 |
Clause 4.1Clause 4.2
|
| ISO/IEC 27557:2022 |
Clause 4Clause 5.2Clause 5.3Clause 6.4Clause 6.5Clause 6.6Clause 6.7
|
Soláthraíonn taifid fardail próiseála REG02 ionchuir riachtanacha le haghaidh measúnú riosca príobháideachais REG04 agus fianaise DPIA.
Tá ionchuir phríobháideachais trí dhearadh agus phríobháideachais de réir réamhshocraithe ag teastáil roimh fhormheas cur beo do chórais a phróiseálann PII.
Coinnítear fianaise maidir le soláthraithe, próiseálaithe, fophhróiseálaithe, comhroinnt sonraí, agus cúnamh DPIA do chustaiméirí trí REG08 agus REG04.
Is athruithe ábhartha iad aistrithe idirnáisiúnta nua a éilíonn athscagadh riosca príobháideachais in REG04 sula dtosaíonn siad.
Tacaíonn ionchuir rialuithe slándála PII agus stádas cóireála in REG03 le faomhadh agus faireachán cóireála riosca príobháideachais.
Déantar riosca príobháideachais, fianaise DPIA, fionnachtana iniúchta, gníomhartha ceartaitheacha, agus aschuir athbhreithnithe bainistíochta a thuairisciú agus a athbhreithniú in REG12.
Teipeann ar rialachas príobháideachais nuair a chaitear leis mar shraith fógraí, foirmeacha agus ráiteas dlíthiúil atá dícheangailte óna chéile. Éilíonn cur chun feidhme éifeachtach ISO/IEC 27701 Córas Bainistíochta Faisnéise Príobháideachais a nascann próiseáil PII, bonn dlíthiúil, róil rialaitheora agus próiseálaí, riosca príobháideachais, DPIAnna, fianaise, faireachán, agus feabhsú leanúnach. Sainíonn an beartas seo próiseas oibríochtúil le haghaidh measúnaithe riosca príobháideachais agus bainistíocht DPIA. Éilíonn sé scagadh roimh phróiseáil PII nua nó próiseáil atá athraithe go hábhartha, DPIAnna iomlána le haghaidh próiseála ardriosca rialaitheora, cúnamh DPIA ón bpróiseálaí atá doiciméadaithe nuair is gá, pleanáil cóireála riosca, glacadh le riosca iarmharach, cinntí réamhchomhairliúcháin, agus athbhreithniú athfhillteach. Scríobhtar gach ceanglas mar chlásal uimhrithe, iniúchta agus ceanglaítear é le réada fianaise amhail REG02, REG03, REG04, REG08, REG10, REG11, agus REG12. Tacaíonn an struchtúr le comhthéacsanna rialaitheora, rialaitheora chomhpháirtigh, próiseálaí agus fophhróiseálaí, agus cabhraíonn sé le heagraíochtaí bainistíocht chuntasach, rioscabhunaithe agus bunaithe ar fhianaise ar phróiseáil PII a léiriú ar fud shaolré an PIMS.
Éilíonn sé scagadh REG04 sula dtosaíonn próiseáil PII nua nó próiseáil PII atá athraithe go hábhartha agus atá taifeadta in REG02.
Doiciméadaíonn sé cinntí DPIA iomláin, réasúnaíocht maidir le próiseáil ardriosca rialaitheora, agus comhairle DPO nó comhairleora príobháideachais in REG04.
Sannann sé freagrachtaí príobháideachais, gnó, slándála, córais, díoltóra, teagmhais, iniúchta, agus Ardbhainistíochta.
Éilíonn sé faomhadh ón Ardbhainistíocht sula dtosaíonn nó sula leanann próiseáil a bhfuil ardriosca príobháideachais iarmharach ag baint léi.
Leagann sé pointí seiceála míosúla, ráithiúla, bliantúla, iniúchta agus athbhreithnithe bainistíochta síos le haghaidh rioscaí, DPIAnna, agus gníomhartha cóireála.
Dréachtaíodh an beartas seo ag ceannaire slándála le breis agus 25 bliain taithí i bhfeidhmiú agus iniúchadh frámaí ISMS d’eagraíochtaí domhanda. Ní mar cháipéis amháin atá sé deartha, ach mar chreat cosanta a sheasann scrúdú iniúchóra.
Faigh na 25 polasaí PIMS ar fad, an tacar iomlán cláir agus plean cur i bhfeidhm mionsonraithe ar €799, in ionad €1,675 dá gceannófaí astu féin iad.
Féach an Pacáiste 27701 Iomlán →