policy ISO 27701 PIMS Policy Pack

Politika praćenja, revizije i poboljšanja PIMS-a

Uspostavlja praćenje PIMS-a, reviziju, preispitivanje od strane uprave, korektivne radnje i kontinuirano poboljšanje uz dokaze u REG12 i usklađenost s ISO/IEC 27701.

Pregled

Ova politika uspostavlja ciklus praćenja PIMS-a, revizije, preispitivanja od strane uprave, nesukladnosti, korektivnih radnji i kontinuiranog poboljšanja. Centralizira dokaze u REG12, koristi REG01–REG11 kao potporne izvore i dodjeljuje jasne dužnosti ulogama za privatnost, reviziju, sigurnost, dobavljače i upravljanje.

Nadzor PIMS-a temeljen na dokazima

Definira kako se rezultati praćenja, revizije, pregledi, nesukladnosti i poboljšanja konsolidiraju i zadržavaju u REG12.

Disciplina revizije i pregleda

Uspostavlja unutarnje revizije temeljene na riziku, provjere neovisnosti, ulazne podatke za preispitivanje od strane uprave i definirane rokove za praćenje postupanja nakon revizije.

Ciklus kontinuiranog poboljšanja

Pretvara praćenje, incidente, rizike za privatnost, osiguranje dobavljača i ponavljajuće nalaze u praćene radnje poboljšanja.

Pročitaj cijeli pregled (click to expand)
Politika praćenja, revizije i poboljšanja PIMS-a definira zahtjeve organizacije za vrednovanje učinkovitosti sustava upravljanja informacijama o privatnosti u području praćenja, mjerenja, analize, vrednovanja, unutarnje revizije, preispitivanja od strane uprave, postupanja s nesukladnostima, korektivnih radnji i kontinuiranog poboljšanja. Njezina je navedena svrha osigurati da organizacija vrednuje učinkovitost PIMS-a, provjerava usklađenost PIMS-a, identificira nesukladnosti, ispravlja slabosti sigurnosnih kontrola i kontinuirano poboljšava PIMS koristeći objektivne dokaze. Politika se primjenjuje na sve PIMS procese, kontrole, politike, registre, objekte dokaza, sustave, dobavljače, izvršitelje obrade, podizvršitelje obrade i aranžmane dijeljenja podataka unutar opsega PIMS-a. Obuhvaća i kontekste organizacije kao voditelja obrade, zajedničkog voditelja obrade, izvršitelja obrade i podizvršitelja obrade, što je čini relevantnom za upravljanje privatnošću i aktivnosti operativnog osiguranja. Ključno obilježje politike jest njezin konsolidirani model dokaza. REG12 se koristi kao primarno mjesto za program praćenja, definicije metrika, program audita, rezultate revizije, dokaze preispitivanja od strane uprave, nesukladnosti, korektivne radnje, iznimke i radnje poboljšanja. Potporni dokazi dolaze iz REG01 do REG11, uključujući ulazne podatke o aktivnostima obrade iz REG02, status sigurnosnih kontrola iz REG03, ažuriranja rizika za privatnost iz REG04, dokaze osiguranja dobavljača i izvršitelja obrade iz REG08, ulazne podatke o trendovima incidenata i povreda iz REG10 te status završetka obuke iz REG11. Politika zahtijeva da Voditelj privatnosti / Voditelj PIMS-a definira metode mjerenja, učestalost, izvor dokaza, ciljeve i odgovorne uloge za svaku metriku PIMS-a prije početka ciklusa mjerenja te da tromjesečno konsolidira rezultate. Zahtjevi za reviziju i pregled strukturirani su oko planiranja temeljenog na riziku, dokumentiranih dokaza i neovisnosti. Pregledavatelj za unutarnju reviziju / usklađenost mora pripremiti godišnji program unutarnje revizije PIMS-a temeljen na riziku u REG12 i definirati cilj, kriterije, opseg, metodu, osnovu uzorkovanja i rok izvješćivanja prije početka terenskog dijela revizije. Neovisnost revizora i provjere sukoba interesa moraju se evidentirati prije svakog revizijskog angažmana. Revizijske aktivnosti uključuju testiranje primjenjivog statusa implementacije kontrola PIMS-a u odnosu na REG03, evidentiranje odabranih uzoraka dokaza o obradi osobnih podataka i dokumentiranje rezultata u roku od 15 radnih dana nakon završetka revizije. Prihvaćenim nalazima moraju se dodijeliti vlasnici korektivnih radnji u REG12 u roku od 10 radnih dana od prihvaćanja rezultata revizije. Preispitivanje od strane uprave, korektivne radnje i poboljšanje također su strogo uređeni. Najviše rukovodstvo mora provesti preispitivanje PIMS-a od strane uprave najmanje jednom godišnje u REG12, uz pregled prethodnih radnji, metrika učinkovitosti PIMS-a, statusa ciljeva privatnosti, nesukladnosti, korektivnih radnji, rezultata praćenja, rezultata revizije, rizika za privatnost, osiguranja dobavljača i ulaznih podataka o promjenama zainteresiranih strana. Nesukladnosti se moraju evidentirati, temeljni uzroci i planovi korektivnih radnji dostaviti, krajnji rokovi i kriteriji prihvata odobriti, dokazi o dovršetku zadržati, a djelotvornost provjeriti. Kontinuirano poboljšanje pokreće se tromjesečnim pregledom rezultata praćenja, rezultata revizije, trendova incidenata, statusa rizika za privatnost, statusa osiguranja dobavljača i trendova korektivnih radnji. Ako se ista kategorija nalaza pojavi dva ili više puta u razdoblju od 12 mjeseci, politika zahtijeva izradu sistemske radnje poboljšanja u REG12.

Dijagram politike

Dijagram toka procesa koji prikazuje godišnje odobrenje plana praćenja PIMS-a, tromjesečno prikupljanje dokaza iz REG02, REG03, REG08, REG10 i REG11, konsolidaciju u REG12, unutarnju reviziju temeljenu na riziku, preispitivanje od strane uprave, evidentiranje nesukladnosti, provjeru korektivnih radnji i praćenje kontinuiranog poboljšanja.

Kliknite na dijagram za prikaz u punoj veličini

Sadržaj

Okvir praćenja i mjerenja PIMS-a

Program unutarnje revizije temeljen na riziku

Zahtjevi za preispitivanje od strane uprave

Postupanje s nesukladnostima i korektivnim radnjama

Praćenje kontinuiranog poboljšanja

Metrike, iznimke, pravila provedbe i pregleda

Usklađenost s okvirom

🛡️ Podržani standardi i okviri

Ovaj je proizvod usklađen sa sljedećim okvirima usklađenosti s detaljnim mapiranjem klauzula i kontrola.

Okvir Pokrivene klauzule / Kontrole
ISO/IEC 27701:2025
Clause 6.2Clause 7.5Clause 8.1Clause 9.1Clause 9.2Clause 9.3Clause 10.1Clause 10.2Annex A.1.2.9Annex A.2.2.2
EU GDPR
Article 5(2)Article 24Article 28Article 30Article 32Article 39
ISO/IEC 29100:2020
Clause 5.12
ISO/IEC 29151:2022
Clause 18.2.2Clause 18.2.3Clause 18.2.4
ISO/IEC 27001:2022
ISO/IEC 27002:2022
ISO 19011:2018
Clause 4Clause 5Clause 6Clause 7

Povezane politike

Politika sustava upravljanja informacijama o privatnosti

Definira ukupnu strukturu PIMS-a koju ovaj ciklus praćenja, revizije i poboljšanja vrednuje.

Politika procjene rizika za privatnost i DPIA-e

Pruža ulazne podatke o riziku za privatnost i DPIA-i koji se koriste za praćenje, preispitivanje od strane uprave i radnje poboljšanja.

Politika upravljanja privatnošću za izvršitelje obrade, podizvršitelje obrade i treće strane

Dostavlja dokaze o izvršitelju obrade, podizvršitelju obrade, osiguranju trećih strana i dobavljaču koji se pregledavaju prema ovoj politici.

Politika sigurnosti osobnih podataka (PII) i kontrole pristupa

Pruža status sigurnosnih kontrola za osobne podatke i dokaze tehničkih kontrola koji se koriste u praćenju i revizijama PIMS-a.

Politika upravljanja incidentima i povredama u vezi s osobnim podacima

Pruža trendove incidenata u vezi s privatnošću i naučene lekcije koji se koriste za korektivne radnje i kontinuirano poboljšanje.

Politika upravljanja dokumentiranim informacijama i dokazima PIMS-a

Definira prakse dokumentiranih informacija i dokaza koje podupiru REG12 i cjelovitost izvornih dokaza.

O Clarysec politikama - Politika praćenja, revizije i poboljšanja PIMS-a

Upravljanje privatnošću ne uspijeva kada se tretira kao skup nepovezanih obavijesti, obrazaca i pravnih izjava. Učinkovita implementacija ISO/IEC 27701 zahtijeva sustav upravljanja informacijama o privatnosti koji povezuje obradu osobnih podataka, pravnu osnovu, uloge voditelja obrade i izvršitelja obrade, rizik za privatnost, procjene učinka na zaštitu podataka (DPIA), dokaze, praćenje i kontinuirano poboljšanje. Ovaj skup politika oblikovan je kao operativni okvir privatnosti, a ne kao generički paket dokumentacije. Definira jasnu odgovornost za PIMS kroz praktične organizacijske uloge kao što su najviše rukovodstvo, Voditelj privatnosti / Voditelj PIMS-a, vlasnici procesa, vlasnici sustava, vlasnici dobavljača / nabave, informacijska sigurnost i neovisni pregledavatelji. Svaki je zahtjev napisan kao jedinstveno numerirana, revizijski provjerljiva odredba i povezan s definiranim objektima dokaza kao što su REG01, REG02, REG03, REG04, REG08, REG11 i REG12. Struktura podržava kontekste voditelja obrade, zajedničkog voditelja obrade, izvršitelja obrade i podizvršitelja obrade te pomaže organizacijama dokazati odgovorno, na riziku utemeljeno i dokazima potkrijepljeno upravljanje obradom osobnih podataka tijekom cijelog životnog ciklusa PIMS-a.

Nadzor usmjeren na REG12

Konsolidira dokaze o praćenju, reviziji, pregledu, korektivnim radnjama i poboljšanju u REG12.

Podrška neovisnoj reviziji

Zahtijeva planiranje revizije, uzorkovanje dokaza, provjere neovisnosti i dokumentirane rezultate revizije.

Kontrola korektivnih radnji

Definira analizu temeljnog uzroka, planiranje radnji, dokaze o dovršetku i provjeru djelotvornosti.

Definirane odgovornosti

Dodjeljuje odgovornosti kroz uloge za privatnost, reviziju, sigurnost, procese, dobavljače, incidente i upravljanje.

Često postavljana pitanja

Izrađeno za lidere, od lidera

Ovu politiku izradio je sigurnosni lider s više od 25 godina iskustva u implementaciji i auditiranju ISMS okvira u globalnim organizacijama. Osmišljena je ne samo kao dokument, već kao obrambeni okvir koji izdržava revizorski nadzor.

Izradio stručnjak s sljedećim kvalifikacijama:

MSc Cyber Security, Royal Holloway UoL CISM CISA ISO 27001:2022 Lead Auditor & Implementer CEH

Pokrivenost i teme

🏢 Ciljni odjeli

Privatnost usklađenost revizija rizik ured službenika za zaštitu podataka

🏷️ Tematska pokrivenost

Upravljanje informacijama o privatnosti praćenje i mjerenje unutarnja revizija kontinuirano poboljšanje upravljanje usklađenošću upravljanje rizicima upravljanje politikama
€49

Jednokratna kupnja

Trenutno preuzimanje
Doživotna ažuriranja

Ova politika je 1 od 25 u kompletnom ISO/IEC 27701 PIMS paketu

Uštedite 52%

Nabavite svih 25 PIMS politika, kompletan set registara i detaljan plan implementacije za €799, umjesto €1.675 pojedinačno.

Pogledaj kompletni 27701 paket →
PIMS Monitoring, Audit and Improvement Policy

Pojedinosti o proizvodu

Vrsta: policy
Kategorija: ISO 27701 PIMS Policy Pack
Standardi: 7