Uspostavlja praćenje PIMS-a, reviziju, preispitivanje od strane uprave, korektivne radnje i kontinuirano poboljšanje uz dokaze u REG12 i usklađenost s ISO/IEC 27701.
Ova politika uspostavlja ciklus praćenja PIMS-a, revizije, preispitivanja od strane uprave, nesukladnosti, korektivnih radnji i kontinuiranog poboljšanja. Centralizira dokaze u REG12, koristi REG01–REG11 kao potporne izvore i dodjeljuje jasne dužnosti ulogama za privatnost, reviziju, sigurnost, dobavljače i upravljanje.
Definira kako se rezultati praćenja, revizije, pregledi, nesukladnosti i poboljšanja konsolidiraju i zadržavaju u REG12.
Uspostavlja unutarnje revizije temeljene na riziku, provjere neovisnosti, ulazne podatke za preispitivanje od strane uprave i definirane rokove za praćenje postupanja nakon revizije.
Pretvara praćenje, incidente, rizike za privatnost, osiguranje dobavljača i ponavljajuće nalaze u praćene radnje poboljšanja.
Kliknite na dijagram za prikaz u punoj veličini
Okvir praćenja i mjerenja PIMS-a
Program unutarnje revizije temeljen na riziku
Zahtjevi za preispitivanje od strane uprave
Postupanje s nesukladnostima i korektivnim radnjama
Praćenje kontinuiranog poboljšanja
Metrike, iznimke, pravila provedbe i pregleda
Ovaj je proizvod usklađen sa sljedećim okvirima usklađenosti s detaljnim mapiranjem klauzula i kontrola.
| Okvir | Pokrivene klauzule / Kontrole |
|---|---|
| ISO/IEC 27701:2025 |
Clause 6.2Clause 7.5Clause 8.1Clause 9.1Clause 9.2Clause 9.3Clause 10.1Clause 10.2Annex A.1.2.9Annex A.2.2.2
|
| EU GDPR |
Article 5(2)Article 24Article 28Article 30Article 32Article 39
|
| ISO/IEC 29100:2020 |
Clause 5.12
|
| ISO/IEC 29151:2022 |
Clause 18.2.2Clause 18.2.3Clause 18.2.4
|
| ISO/IEC 27001:2022 | |
| ISO/IEC 27002:2022 | |
| ISO 19011:2018 |
Clause 4Clause 5Clause 6Clause 7
|
Definira ukupnu strukturu PIMS-a koju ovaj ciklus praćenja, revizije i poboljšanja vrednuje.
Pruža ulazne podatke o riziku za privatnost i DPIA-i koji se koriste za praćenje, preispitivanje od strane uprave i radnje poboljšanja.
Dostavlja dokaze o izvršitelju obrade, podizvršitelju obrade, osiguranju trećih strana i dobavljaču koji se pregledavaju prema ovoj politici.
Pruža status sigurnosnih kontrola za osobne podatke i dokaze tehničkih kontrola koji se koriste u praćenju i revizijama PIMS-a.
Pruža trendove incidenata u vezi s privatnošću i naučene lekcije koji se koriste za korektivne radnje i kontinuirano poboljšanje.
Definira prakse dokumentiranih informacija i dokaza koje podupiru REG12 i cjelovitost izvornih dokaza.
Upravljanje privatnošću ne uspijeva kada se tretira kao skup nepovezanih obavijesti, obrazaca i pravnih izjava. Učinkovita implementacija ISO/IEC 27701 zahtijeva sustav upravljanja informacijama o privatnosti koji povezuje obradu osobnih podataka, pravnu osnovu, uloge voditelja obrade i izvršitelja obrade, rizik za privatnost, procjene učinka na zaštitu podataka (DPIA), dokaze, praćenje i kontinuirano poboljšanje. Ovaj skup politika oblikovan je kao operativni okvir privatnosti, a ne kao generički paket dokumentacije. Definira jasnu odgovornost za PIMS kroz praktične organizacijske uloge kao što su najviše rukovodstvo, Voditelj privatnosti / Voditelj PIMS-a, vlasnici procesa, vlasnici sustava, vlasnici dobavljača / nabave, informacijska sigurnost i neovisni pregledavatelji. Svaki je zahtjev napisan kao jedinstveno numerirana, revizijski provjerljiva odredba i povezan s definiranim objektima dokaza kao što su REG01, REG02, REG03, REG04, REG08, REG11 i REG12. Struktura podržava kontekste voditelja obrade, zajedničkog voditelja obrade, izvršitelja obrade i podizvršitelja obrade te pomaže organizacijama dokazati odgovorno, na riziku utemeljeno i dokazima potkrijepljeno upravljanje obradom osobnih podataka tijekom cijelog životnog ciklusa PIMS-a.
Konsolidira dokaze o praćenju, reviziji, pregledu, korektivnim radnjama i poboljšanju u REG12.
Zahtijeva planiranje revizije, uzorkovanje dokaza, provjere neovisnosti i dokumentirane rezultate revizije.
Definira analizu temeljnog uzroka, planiranje radnji, dokaze o dovršetku i provjeru djelotvornosti.
Dodjeljuje odgovornosti kroz uloge za privatnost, reviziju, sigurnost, procese, dobavljače, incidente i upravljanje.
Ovu politiku izradio je sigurnosni lider s više od 25 godina iskustva u implementaciji i auditiranju ISMS okvira u globalnim organizacijama. Osmišljena je ne samo kao dokument, već kao obrambeni okvir koji izdržava revizorski nadzor.
Nabavite svih 25 PIMS politika, kompletan set registara i detaljan plan implementacije za €799, umjesto €1.675 pojedinačno.
Pogledaj kompletni 27701 paket →