Uspostavite upravljanje PIMS-om usklađeno s ISO/IEC 27701 za obradu osobnih podataka (PII), dokaze, rizik za privatnost, revizije i kontinuirano poboljšanje.
Definira obvezno upravljanje PIMS-om usklađeno s ISO/IEC 27701 za obradu osobnih podataka (PII), uloge, rizik za privatnost, dokaze, reviziju, iznimke i kontinuirano poboljšanje.
Definira obvezno upravljanje za uspostavu, implementaciju, održavanje, praćenje i poboljšanje PIMS-a.
Povezuje odgovornosti PIMS-a s objektima dokaza, uključujući REG01, REG02, REG03, REG04, REG08, REG10, REG11 i REG12.
Dodjeljuje odgovornost za PIMS najvišem rukovodstvu, funkciji privatnosti te procesnim, sistemskim, sigurnosnim, dobavljačkim, incidentnim i revizijskim ulogama.
Kliknite na dijagram za prikaz u punoj veličini
Opseg PIMS-a, kontekst i organizacijske granice
Određivanje uloge PIMS-a za aktivnosti voditelja obrade, zajedničkog voditelja obrade, izvršitelja obrade i podizvršitelja obrade
Ciljevi privatnosti i Izjava o primjenjivosti PIMS-a
Upravljanje procjenom rizika za privatnost, obradom rizika i DPIA-om
Indeks dokaza, interna revizija, nesukladnost i zahtjevi za korektivne radnje
Metrike, iznimke, provedba, pregled i zahtjevi za održavanje
Ovaj je proizvod usklađen sa sljedećim okvirima usklađenosti s detaljnim mapiranjem klauzula i kontrola.
| Okvir | Pokrivene klauzule / Kontrole |
|---|---|
| ISO/IEC 27701:2025 |
Clause 4.1Clause 4.2Clause 4.3Clause 4.4Clause 5.1Clause 5.2Clause 5.3Clause 6.1.1Clause 6.1.2Clause 6.1.3Clause 6.2Clause 6.3Clause 7.1Clause 7.2Clause 7.3Clause 7.4Clause 7.5Clause 8.1Clause 8.2Clause 8.3Clause 9.1Clause 9.2Clause 9.3Clause 10.1Clause 10.2Annex A.1.2.2Annex A.1.2.3Annex A.1.2.6Annex A.1.2.8Annex A.1.2.9Annex A.2.2.2Annex A.2.2.3Annex A.3.3
|
| EU GDPR |
Article 5(2)Article 24Article 26Article 28Article 30Article 32Article 35
|
| ISO/IEC 29100:2020 |
Clause 4.7Clause 5.1Clause 5.11Clause 5.12
|
| ISO/IEC 29134:2020 |
Clause 1Clause 5.1Clause 6.2Clause 6.3
|
| ISO/IEC 29151:2022 |
Clause 4.1Clause 4.2Annex A.2
|
| ISO/IEC 27557:2022 |
Clause 4Clause 5.2Clause 5.3Clause 5.4.1
|
Podržava strukturu odgovornosti PIMS-a definiranjem uloga, odgovornosti i ovlasti za privatnost.
Povezuje određivanje uloga PIMS-a i odgovornost za obradu sa zapisima o popisu i pravnoj osnovi.
Pruža detaljno upravljanje procjenom rizika za privatnost i DPIA-om na koje upućuje politika PIMS-a.
Podržava operativne kontrole PIMS-a za novu ili izmijenjenu obradu i sustave koji obrađuju PII.
Podržava zapise upravljanja za izvršitelja obrade, podizvršitelja obrade, zajedničkog voditelja obrade i dijeljenje podataka koje zahtijeva PIMS.
Povezuje Izjavu o primjenjivosti PIMS-a s primjenjivom polaznom osnovom sigurnosnih kontrola za PII.
Ova Politika sustava upravljanja informacijama o privatnosti uspostavlja PIMS organizacije za obradu PII-ja u kontekstima voditelja obrade, zajedničkog voditelja obrade, izvršitelja obrade i podizvršitelja obrade. Definira zahtjeve upravljanja za uspostavu, implementaciju, održavanje, praćenje i kontinuirano poboljšavanje PIMS-a, uz jasnu odgovornost dodijeljenu najvišem rukovodstvu, voditelju privatnosti / voditelju PIMS-a, vlasnicima procesa, vlasnicima sustava, vlasnicima dobavljača i nabave, informacijskoj sigurnosti, odgovoru na incidente te neovisnim pregledavateljima iz revizije ili usklađenosti. Politika koristi objekte dokaza, uključujući REG01, REG02, REG03, REG04, REG08, REG10, REG11 i REG12, kako bi podržala odgovorno, na riziku utemeljeno i dokazima vođeno upravljanje obradom PII-ja tijekom životnog ciklusa PIMS-a.
Zahtijeva da se odobreni opseg, kontekst, zainteresirane strane, granice i interakcije procesa održavaju u REG01.
Dodjeljuje dužnosti najvišem rukovodstvu, funkciji privatnosti te procesnim, sistemskim, sigurnosnim, dobavljačkim, incidentnim i revizijskim ulogama.
Zahtijeva procjenu rizika za privatnost, određivanje potrebe za DPIA-om i odobrenu obradu rizika prije nastavka relevantne obrade.
Održava indekse dokaza, status implementacije, zapise pregleda, nesukladnosti i korektivne radnje u definiranim registrima.
Ovu politiku izradio je sigurnosni lider s više od 25 godina iskustva u implementaciji i auditiranju ISMS okvira u globalnim organizacijama. Osmišljena je ne samo kao dokument, već kao obrambeni okvir koji izdržava revizorski nadzor.
Nabavite svih 25 PIMS politika, kompletan set registara i detaljan plan implementacije za €799, umjesto €1.675 pojedinačno.
Pogledaj kompletni 27701 paket →