Definirajte uloge PIMS-a za privatnost, dokazivu odgovornost, dokaze, eskalaciju i nadzor kroz odgovornosti voditelja obrade, izvršitelja obrade, dobavljača i revizije.
Definira uloge PIMS-a, dokazivu odgovornost, dokaze, eskalaciju, neovisnost i zahtjeve za pregled kroz odgovornosti voditelja obrade, izvršitelja obrade, dobavljača, sustava i revizije.
Definira kanonske uloge PIMS-a, strukture odgovornosti, razine ovlasti i pravila dodjele bez stvaranja novih naziva radnih mjesta.
Zahtijeva da se dodjele uloga, zapisi o vlasnicima, potvrde, pregledi, sukobi i korektivne radnje evidentiraju u definiranim objektima dokaza.
Uređuje kombinacije uloga, sukobe interesa, kompenzacijske kontrole te očekivanja u pogledu neovisne revizije ili pregleda usklađenosti.
Kliknite na dijagram za prikaz u punoj veličini
Model uloga PIMS-a i pravila dodjele
Zahtjevi za kombinaciju uloga, razdvajanje dužnosti i neovisnost
Odgovornost voditelja obrade, zajedničkog voditelja obrade, izvršitelja obrade i podizvršitelja obrade
Savjetodavna, sigurnosna, incidentna, dobavljačka i eskalacijska odgovornost
Dokazi o odgovornosti, komunikacija i potvrda uloga
Zahtjevi za metrike, iznimke, poštivanje i pregled
Ovaj je proizvod usklađen sa sljedećim okvirima usklađenosti s detaljnim mapiranjem klauzula i kontrola.
| Okvir | Pokrivene klauzule / Kontrole |
|---|---|
| ISO/IEC 27701:2025 |
Clause 4.1Clause 5.1Clause 5.3Clause 7.2Clause 7.3Clause 7.4Clause 7.5Clause 8.1Clause 9.2Clause 9.3Clause 10.2Annex A.1.2.7Annex A.1.2.8Annex A.1.2.9Annex A.2.2.2Annex A.2.2.3
|
| EU GDPR |
Article 5(2)Article 24Article 26Article 28Article 30Article 37Article 38Article 39
|
| ISO/IEC 29100:2020 |
Clause 4.1Clause 4.2Clause 5.12
|
| ISO/IEC 29151:2022 |
Clause 6.1.2Clause 6.1.3
|
| ISO/IEC 27002:2022 |
Pruža širi temelj upravljanja PIMS-om koji podržava ovu politiku uloga i dokazive odgovornosti.
Povezuje aktivnosti obrade s odgovornim vlasnicima i zapisima o klasifikaciji uloga u REG02.
Usklađuje se s raspodjelom odgovornosti za izvršitelje obrade, podizvršitelje obrade, dijeljenje s trećim stranama i odnose zajedničkih voditelja obrade u REG08.
Podržava zahtjeve politike za podizanje svijesti o privatnosti specifične za ulogu i dokaze o potvrdi u REG11.
Podržava model dokumentiranih dokaza koji se koristi za dodjele uloga, preglede, iznimke i korektivne radnje.
Podržava neovisni pregled, nalaze revizije, preispitivanje od strane uprave i poboljšanje kontrola odgovornosti za uloge.
Ova politika definira model uloga PIMS-a organizacije, strukturu dokazive odgovornosti, pravila dodjele odgovornosti, pravila kombinacije uloga, očekivanja u pogledu eskalacije i zahtjeve za dokaze za upravljanje privatnošću. Primjenjuje se na osoblje, funkcije, sustave, dobavljače, izvršitelje obrade, podizvršitelje obrade i odnose zajedničkih voditelja obrade koji sudjeluju u obradi osobnih podataka (PII) ili na nju utječu unutar opsega PIMS-a. Politika dodjeljuje odgovornosti ulogama koje uključuju najviše rukovodstvo, voditelja privatnosti / voditelja PIMS-a, vlasnike procesa / vlasnike poslovanja, vlasnike sustava / vlasnike aplikacija, vlasnike dobavljača / nabave, službenika za zaštitu podataka / savjetnika za privatnost, voditelja informacijske sigurnosti, koordinatora odgovora na incidente i pregledavatelja interne revizije / usklađenosti. Koristi objekte dokaza REG01, REG02, REG08, REG11 i REG12 za dokumentiranje dodjela uloga, vlasništva nad obradom i odnosima, komunikacije, podizanja svijesti, neovisnosti, pregleda, iznimaka, nesukladnosti i korektivnih radnji.
Definira uloge za upravljanje privatnošću koje se mogu dodijeliti postojećem osoblju ili funkcijama uz dokumentirani opseg i ovlasti.
Koristi REG01, REG02, REG08, REG11 i REG12 za dokazivanje dodjela, vlasništva, podizanja svijesti, pregleda i radnji.
Zahtijeva da revizori ili pregledavatelji usklađenosti dokumentiraju neovisnost prije početka svake revizije PIMS-a ili pregleda usklađenosti.
Zahtijeva da se iznimke odgovornosti za uloge procijene, odobre gdje je potrebno, vremenski ograniče, zatvore ili ponovno procijene.
Ovu politiku izradio je sigurnosni lider s više od 25 godina iskustva u implementaciji i auditiranju ISMS okvira u globalnim organizacijama. Osmišljena je ne samo kao dokument, već kao obrambeni okvir koji izdržava revizorski nadzor.
Nabavite svih 25 PIMS politika, kompletan set registara i detaljan plan implementacije za €799, umjesto €1.675 pojedinačno.
Pogledaj kompletni 27701 paket →