Nemzetközi PII-továbbítások irányítása REG09-es bizonyítékokkal, adattovábbítási mechanizmusokkal, kockázati felülvizsgálatokkal, további adattovábbítási kontrollokkal, felfüggesztéssel és auditra való felkészültséget biztosító nyilvántartásokkal.
Ez a szabályzat a nemzetközi PII-továbbításokat REG09-es bizonyítékokon, jóváhagyott adattovábbítási mechanizmusokon, kockázati felülvizsgálaton, adatfeldolgozói és al-adatfeldolgozói engedélyezésen, további adattovábbítási kontrollokon, felfüggesztési szabályokon, kivételeken és auditra való felkészültséget biztosító helyesbítő intézkedések nyilvántartásain keresztül szabályozza.
Előírja a REG09-es adattovábbítási nyilvántartások, mechanizmusok és alátámasztó bizonyítékok meglétét, mielőtt új vagy lényegesen módosított nemzetközi PII-továbbítások megkezdődnek.
Meghatározza a felülvizsgálati, garanciális, maradványkockázati és jóváhagyási lépéseket a magasabb kockázatú vagy lényegesen módosított nemzetközi PII-továbbításokhoz.
A REG08 és REG09 alapján kontrollálja az adatfeldolgozói, al-adatfeldolgozói, ügyfélengedélyezési, továbbadott feltételekre vonatkozó és további adattovábbítási bizonyítékokat.
Kattintson a diagramra a teljes méret megtekintéséhez
Nemzetközi adattovábbítási hatókör és lényeges változási kritériumok
REG09-es adattovábbítási nyilvántartások és alátámasztó bizonyítékok
Az adattovábbítási mechanizmus kiválasztási és jóváhagyási követelményei
Az adattovábbítási kockázat felülvizsgálata, garanciák és maradványkockázat kezelése
További adattovábbítások és külföldi közhatalmi szervek adatközlési kérelmei
Adattovábbítási felülvizsgálat, felfüggesztés, kivételek és végrehajtás
Ez a termék a következő megfelelőségi keretrendszerekhez igazodik, részletes záradék- és vezérlőleképezésekkel.
| Keretrendszer | Lefedett záradékok / Vezérlők |
|---|---|
| ISO/IEC 27701:2025 |
Clause 7.5Clause 8.1Clause 9.1Clause 10.2Annex A.1.2.8Annex A.1.2.9Annex A.1.5.2Annex A.1.5.3Annex A.1.5.4Annex A.1.5.5Annex A.2.2.2Annex A.2.2.3Annex A.2.2.7Annex A.2.5.2Annex A.2.5.3Annex A.2.5.4Annex A.2.5.5Annex A.2.5.6
|
| EU GDPR |
Article 5(2)Article 24Article 26Article 28Article 30Article 44Article 45Article 46Article 47Article 48Article 49
|
| ISO/IEC 29100:2020 |
Clause 5.6Clause 5.10Clause 5.12
|
| ISO/IEC 29151:2022 |
Annex A.7
|
Az adattovábbítási irányítás az adatkezelési tevékenységek nyilvántartásában szereplő pontos adatkezelési nyilvántartásoktól, jóváhagyott határoktól és jogalap-információktól függ.
Az adattovábbítási kockázat felülvizsgálata és a magasabb kockázatú adattovábbítási döntések összhangban állnak az adatvédelmi kockázatértékeléssel és a DPIA-irányítással.
A nemzetközi adattovábbítások szorosan kapcsolódnak a PII-címzettekre és útvonalakra vonatkozó adatközlési és adatmegosztási kontrollokhoz.
Az adatfeldolgozói, al-adatfeldolgozói, harmadik felek engedélyezésére vonatkozó és továbbadott bizonyítékok az adattovábbítási jóváhagyás alapvető követelményei.
Az adattovábbítási jóváhagyások technikai garanciákra és hozzáférés-szabályozásra támaszkodhatnak, amelyeket jóváhagyás előtt meg kell erősíteni.
A szabályzat dokumentált bizonyítékobjektumokra, például REG02-, REG08-, REG09- és REG12-elemekre támaszkodik az adattovábbítási elszámoltathatóság érdekében.
A Nemzetközi PII-továbbítási szabályzat bizonyítékalapú adatvédelmi irányítási megközelítést határoz meg a határokon átnyúló PII-továbbításokra. Elszámoltathatóságot rendel a felső vezetéshez, az adatvédelmi vezetőhöz / PIMS-vezetőhöz, az adatvédelmi tisztviselőhöz / adatvédelmi tanácsadóhoz, a folyamatgazdákhoz, a beszállítói / beszerzési felelősökhöz, az információbiztonsághoz és a belső ellenőrzési / megfelelőségi felülvizsgálókhoz. A szabályzat a REG09-et használja elsődleges adattovábbítási bizonyítékobjektumként, amelyet a REG02, REG08 és REG12 támogat, az adattovábbítási célhelyek, címzettek, PIMS-szerepkörök, mechanizmusok, garanciák, felülvizsgálati dátumok, kivételek, meg nem felelések és helyesbítő intézkedések dokumentálására. Alkalmazandó adatkezelői, közös adatkezelői, adatfeldolgozói és al-adatfeldolgozói környezetekben, és támogatja az adattovábbítási jóváhagyások, további adattovábbítások, közhatalmi szervek adatközlési kérelmei, felfüggesztések és időszakos felülvizsgálatok elszámoltatható kezelését.
Alkalmazandó, ha a PII-hez hozzáférnek, azt hosztolják, közlik vagy továbbítják a jóváhagyott REG02-es vagy REG09-es adatkezelési hatókörön kívülre.
Jóváhagyás előtt előírja az adattovábbítási célhely, címzett, szerepkör, mechanizmus, bizonyíték, felülvizsgálati dátum és felelős meglétét.
Feladatokat rendel az adatvédelmi, üzleti, beszerzési, biztonsági, auditori és felső vezetési szerepkörökhöz.
Felfüggesztést vagy elhalasztást ír elő, ha a mechanizmusok, engedélyezések, garanciák vagy célhelyre vonatkozó bizonyítékok hiányoznak vagy érvénytelenek.
Ez az irányelv egy biztonsági vezető által készült, aki több mint 25 éves tapasztalattal rendelkezik ISMS keretrendszerek bevezetésében és auditálásában globális vállalatoknál. Nem csupán dokumentumként készült, hanem olyan védhető keretrendszerként, amely megfelel az auditorok vizsgálatának.
Szerezze meg mind a 25 PIMS-szabályzatot, a teljes nyilvántartáskészletet és egy részletes bevezetési tervet €799-ért €1 675 helyett, ha egyenként vásárolja meg.
Teljes 27701-csomag megtekintése →