Full Bundle ISO 27701 PIMS Policy Pack

Teljes ISO/IEC 27701 PIMS-csomag

Teljes ISO/IEC 27701 PIMS-készlet szabályzatokkal, nyilvántartásokkal, bevezetési tervvel, bizonyítéktérképezéssel és auditra való felkészültséget biztosító adatvédelmi irányítással.

Áttekintés

Teljes működési PIMS-szabályzatkészlet, amelyet REG01–REG12 nyilvántartások és pontszintű bevezetési terv támogat. Az adatvédelmi irányítást, a kockázatkezelést, a DPIA-t, a jogokat, a beszállítókat, az adattovábbításokat, az incidenseket, a képzést, a bizonyító anyagokat, az auditot és a folyamatos fejlesztést egyetlen auditálható keretrendszerbe kapcsolja össze.

Teljes PIMS-szabályzati keretrendszer

Teljes adatvédelmi irányítási szabályzatkészlet, amely lefedi az irányítást, a kockázatkezelést, a DPIA-t, a jogokat, a beszállítókat, az incidenseket, a biztonságot, a bizonyító anyagokat és a fejlesztést.

Nyilvántartásalapú bevezetés

A szabályzatok a REG01–REG12 kanonikus bizonyítékobjektumokhoz kapcsolódnak a visszakövethetőség, az elszámoltathatóság és a bevezetési állapotkövetés támogatása érdekében.

Auditra való felkészültséget biztosító működési modell

A keretrendszer a pontokat, szerepköröket, nyilvántartásokat, bizonyító anyagokat, megfigyelést, helyesbítő intézkedést és vezetőségi felülvizsgálatot egyetlen PIMS-életciklusba kapcsolja össze.

Teljes áttekintés olvasása (click to expand)
Ez a szabályzatkészlet teljes működési keretrendszert biztosít az adatvédelmi információirányítási rendszer bevezetéséhez és fenntartásához. ISO/IEC 27701-jellegű irányítás köré épül, és strukturált adatvédelmi szabályzatokat, kanonikus nyilvántartásokat és bevezetési kontrollokat használ annak érdekében, hogy a szabályzati követelményeket gyakorlati bizonyító anyagokhoz kapcsolja. Ahelyett, hogy az adatvédelmi irányítást különálló dokumentumokként kezelné, a keretrendszer az alkalmazási területet, a szerepköröket, az adatkezelési nyilvántartásokat, a kontrollok alkalmazhatóságát, az adatvédelmi kockázatot, a DPIA-t, a hozzájárulást, a jogokat, a beszállítókat, az adattovábbításokat, az incidenseket, a képzést, az auditokat és a helyesbítő intézkedéseket egyetlen, bizonyító anyagokra épülő működési modellbe kapcsolja össze. A keretrendszer adatkezelői, közös adatkezelői, adatfeldolgozói és al-adatfeldolgozói környezetekre készült. Meghatározza az elszámoltathatóságot olyan szerepkörök között, mint a felső vezetés, az adatvédelmi vezető / PIMS-vezető, az adatvédelmi tisztviselő / adatvédelmi tanácsadó, a folyamatgazda / üzlettulajdonos, a rendszergazda / alkalmazástulajdonos, a beszállítói / beszerzési felelős, az információbiztonsági vezető, az incidensreagálási koordinátor és a belső ellenőrzési / megfelelőségi felülvizsgáló. Ezek a szerepkörök nem elvont címkék; konkrét felelősségek kapcsolódnak hozzájuk a bevezetés, jóváhagyás, felülvizsgálat, eszkaláció, megfigyelés és a bizonyító anyagok fenntartása területén. A készlet központi eleme a nyilvántartásalapú bevezetési struktúra. A REG01–REG12 kanonikus bizonyítékobjektumként működnek. A REG01 támogatja a PIMS alkalmazási területét, kontextusát és érdekelt feleit. A REG02 támogatja az adatkezelési tevékenységek nyilvántartását és a jogalapot. A REG03 támogatja a kontrollok alkalmazhatóságát és bevezetési állapotát. A REG04 támogatja az adatvédelmi kockázatértékelést és a DPIA-t. A REG05, REG06 és REG07 a hozzájárulással, a jogokkal és a pontossággal kapcsolatos bizonyító anyagokat támogatja. A REG08 az adatfeldolgozói, al-adatfeldolgozói, beszállítói és adatmegosztási irányítást támogatja. A REG09 a nemzetközi adattovábbításokat támogatja. A REG10 az adatvédelmi incidenseket támogatja. A REG11 a képzést és a tudatosságot támogatja. A REG12 a dokumentált információt, a bevezetési tervezést, a megfigyelést, az auditot, a meg nem felelést, a helyesbítő intézkedést, a vezetőségi felülvizsgálatot és a fejlesztést támogatja. A bevezetési terv a szabályzatkészletet végrehajtási réteggé alakítja. A pontszintű követelmények szerepkör, bizonyítékobjektum, tervezett határidő, teljesítési státusz és bevezetési megjegyzések szerint követhetők. A bevezetés során az adatvédelmi vezetőnek / PIMS-vezetőnek havonta frissítenie kell a PIMS bevezetési állapotát a REG12-ben, míg a bevezetést követően a keretrendszer negyedéves és éves felülvizsgálati ritmusokra áll át. Ez alkalmassá teszi a készletet nemcsak a kezdeti bevezetésre, hanem a folyamatos irányításra, az auditra való felkészülésre és a folyamatos fejlesztésre is. A szabályzatkészlet a megfelelési megfeleltetést is támogatja azáltal, hogy a szabályzatokat az alkalmazandó szabványokhoz, jogszabályokhoz és kontrollkeretrendszerekhez kapcsolja. A megfeleltetések közé tartoznak az ISO/IEC 27701:2025 pontjai és mellékleti kontrolljai, a GDPR cikkei, az ISO/IEC 29100, az ISO/IEC 29151, az ISO/IEC 27001, az ISO/IEC 27002, az ISO/IEC 29134, az ISO 19011 és más, a szabályzati területtől függő témaspecifikus szabványok. Az eredmény egy strukturált PIMS-tartalomkészlet, amely egy következetes forrásmodellből használható szabályzati oldalak, bevezetési irányítópultok, nyilvántartási oldalak, bizonyítéknézetek és auditra való felkészültségi összefoglalók létrehozására.

Irányelv-diagram

Folyamatábra, amely bemutatja, hogyan táplálják a PIMS-szabályzatok a pontszintű bevezetési feladatokat, a kijelölt szerepköröket, a REG01–REG12 bizonyítékobjektumokat, a megfigyelést, az auditot, a helyesbítő intézkedést és a vezetőségi felülvizsgálatot.

Kattintson a diagramra a teljes méret megtekintéséhez

Tartalom

Teljes ISO/IEC 27701 PIMS-szabályzatkészlet

REG01–REG12 kanonikus nyilvántartások

Bevezetési terv és pontszintű intézkedéskövetés

Szerepköralapú felelősségi és elszámoltathatósági modell

Megfelelési megfeleltetések adatvédelmi, biztonsági és auditszabványokhoz

Megfigyelési, audit-, meg nem felelési és folyamatos fejlesztési munkafolyamat

Keretrendszer-megfelelőség

🛡️ Támogatott szabványok és keretrendszerek

Ez a termék a következő megfelelőségi keretrendszerekhez igazodik, részletes záradék- és vezérlőleképezésekkel.

Keretrendszer Lefedett záradékok / Vezérlők
ISO/IEC 27701:2025
Clause 4.1Clause 4.2Clause 4.3Clause 4.4Clause 5.1Clause 5.2Clause 5.3Clause 6.1.1Clause 6.1.2Clause 6.1.3Clause 6.2Clause 6.3Clause 7.1Clause 7.2Clause 7.3Clause 7.4Clause 7.5Clause 8.1Clause 8.2Clause 8.3Clause 9.1Clause 9.2Clause 9.3Clause 10.1Clause 10.2Annex A.1.2.2Annex A.1.2.3Annex A.1.2.6Annex A.1.2.7Annex A.1.2.8Annex A.1.2.9Annex A.1.3.2Annex A.1.3.3Annex A.1.3.4Annex A.1.3.6Annex A.1.3.7Annex A.1.3.8Annex A.1.3.9Annex A.1.3.10Annex A.1.3.11Annex A.1.4.2Annex A.1.4.3Annex A.1.4.5Annex A.1.4.6Annex A.1.4.7Annex A.1.4.8Annex A.1.4.9Annex A.2.2.2Annex A.2.2.3Annex A.2.2.5Annex A.2.2.6Annex A.2.2.7Annex A.2.3.2Annex A.2.4.3Annex A.2.5.4Annex A.2.5.5Annex A.2.5.6Annex A.2.5.7Annex A.2.5.8Annex A.2.5.9Annex A.3.8Annex A.3.9Annex A.3.11Annex A.3.12Annex A.3.13Annex A.3.14Annex A.3.15Annex A.3.16Annex A.3.17Annex A.3.22Annex A.3.23Annex A.3.25Annex A.3.26Annex A.3.28Annex A.3.29
EU GDPR
Article 5(1)(a)Article 5(1)(f)Article 5(2)Article 11Article 12Article 15Article 16Article 17Article 18Article 19Article 20Article 21Article 22Article 24Article 26Article 28Article 30Article 32Article 33Article 34Article 39Article 47Article 48Article 49
ISO/IEC 29100:2020
Clause 4.7Clause 5.1Clause 5.6Clause 5.8Clause 5.9Clause 5.10Clause 5.11Clause 5.12
ISO/IEC 29151:2022
Clause 4.1Clause 4.2Clause 9.4.2Clause 9.4.3Clause 9.4.4Clause 9.4.5Clause 10.1.2Clause 10.1.3Clause 12.1.5Clause 15.1.2Clause 15.2.2Clause 15.2.3Clause 16.1.2Clause 16.1.3Clause 18.1.4Clause 18.1.5Clause 18.2.2Clause 18.2.3Clause 18.2.4Annex A.2Annex A.3Annex A.4Annex A.5Annex A.7Annex A.8Annex A.10
ISO/IEC 27001:2022
ISO/IEC 27002:2022
ISO/IEC 29134:2020
Clause 1Clause 5.1Clause 6.2Clause 6.3
ISO/IEC 27557:2022
Clause 4Clause 5.2Clause 5.3Clause 5.4.1Clause 6.4Clause 6.5Clause 6.6Clause 6.7
ISO/IEC 27035-1:2023
Clause 5.2
ISO/IEC 27035-3:2020
Clause 7Clause 8Clause 9Clause 10Clause 11Clause 12

Kapcsolódó irányelvek

PII-alany jogainak kezelési szabályzata

Meghatározza a joggyakorlási kérelmek felvételének, ellenőrzésének, megválaszolásának, eszkalációjának, elutasításának, meghosszabbításának és lezárási bizonyító anyagainak működési modelljét.

Adatvédelmi információirányítási rendszer szabályzata

Meghatározza a PIMS általános alkalmazási területét, irányítási struktúráját, célkitűzéseit, nyilvántartási modelljét és elszámoltathatósági alapját a teljes szabályzatkészlet számára.

Adatvédelmi szerepkörök, felelősségek és elszámoltathatóság szabályzata

Létrehozza a szerepköralapú elszámoltathatósági modellt, amely a szabályzatok bevezetése, a bizonyító anyagokért való felelősség, a felülvizsgálat és a jóváhagyási tevékenységek során alkalmazandó.

PII-adatkezelési tevékenységek nyilvántartására és a jogalapra vonatkozó szabályzat

Biztosítja az adatkezelési tevékenységek nyilvántartását és a jogalapra vonatkozó bizonyítékstruktúrát, amely az adatvédelmi irányítás, a kockázatértékelés és a megfelelési nyilvántartások alapját képezi.

Adatvédelmi tájékoztató és átláthatósági szabályzat

Az adatkezelési nyilvántartásokat, a tájékoztatókat, az átláthatósági kötelezettségeket és a PII-alannyal folytatott kommunikációt a szélesebb PIMS bizonyítékmodellhez kapcsolja.

Hozzájárulási és preferenciakezelési szabályzat

Támogatja a hozzájárulással, preferenciákkal, visszavonással és felhatalmazással kapcsolatos bizonyító anyagokat, ha az adatkezelés hozzájárulástól vagy preferenciaalapú kontrolloktól függ.

Adatvédelmi kockázatértékelési és DPIA-szabályzat

Biztosítja az új vagy módosított adatkezelés értékeléséhez és a kockázatkezelési döntések meghozatalához használt adatvédelmi kockázati és DPIA-módszert.

Beépített és alapértelmezett adatvédelem szabályzata

Az adatvédelmi követelményeket a tervezéshez, az alapértelmezett beállításokhoz, a rendszerváltozáshoz, a működési felkészültséghez és az éles indulási kontrollbizonyítékokhoz kapcsolja.

PII gyűjtésének, felhasználásának, adatközlésének és adatmegosztásának szabályzata

Szabályozza a jóváhagyott gyűjtési, felhasználási, adatközlési, adatmegosztási és adattovábbítási útvonalakra vonatkozó döntéseket adatkezelői és adatfeldolgozói környezetekben.

PII megőrzési, törlési és megsemmisítési szabályzata

Meghatározza a megőrzésre, törlésre, megsemmisítésre, végső kezelési módra és életciklusra vonatkozó bizonyítékkövetelményeket a PII-adatkezelési tevékenységekhez.

PII pontossági és minőségi szabályzata

Támogatja a pontosságot, helyesbítést, minőségi felülvizsgálatot és adatminőségi bizonyító anyagokat, ha a PII minősége hatással van az adatkezelésre vagy a joggyakorlási eredményekre.

Adatfeldolgozói, al-adatfeldolgozói és harmadik felek adatvédelmi kezelési szabályzata

Meghatározza a beszállítói, adatfeldolgozói, al-adatfeldolgozói, harmadik felekhez kapcsolódó kellő gondossági, szerződéses, bizonyossági, megfigyelési és kilépési irányítást.

Nemzetközi PII-továbbítási szabályzat

Biztosítja a nemzetközi PII-továbbításokra, garanciákra, mechanizmusokra, további adattovábbításokra és kivételekre vonatkozó adattovábbítási irányítási modellt.

PII-biztonsági és hozzáférés-szabályozási szabályzat

Összekapcsolja az adatvédelmi irányítást a PII-specifikus biztonsági, hozzáférés-szabályozási, hitelesítési, naplózási, kriptográfiai és technikai védelmi bizonyító anyagokkal.

PII-incidens- és adatsértés-kezelési szabályzat

Meghatározza az adatvédelmi incidensek és adatsértések felvételére, értékelésére, eszkalációjára, bejelentésére, bizonyító anyagaira, tanulságaira és lezárására vonatkozó követelményeket.

Pénzügyi szektorbeli PII-incidens- és adatsértés-kezelési szabályzat

Pénzügyi szektorra vonatkozó incidens- és adatsértési változatot biztosít olyan szabályozott környezetekhez, ahol további működési vagy szabályozási kötelezettségek alkalmazandók.

Adatvédelmi képzési, tudatossági és kompetenciaszabályzat

Meghatározza az adatvédelmi képzést, tudatosságot, kompetenciát, teljesítési bizonyító anyagokat és szerepköralapú tudáskövetelményeket a PIMS működtetéséhez.

PIMS dokumentált információ- és bizonyítóanyag-kezelési szabályzata

Szabályozza a PIMS dokumentált információit, szabályzati nyilvántartásait, jóváhagyásait, verziókezelését, fordításait, bizonyítékainak sértetlenségét és visszakeresését.

PIMS megfigyelési, audit- és fejlesztési szabályzata

Meghatározza a megfigyelést, mutatókat, belső auditot, vezetőségi felülvizsgálatot, meg nem felelést, helyesbítő intézkedést és folyamatos fejlesztést a PIMS számára.

Munkavállalói adatvédelmi szabályzat

Kiterjeszti a PIMS-keretrendszert a munkavállalói és HR-adatkezelésre, a munkaerővel kapcsolatos tájékoztatókra, a megfigyelésre, a HR-beszállítókra és a munkavállalói adatvédelmi bizonyító anyagokra.

Gyermekek adatvédelmi szabályzata

Kiterjeszti a PIMS-keretrendszert a gyermekekkel kapcsolatos adatkezelésre, a szülői hozzájárulásra, a gyermekek jogaira, a garanciákra és a gyermekek adatvédelmi bizonyító anyagaira.

AI- és automatizált döntéshozatali adatvédelmi szabályzat

Szabályozza az AI, a profilalkotás és az automatizált döntéshozatal adatvédelmi kockázatait, az átláthatóságot, a jogokat, a DPIA-útválasztást és az adatkezelési bizonyító anyagokat.

Marketingadatvédelmi és sütiszabályzat

Kiterjeszti a PIMS-keretrendszert a marketingre, a sütikre, a hozzájárulásra, a preferenciákra, az átláthatóságra, a nyomkövetésre és a kapcsolódó adatkezelési bizonyító anyagokra.

Felhőalapú PII-adatfeldolgozói szabályzat

Támogatja a felhőalapú adatfeldolgozói irányítást, ha a felhőalapú PII-adatkezelés, az ügyfélutasítások, a beszállítói kötelezettségek vagy a szabályozott felhőkövetelmények az alkalmazási területbe tartoznak.

CCTV- és fizikai megfigyelési adatvédelmi szabályzat

Kiterjeszti a PIMS-keretrendszert a CCTV- és fizikai megfigyelési tevékenységekre, beleértve az átláthatóságot, a jogalapot, a hozzáférést, a megőrzést és a megfigyelési bizonyító anyagokat.

A Clarysec irányelveiről - Teljes ISO/IEC 27701 PIMS-csomag

Ez a teljes szabályzatkészlet statikus dokumentációs csomag helyett működési adatvédelmi információirányítási rendszerként épül fel. A szabályzati pontokat kijelölt szerepkörökhöz, kanonikus nyilvántartásokhoz, bevezetési feladatokhoz, bizonyítékkövetelményekhez és felülvizsgálati ciklusokhoz kapcsolja. A keretrendszer a REG01–REG12 elemeket használja bizonyítékalapként az alkalmazási területhez, az adatkezelési tevékenységek nyilvántartásához, a kontrollok alkalmazhatóságához, az adatvédelmi kockázathoz és DPIA-hoz, a hozzájáruláshoz, a jogokhoz, a pontossághoz, a beszállítói irányításhoz, az adattovábbításokhoz, az incidensekhez, a képzéshez, a dokumentált információhoz, a megfigyeléshez, az audithoz és a fejlesztéshez. Támogatja az adatkezelői, közös adatkezelői, adatfeldolgozói és al-adatfeldolgozói működési környezeteket, és felelősségeket rendel a felső vezetéshez, az adatvédelmi vezetőhöz / PIMS-vezetőhöz, az adatvédelmi tisztviselőhöz / adatvédelmi tanácsadóhoz, a folyamatgazdákhoz, a rendszergazdákhoz, a beszállítói / beszerzési felelősökhöz, az információbiztonsághoz, az incidensreagáláshoz és a belső audithoz. A bevezetési terv a szabályzati pontokat felelősökkel, dátumokkal és teljesítési státusszal rendelkező követhető intézkedésekké alakítja, míg a nyilvántartási modell megőrzi az auditra való felkészültséget biztosító bizonyító anyagokat a tanúsításra való felkészültséghez, a bizonyossági felülvizsgálatokhoz és a folyamatos fejlesztéshez.

Szabályzat–nyilvántartás-visszakövethetőség

Minden szabályzati terület a REG01–REG12 elemekhez kapcsolódik, így a kötelezettségek elkülönült fájlok helyett kanonikus nyilvántartásokon keresztül igazolhatók.

Szerepköralapú elszámoltathatóság

A felelősségek működési szerepkörökhöz vannak rendelve, beleértve az adatvédelmi, biztonsági, folyamat-, rendszer-, beszerzési, incidens- és auditfelelősöket.

Bevezetési állapotkövetés

A pontszintű intézkedések felelős, státusz, határidő, bizonyítékobjektum és teljesítési megjegyzések szerint követhetők.

Bizonyító anyagokra épülő irányítás

A keretrendszer a bizonyítékul szolgáló feljegyzéseken, felülvizsgálati ciklusokon, helyesbítő intézkedéseken és vezetőségi felülvizsgálati bemeneteken keresztül támogatja az auditra való felkészültséget.

Többkörnyezetű PIMS-lefedettség

A készlet támogatja az adatkezelői, közös adatkezelői, adatfeldolgozói és al-adatfeldolgozói adatvédelmi irányítási környezeteket.

Gyakran ismételt kérdések

Vezetőknek, vezetők által

Ez az irányelv egy biztonsági vezető által készült, aki több mint 25 éves tapasztalattal rendelkezik ISMS keretrendszerek bevezetésében és auditálásában globális vállalatoknál. Nem csupán dokumentumként készült, hanem olyan védhető keretrendszerként, amely megfelel az auditorok vizsgálatának.

Az alábbi képesítésekkel rendelkező szakértő készítette:

MSc Cyber Security, Royal Holloway UoL CISM CISA ISO 27001:2022 Lead Auditor & Implementer CEH

Lefedettség és témák

🏢 Célterületek

Adatvédelem megfelelés jogi ügyek IT-biztonság DPO-iroda

🏷️ Témafedezet

Adatvédelmi információirányítás adatkezelési tevékenységek nyilvántartása adatvédelmi hatásvizsgálat adatkezelői és adatfeldolgozói felelősségek harmadik felek kezelése adatsértések kezelése folyamatos fejlesztés
€799

Egyszeri vásárlás

Azonnali letöltés
Élethosszig tartó frissítések
Complete ISO/IEC 27701 PIMS pack

Termék részletei

Típus: Full Bundle
Kategória: ISO 27701 PIMS Policy Pack
Szabványok: 10