Teljes ISO/IEC 27701 PIMS-készlet szabályzatokkal, nyilvántartásokkal, bevezetési tervvel, bizonyítéktérképezéssel és auditra való felkészültséget biztosító adatvédelmi irányítással.
Teljes működési PIMS-szabályzatkészlet, amelyet REG01–REG12 nyilvántartások és pontszintű bevezetési terv támogat. Az adatvédelmi irányítást, a kockázatkezelést, a DPIA-t, a jogokat, a beszállítókat, az adattovábbításokat, az incidenseket, a képzést, a bizonyító anyagokat, az auditot és a folyamatos fejlesztést egyetlen auditálható keretrendszerbe kapcsolja össze.
Teljes adatvédelmi irányítási szabályzatkészlet, amely lefedi az irányítást, a kockázatkezelést, a DPIA-t, a jogokat, a beszállítókat, az incidenseket, a biztonságot, a bizonyító anyagokat és a fejlesztést.
A szabályzatok a REG01–REG12 kanonikus bizonyítékobjektumokhoz kapcsolódnak a visszakövethetőség, az elszámoltathatóság és a bevezetési állapotkövetés támogatása érdekében.
A keretrendszer a pontokat, szerepköröket, nyilvántartásokat, bizonyító anyagokat, megfigyelést, helyesbítő intézkedést és vezetőségi felülvizsgálatot egyetlen PIMS-életciklusba kapcsolja össze.
Kattintson a diagramra a teljes méret megtekintéséhez
Teljes ISO/IEC 27701 PIMS-szabályzatkészlet
REG01–REG12 kanonikus nyilvántartások
Bevezetési terv és pontszintű intézkedéskövetés
Szerepköralapú felelősségi és elszámoltathatósági modell
Megfelelési megfeleltetések adatvédelmi, biztonsági és auditszabványokhoz
Megfigyelési, audit-, meg nem felelési és folyamatos fejlesztési munkafolyamat
Ez a termék a következő megfelelőségi keretrendszerekhez igazodik, részletes záradék- és vezérlőleképezésekkel.
| Keretrendszer | Lefedett záradékok / Vezérlők |
|---|---|
| ISO/IEC 27701:2025 |
Clause 4.1Clause 4.2Clause 4.3Clause 4.4Clause 5.1Clause 5.2Clause 5.3Clause 6.1.1Clause 6.1.2Clause 6.1.3Clause 6.2Clause 6.3Clause 7.1Clause 7.2Clause 7.3Clause 7.4Clause 7.5Clause 8.1Clause 8.2Clause 8.3Clause 9.1Clause 9.2Clause 9.3Clause 10.1Clause 10.2Annex A.1.2.2Annex A.1.2.3Annex A.1.2.6Annex A.1.2.7Annex A.1.2.8Annex A.1.2.9Annex A.1.3.2Annex A.1.3.3Annex A.1.3.4Annex A.1.3.6Annex A.1.3.7Annex A.1.3.8Annex A.1.3.9Annex A.1.3.10Annex A.1.3.11Annex A.1.4.2Annex A.1.4.3Annex A.1.4.5Annex A.1.4.6Annex A.1.4.7Annex A.1.4.8Annex A.1.4.9Annex A.2.2.2Annex A.2.2.3Annex A.2.2.5Annex A.2.2.6Annex A.2.2.7Annex A.2.3.2Annex A.2.4.3Annex A.2.5.4Annex A.2.5.5Annex A.2.5.6Annex A.2.5.7Annex A.2.5.8Annex A.2.5.9Annex A.3.8Annex A.3.9Annex A.3.11Annex A.3.12Annex A.3.13Annex A.3.14Annex A.3.15Annex A.3.16Annex A.3.17Annex A.3.22Annex A.3.23Annex A.3.25Annex A.3.26Annex A.3.28Annex A.3.29
|
| EU GDPR |
Article 5(1)(a)Article 5(1)(f)Article 5(2)Article 11Article 12Article 15Article 16Article 17Article 18Article 19Article 20Article 21Article 22Article 24Article 26Article 28Article 30Article 32Article 33Article 34Article 39Article 47Article 48Article 49
|
| ISO/IEC 29100:2020 |
Clause 4.7Clause 5.1Clause 5.6Clause 5.8Clause 5.9Clause 5.10Clause 5.11Clause 5.12
|
| ISO/IEC 29151:2022 |
Clause 4.1Clause 4.2Clause 9.4.2Clause 9.4.3Clause 9.4.4Clause 9.4.5Clause 10.1.2Clause 10.1.3Clause 12.1.5Clause 15.1.2Clause 15.2.2Clause 15.2.3Clause 16.1.2Clause 16.1.3Clause 18.1.4Clause 18.1.5Clause 18.2.2Clause 18.2.3Clause 18.2.4Annex A.2Annex A.3Annex A.4Annex A.5Annex A.7Annex A.8Annex A.10
|
| ISO/IEC 27001:2022 | |
| ISO/IEC 27002:2022 | |
| ISO/IEC 29134:2020 |
Clause 1Clause 5.1Clause 6.2Clause 6.3
|
| ISO/IEC 27557:2022 |
Clause 4Clause 5.2Clause 5.3Clause 5.4.1Clause 6.4Clause 6.5Clause 6.6Clause 6.7
|
| ISO/IEC 27035-1:2023 |
Clause 5.2
|
| ISO/IEC 27035-3:2020 |
Clause 7Clause 8Clause 9Clause 10Clause 11Clause 12
|
Meghatározza a joggyakorlási kérelmek felvételének, ellenőrzésének, megválaszolásának, eszkalációjának, elutasításának, meghosszabbításának és lezárási bizonyító anyagainak működési modelljét.
Meghatározza a PIMS általános alkalmazási területét, irányítási struktúráját, célkitűzéseit, nyilvántartási modelljét és elszámoltathatósági alapját a teljes szabályzatkészlet számára.
Létrehozza a szerepköralapú elszámoltathatósági modellt, amely a szabályzatok bevezetése, a bizonyító anyagokért való felelősség, a felülvizsgálat és a jóváhagyási tevékenységek során alkalmazandó.
Biztosítja az adatkezelési tevékenységek nyilvántartását és a jogalapra vonatkozó bizonyítékstruktúrát, amely az adatvédelmi irányítás, a kockázatértékelés és a megfelelési nyilvántartások alapját képezi.
Az adatkezelési nyilvántartásokat, a tájékoztatókat, az átláthatósági kötelezettségeket és a PII-alannyal folytatott kommunikációt a szélesebb PIMS bizonyítékmodellhez kapcsolja.
Támogatja a hozzájárulással, preferenciákkal, visszavonással és felhatalmazással kapcsolatos bizonyító anyagokat, ha az adatkezelés hozzájárulástól vagy preferenciaalapú kontrolloktól függ.
Biztosítja az új vagy módosított adatkezelés értékeléséhez és a kockázatkezelési döntések meghozatalához használt adatvédelmi kockázati és DPIA-módszert.
Az adatvédelmi követelményeket a tervezéshez, az alapértelmezett beállításokhoz, a rendszerváltozáshoz, a működési felkészültséghez és az éles indulási kontrollbizonyítékokhoz kapcsolja.
Szabályozza a jóváhagyott gyűjtési, felhasználási, adatközlési, adatmegosztási és adattovábbítási útvonalakra vonatkozó döntéseket adatkezelői és adatfeldolgozói környezetekben.
Meghatározza a megőrzésre, törlésre, megsemmisítésre, végső kezelési módra és életciklusra vonatkozó bizonyítékkövetelményeket a PII-adatkezelési tevékenységekhez.
Támogatja a pontosságot, helyesbítést, minőségi felülvizsgálatot és adatminőségi bizonyító anyagokat, ha a PII minősége hatással van az adatkezelésre vagy a joggyakorlási eredményekre.
Meghatározza a beszállítói, adatfeldolgozói, al-adatfeldolgozói, harmadik felekhez kapcsolódó kellő gondossági, szerződéses, bizonyossági, megfigyelési és kilépési irányítást.
Biztosítja a nemzetközi PII-továbbításokra, garanciákra, mechanizmusokra, további adattovábbításokra és kivételekre vonatkozó adattovábbítási irányítási modellt.
Összekapcsolja az adatvédelmi irányítást a PII-specifikus biztonsági, hozzáférés-szabályozási, hitelesítési, naplózási, kriptográfiai és technikai védelmi bizonyító anyagokkal.
Meghatározza az adatvédelmi incidensek és adatsértések felvételére, értékelésére, eszkalációjára, bejelentésére, bizonyító anyagaira, tanulságaira és lezárására vonatkozó követelményeket.
Pénzügyi szektorra vonatkozó incidens- és adatsértési változatot biztosít olyan szabályozott környezetekhez, ahol további működési vagy szabályozási kötelezettségek alkalmazandók.
Meghatározza az adatvédelmi képzést, tudatosságot, kompetenciát, teljesítési bizonyító anyagokat és szerepköralapú tudáskövetelményeket a PIMS működtetéséhez.
Szabályozza a PIMS dokumentált információit, szabályzati nyilvántartásait, jóváhagyásait, verziókezelését, fordításait, bizonyítékainak sértetlenségét és visszakeresését.
Meghatározza a megfigyelést, mutatókat, belső auditot, vezetőségi felülvizsgálatot, meg nem felelést, helyesbítő intézkedést és folyamatos fejlesztést a PIMS számára.
Kiterjeszti a PIMS-keretrendszert a munkavállalói és HR-adatkezelésre, a munkaerővel kapcsolatos tájékoztatókra, a megfigyelésre, a HR-beszállítókra és a munkavállalói adatvédelmi bizonyító anyagokra.
Kiterjeszti a PIMS-keretrendszert a gyermekekkel kapcsolatos adatkezelésre, a szülői hozzájárulásra, a gyermekek jogaira, a garanciákra és a gyermekek adatvédelmi bizonyító anyagaira.
Szabályozza az AI, a profilalkotás és az automatizált döntéshozatal adatvédelmi kockázatait, az átláthatóságot, a jogokat, a DPIA-útválasztást és az adatkezelési bizonyító anyagokat.
Kiterjeszti a PIMS-keretrendszert a marketingre, a sütikre, a hozzájárulásra, a preferenciákra, az átláthatóságra, a nyomkövetésre és a kapcsolódó adatkezelési bizonyító anyagokra.
Támogatja a felhőalapú adatfeldolgozói irányítást, ha a felhőalapú PII-adatkezelés, az ügyfélutasítások, a beszállítói kötelezettségek vagy a szabályozott felhőkövetelmények az alkalmazási területbe tartoznak.
Kiterjeszti a PIMS-keretrendszert a CCTV- és fizikai megfigyelési tevékenységekre, beleértve az átláthatóságot, a jogalapot, a hozzáférést, a megőrzést és a megfigyelési bizonyító anyagokat.
Ez a teljes szabályzatkészlet statikus dokumentációs csomag helyett működési adatvédelmi információirányítási rendszerként épül fel. A szabályzati pontokat kijelölt szerepkörökhöz, kanonikus nyilvántartásokhoz, bevezetési feladatokhoz, bizonyítékkövetelményekhez és felülvizsgálati ciklusokhoz kapcsolja. A keretrendszer a REG01–REG12 elemeket használja bizonyítékalapként az alkalmazási területhez, az adatkezelési tevékenységek nyilvántartásához, a kontrollok alkalmazhatóságához, az adatvédelmi kockázathoz és DPIA-hoz, a hozzájáruláshoz, a jogokhoz, a pontossághoz, a beszállítói irányításhoz, az adattovábbításokhoz, az incidensekhez, a képzéshez, a dokumentált információhoz, a megfigyeléshez, az audithoz és a fejlesztéshez. Támogatja az adatkezelői, közös adatkezelői, adatfeldolgozói és al-adatfeldolgozói működési környezeteket, és felelősségeket rendel a felső vezetéshez, az adatvédelmi vezetőhöz / PIMS-vezetőhöz, az adatvédelmi tisztviselőhöz / adatvédelmi tanácsadóhoz, a folyamatgazdákhoz, a rendszergazdákhoz, a beszállítói / beszerzési felelősökhöz, az információbiztonsághoz, az incidensreagáláshoz és a belső audithoz. A bevezetési terv a szabályzati pontokat felelősökkel, dátumokkal és teljesítési státusszal rendelkező követhető intézkedésekké alakítja, míg a nyilvántartási modell megőrzi az auditra való felkészültséget biztosító bizonyító anyagokat a tanúsításra való felkészültséghez, a bizonyossági felülvizsgálatokhoz és a folyamatos fejlesztéshez.
Minden szabályzati terület a REG01–REG12 elemekhez kapcsolódik, így a kötelezettségek elkülönült fájlok helyett kanonikus nyilvántartásokon keresztül igazolhatók.
A felelősségek működési szerepkörökhöz vannak rendelve, beleértve az adatvédelmi, biztonsági, folyamat-, rendszer-, beszerzési, incidens- és auditfelelősöket.
A pontszintű intézkedések felelős, státusz, határidő, bizonyítékobjektum és teljesítési megjegyzések szerint követhetők.
A keretrendszer a bizonyítékul szolgáló feljegyzéseken, felülvizsgálati ciklusokon, helyesbítő intézkedéseken és vezetőségi felülvizsgálati bemeneteken keresztül támogatja az auditra való felkészültséget.
A készlet támogatja az adatkezelői, közös adatkezelői, adatfeldolgozói és al-adatfeldolgozói adatvédelmi irányítási környezeteket.
Ez az irányelv egy biztonsági vezető által készült, aki több mint 25 éves tapasztalattal rendelkezik ISMS keretrendszerek bevezetésében és auditálásában globális vállalatoknál. Nem csupán dokumentumként készült, hanem olyan védhető keretrendszerként, amely megfelel az auditorok vizsgálatának.