policy ISO 27701 PIMS Policy Pack

PII-pontossági és minőségi szabályzat

PII-pontossági és minőségi szabályzat ISO 27701 PIMS-kontrollokhoz, helyesbítési munkafolyamatokhoz, REG-bizonyító anyagokhoz, szinkronizáláshoz és nagy hatású adatok felülvizsgálatához.

Áttekintés

Ez a szabályzat meghatározza, hogyan kell fenntartani a PII pontosságát, teljességét, naprakészségét, megfelelőségét és relevanciáját a PIMS-ben. Kiterjed a REG02 szerinti pontosságért való felelősségre, a nagy hatású rekordok felülvizsgálatára, a REG06 szerinti helyesbítési munkafolyamatokra, a REG08 szerinti továbbkapcsolódó szinkronizálásra, valamint a REG12 szerinti nyomon követésre, kivételekre és helyesbítő intézkedésekre.

Szabályozott pontossági bizonyítékok

Meghatározza, hogyan kell a pontosságért felelős személyt, az ellenőrzéseket, a nagy hatású jelöléseket és a felülvizsgálati gyakoriságot a REG02-ben rögzíteni és a REG12-n keresztül nyomon követni.

Egyértelmű helyesbítési munkafolyamat

Meghatározza az elfogadott PII-helyesbítési tételek ellenőrzéséhez, jóváhagyásához, végrehajtásához, szinkronizálásához és lezárásához szükséges lépéseket.

Adatkezelői és adatfeldolgozói lefedettség

Alkalmazandó adatkezelői, közös adatkezelői, adatfeldolgozói és al-adatfeldolgozói helyzetekben, dokumentált helyesbítéstámogatási kötelezettségekkel.

Teljes áttekintés olvasása (click to expand)
A PII-pontossági és minőségi szabályzat meghatározza, hogyan tartja fenn a szervezet az adatvédelmi információirányítási rendszeren belül kezelt személyes azonosításra alkalmas információk pontosságát, teljességét, naprakészségét, megfelelőségét és relevanciáját. Kimondott célja annak biztosítása, hogy a szervezet által használt PII pontos maradjon és alkalmas legyen a PIMS-ben rögzített adatkezelési célokra, továbbá hogy a pontatlan, hiányos, elavult vagy vitatott PII-t szabályozott bizonyító anyagok alapján helyesbítsék, szinkronizálják vagy eszkalálják. A szabályzat adatkezelői, közös adatkezelői, adatfeldolgozói és al-adatfeldolgozói helyzetekben is alkalmazandó; az adatkezelői kötelezettségek elsődlegesek, az adatfeldolgozói vagy al-adatfeldolgozói kötelezettségek pedig akkor alkalmazandók, amikor a szervezet adatkezelői helyesbítést, szinkronizálást vagy pontossággal kapcsolatos utasításokat támogat. A szabályzat gyakorlati működési kontrollokra épül, nem pedig önálló adatminőségi programra. Kifejezetten nem hoz létre külön adatminőségi nyilvántartást, törzsadat-irányítási funkciót, analitikai adatminőségi keretrendszert vagy AI-tanításiadat-minőségi keretrendszert. Ehelyett a pontossági és minőségi követelményeket a meglévő PIMS-nyilvántartásokba és munkafolyamatokba építi be. A REG02 rögzíti a pontosságért felelős személyt, a hiteles forrást, a nagy hatású rekord jelöléseit, a pontossági felülvizsgálat gyakoriságát, a pontosságellenőrzési módszereket, a rendszerkapcsolódásokat és az elavult adatok indikátorait. A REG06 a PII-alanytól származó helyesbítési igényekhez és az elfogadott helyesbítési tételekhez használatos. A REG08 támogatja a közös adatkezelői felosztásokat, az ügyfél-helyesbítéstámogatási kötelezettségeket, az engedélyezett utasítási csatornákat, az adatfeldolgozói és al-adatfeldolgozói bizonyító anyagokat, a címzetti értesítéseket és a továbbkapcsolódó visszaigazolásokat. A REG12 egységesíti a nyomon követési státuszt, a hiányosságokat, a kivételeket, a meg nem feleléseket, a helyesbítő intézkedéseket és a vezetőségi felülvizsgálat bizonyító anyagait. A szabályzat központi eleme a nagy hatású rekord fogalma. A szabályzat ezt olyan PII-rekordként határozza meg, amelyet szolgáltatáshoz, szerződéshez, munkaviszonnyal kapcsolatos ügyhöz, pénzügyi eredményhez, egészségügyi eredményhez, jogosultsági döntéshez, identitásdöntéshez, kockázati döntéshez vagy más olyan döntéshez való hozzáférés megadására, megtagadására, módosítására vagy lényeges befolyásolására használnak, ahol a pontatlan PII lényegesen érintheti a PII-alanyt. Ezekre a rekordokra külön kontrollok vonatkoznak: a REG02-ben kell őket besorolni az adatkezelői adatkezelés megkezdése előtt, majd ezt követően évente; legalább évente felül kell vizsgálni őket; és késedelmes felülvizsgálati dátum esetén a felhasználásuk előtt ellenőrizni kell őket. A rendszergazdáknak az éles indulás előtt és a lényeges rendszerváltozástól számított 30 napon belül azonosítaniuk kell a nagy hatású rendszerrekordokra vonatkozó elavultadat-indikátorokat. Ha a nagy hatású pontossági problémák rendezetlenek maradnak, ismétlődnek vagy túllépik a jóváhagyott határidőket, a szabályzat előírja a REG12-be, szükség esetén pedig a felső vezetéshez történő eszkalációt. A helyesbítési munkafolyamat összekapcsolja az adatvédelmi jogok kezelését, az üzleti ellenőrzést és a technikai végrehajtást. A PII-alanytól származó helyesbítési igényeket a hozzárendeléstől számított öt munkanapon belül a REG06-ból az érintett REG02 szerinti adatkezelési tevékenységhez kell kapcsolni. Az elfogadott helyesbítési tételeket az érdemi felülvizsgálat megkezdését követő két munkanapon belül hozzá kell rendelni a folyamatgazdához vagy üzlettulajdonoshoz, valamint a rendszergazdához vagy alkalmazástulajdonoshoz. A folyamatgazda 10 munkanapon belül ellenőrzi a javasolt helyesbítéseket a hiteles forrás, az adatkezelési cél és az aktuális REG02-rekord alapján, míg a rendszergazda a jóváhagyástól számított öt munkanapon belül vagy a jóváhagyott határidőig végrehajtja a jóváhagyott helyesbítéseket a forrásrendszerben, és rögzíti a teljesítést a REG06-ban és a REG02-ben. A szabályzat dokumentált szakmai álláspontot is előír helyesbítés megtagadása, vitatott lezárás vagy nagy hatású helyesbítési döntés előtt, és a törlési, megőrzési korlátozási, törlésre vagy kizárólag megsemmisítésre irányuló eredményeket a kapcsolódó munkafolyamatba irányítja, ha önmagában a helyesbítés nem a szükséges eredmény. A szinkronizálást és a felügyeletet a szabályzat szintén kifejezetten kezeli. Jóváhagyott helyesbítés végrehajtása előtt a REG02-ben azonosítani kell a releváns forrásrendszereket, kapcsolódó alkalmazásokat, replikákat, interfészeket és jelentéseket. A jóváhagyott helyesbítéseket ezt követően szinkronizálni kell az azonosított, alkalmazási körbe tartozó rendszerekben, míg a címzetteket, adatfeldolgozókat vagy adatmegosztásban részt vevő feleket a REG08-on keresztül kell nyomon követni, ha továbbkapcsolódó frissítések szükségesek. A negyedéves mutatók közé tartozik az aktuális pontossági felülvizsgálattal rendelkező nagy hatású REG02 adatkezelési tevékenységek százalékos aránya, a REG06 szerinti nyitott és lejárt helyesbítési tételek, valamint a REG08 és REG12 szerinti rendezetlen szinkronizálási hibák. A kivételeket kérelmezni és értékelni kell, időben legfeljebb 90 napra korlátozhatók, majd le kell zárni vagy újra kell értékelni őket. A szabályzatot évente, valamint lényeges jogi, adatkezelési, rendszer- vagy tanúsítási hatókört érintő változástól számított 30 napon belül felül kell vizsgálni; a lényeges változásokat a közzététel előtt a felső vezetés hagyja jóvá.

Irányelv-diagram

Folyamatábra, amely bemutatja a PII-pontossági irányítást a REG02 szerinti felelősségtől és nagy hatású besorolástól a pontossági ellenőrzéseken, a REG06 szerinti helyesbítés-ellenőrzésen, a rendszerszintű végrehajtáson, a REG08 szerinti továbbkapcsolódó szinkronizáláson és a REG12 szerinti nyomon követésen, kivételeken, meg nem felelésen és vezetőségi felülvizsgálaton át.

Kattintson a diagramra a teljes méret megtekintéséhez

Tartalom

Pontosságért való felelősség és REG02-követelmények

Nagy hatású rekordok besorolása és felülvizsgálati gyakorisága

Pontossági ellenőrzések és elavult adatok felülvizsgálata

Helyesbítés-ellenőrzési, végrehajtási és lezárási munkafolyamat

Szinkronizálás és továbbkapcsolódó értesítés a REG08-on keresztül

Mutatók, kivételek, meg nem felelés és helyesbítő intézkedés a REG12-ben

Keretrendszer-megfelelőség

🛡️ Támogatott szabványok és keretrendszerek

Ez a termék a következő megfelelőségi keretrendszerekhez igazodik, részletes záradék- és vezérlőleképezésekkel.

Keretrendszer Lefedett záradékok / Vezérlők
ISO/IEC 27701:2025
Clause 7.5Clause 8.1Clause 9.1Clause 10.2Annex A.1.2.9Annex A.1.3.2Annex A.1.3.7Annex A.1.3.8Annex A.2.2.2Annex A.2.2.6Annex A.2.2.7Annex A.2.3.2
EU GDPR
Article 5(1)(d)Article 5(2)Article 16Article 19Article 24Article 28Article 30
ISO/IEC 29100:2020
Clause 5.7
ISO/IEC 29151:2022
Annex A.8

Kapcsolódó irányelvek

Adatkezelési tevékenységek nyilvántartása és jogalap szabályzata

A REG02 szerinti adatkezelési tevékenységek nyilvántartása alapozza meg a pontosságért való felelősséget, a forrásokat, a felülvizsgálati gyakoriságot és a nagy hatású besorolást.

PII-alanyi jogok kezelésére vonatkozó szabályzat

A PII-alanyoktól származó helyesbítési igényeket a REG06-on keresztül kell kezelni, és össze kell kapcsolni e szabályzat érdemi pontossági felülvizsgálati követelményeivel.

Megőrzési, törlési és megsemmisítési szabályzat

A szabályzat a törlési, megőrzési korlátozási, törlésre vagy kizárólag megsemmisítésre irányuló eredményeket a kapcsolódó munkafolyamatba irányítja, ha a helyesbítés nem elegendő.

Adatfeldolgozói, al-adatfeldolgozói és harmadik felek adatvédelmi kezelési szabályzata

Az adatfeldolgozói, al-adatfeldolgozói, címzetti és adatmegosztási helyesbítéstámogatási kötelezettségeket a REG08-on keresztül kell rögzíteni és kezelni.

Biztonsági és hozzáférés-szabályozási szabályzat

A pontossági kontrollok a rendszerfelelősségtől, valamint a helyesbítések forrásrendszereken és kapcsolódó alkalmazásokon keresztüli szabályozott végrehajtásától függenek.

PIMS nyomon követési, audit- és fejlesztési szabályzat

Az ismétlődő, lejárt határidejű vagy nagy hatású pontossági problémákat a PIMS nyomon követési, audit-, meg nem felelési és helyesbítő intézkedési folyamataiba kell eszkalálni.

A Clarysec irányelveiről - PII-pontossági és minőségi szabályzat

Az adatvédelmi irányítás nem működik megfelelően, ha egymástól elszigetelt tájékoztatók, űrlapok és jogi nyilatkozatok halmazaként kezelik. A hatékony ISO/IEC 27701 bevezetéséhez olyan adatvédelmi információirányítási rendszer szükséges, amely összekapcsolja a PII-kezelést, a jogalapot, az adatkezelői és adatfeldolgozói szerepköröket, az adatvédelmi kockázatot, a DPIA-kat, a bizonyító anyagokat, a nyomon követést és a folyamatos fejlesztést. Ez a szabályzatcsomag működési adatvédelmi keretrendszerként készült, nem általános dokumentációs csomagként. Egyértelmű PIMS-elszámoltathatóságot határoz meg olyan gyakorlati vállalati szerepkörökben, mint a felső vezetés, az adatvédelmi vezető / PIMS-vezető, a folyamatgazdák, a rendszergazdák, a beszállítói / beszerzési felelősök, az információbiztonság és a független felülvizsgálók. Minden követelmény egyedileg számozott, auditálható pontként szerepel, és meghatározott bizonyítékobjektumokhoz kapcsolódik, például REG01, REG02, REG03, REG04, REG08, REG11 és REG12. A struktúra támogatja az adatkezelői, közös adatkezelői, adatfeldolgozói és al-adatfeldolgozói helyzeteket, segítve a szervezeteket abban, hogy a teljes PIMS-életciklusban elszámoltatható, kockázatalapú és bizonyítékokra épülő PII-kezelést igazoljanak.

Auditálható pontossági kontrollok

Számozott pontokat és meghatározott nyilvántartásokat használ a felelősség, az ellenőrzések, a helyesbítések és a szinkronizálás bizonyítására.

Fókusz a nagy hatású rekordokon

Besorolást, felülvizsgálatot és eszkalációt ír elő ott, ahol a pontatlan PII lényegesen érintheti a PII-alanyt.

Szerepköralapú elszámoltathatóság

Feladatokat rendel az adatvédelmi vezetőhöz, a folyamatgazdákhoz, a rendszergazdákhoz, a beszállítói felelősökhöz, a felülvizsgálókhoz és a felső vezetéshez.

Bizonyítékokra épülő munkafolyamat

Összekapcsolja a REG02-t, REG06-ot, REG08-at és REG12-t a helyesbítés, a nyomon követés, a kivételek és a helyesbítő intézkedés érdekében.

Gyakran ismételt kérdések

Vezetőknek, vezetők által

Ez az irányelv egy biztonsági vezető által készült, aki több mint 25 éves tapasztalattal rendelkezik ISMS keretrendszerek bevezetésében és auditálásában globális vállalatoknál. Nem csupán dokumentumként készült, hanem olyan védhető keretrendszerként, amely megfelel az auditorok vizsgálatának.

Az alábbi képesítésekkel rendelkező szakértő készítette:

MSc Cyber Security, Royal Holloway UoL CISM CISA ISO 27001:2022 Lead Auditor & Implementer CEH

Lefedettség és témák

🏢 Célterületek

Adatvédelem jogi ügyek megfelelés IT-biztonság adatvédelmi tisztviselői iroda

🏷️ Témafedezet

Adatvédelmi információirányítás személyes adatok kezelése érintetti jogok kezelése adatkezelési nyilvántartások adatkezelői és adatfeldolgozói felelősségek harmadik fél kezelése nyomon követés és mérés
€69

Egyszeri vásárlás

Azonnali letöltés
Élethosszig tartó frissítések

Ez a szabályzat 1 a 25-ből a teljes ISO/IEC 27701 PIMS-csomagban

52% megtakarítás

Szerezze meg mind a 25 PIMS-szabályzatot, a teljes nyilvántartáskészletet és egy részletes bevezetési tervet €799-ért €1 675 helyett, ha egyenként vásárolja meg.

Teljes 27701-csomag megtekintése →
PII Accuracy and Quality Policy

Termék részletei

Típus: policy
Kategória: ISO 27701 PIMS Policy Pack
Szabványok: 4