PII-pontossági és minőségi szabályzat ISO 27701 PIMS-kontrollokhoz, helyesbítési munkafolyamatokhoz, REG-bizonyító anyagokhoz, szinkronizáláshoz és nagy hatású adatok felülvizsgálatához.
Ez a szabályzat meghatározza, hogyan kell fenntartani a PII pontosságát, teljességét, naprakészségét, megfelelőségét és relevanciáját a PIMS-ben. Kiterjed a REG02 szerinti pontosságért való felelősségre, a nagy hatású rekordok felülvizsgálatára, a REG06 szerinti helyesbítési munkafolyamatokra, a REG08 szerinti továbbkapcsolódó szinkronizálásra, valamint a REG12 szerinti nyomon követésre, kivételekre és helyesbítő intézkedésekre.
Meghatározza, hogyan kell a pontosságért felelős személyt, az ellenőrzéseket, a nagy hatású jelöléseket és a felülvizsgálati gyakoriságot a REG02-ben rögzíteni és a REG12-n keresztül nyomon követni.
Meghatározza az elfogadott PII-helyesbítési tételek ellenőrzéséhez, jóváhagyásához, végrehajtásához, szinkronizálásához és lezárásához szükséges lépéseket.
Alkalmazandó adatkezelői, közös adatkezelői, adatfeldolgozói és al-adatfeldolgozói helyzetekben, dokumentált helyesbítéstámogatási kötelezettségekkel.
Kattintson a diagramra a teljes méret megtekintéséhez
Pontosságért való felelősség és REG02-követelmények
Nagy hatású rekordok besorolása és felülvizsgálati gyakorisága
Pontossági ellenőrzések és elavult adatok felülvizsgálata
Helyesbítés-ellenőrzési, végrehajtási és lezárási munkafolyamat
Szinkronizálás és továbbkapcsolódó értesítés a REG08-on keresztül
Mutatók, kivételek, meg nem felelés és helyesbítő intézkedés a REG12-ben
Ez a termék a következő megfelelőségi keretrendszerekhez igazodik, részletes záradék- és vezérlőleképezésekkel.
| Keretrendszer | Lefedett záradékok / Vezérlők |
|---|---|
| ISO/IEC 27701:2025 |
Clause 7.5Clause 8.1Clause 9.1Clause 10.2Annex A.1.2.9Annex A.1.3.2Annex A.1.3.7Annex A.1.3.8Annex A.2.2.2Annex A.2.2.6Annex A.2.2.7Annex A.2.3.2
|
| EU GDPR |
Article 5(1)(d)Article 5(2)Article 16Article 19Article 24Article 28Article 30
|
| ISO/IEC 29100:2020 |
Clause 5.7
|
| ISO/IEC 29151:2022 |
Annex A.8
|
A REG02 szerinti adatkezelési tevékenységek nyilvántartása alapozza meg a pontosságért való felelősséget, a forrásokat, a felülvizsgálati gyakoriságot és a nagy hatású besorolást.
A PII-alanyoktól származó helyesbítési igényeket a REG06-on keresztül kell kezelni, és össze kell kapcsolni e szabályzat érdemi pontossági felülvizsgálati követelményeivel.
A szabályzat a törlési, megőrzési korlátozási, törlésre vagy kizárólag megsemmisítésre irányuló eredményeket a kapcsolódó munkafolyamatba irányítja, ha a helyesbítés nem elegendő.
Az adatfeldolgozói, al-adatfeldolgozói, címzetti és adatmegosztási helyesbítéstámogatási kötelezettségeket a REG08-on keresztül kell rögzíteni és kezelni.
A pontossági kontrollok a rendszerfelelősségtől, valamint a helyesbítések forrásrendszereken és kapcsolódó alkalmazásokon keresztüli szabályozott végrehajtásától függenek.
Az ismétlődő, lejárt határidejű vagy nagy hatású pontossági problémákat a PIMS nyomon követési, audit-, meg nem felelési és helyesbítő intézkedési folyamataiba kell eszkalálni.
Az adatvédelmi irányítás nem működik megfelelően, ha egymástól elszigetelt tájékoztatók, űrlapok és jogi nyilatkozatok halmazaként kezelik. A hatékony ISO/IEC 27701 bevezetéséhez olyan adatvédelmi információirányítási rendszer szükséges, amely összekapcsolja a PII-kezelést, a jogalapot, az adatkezelői és adatfeldolgozói szerepköröket, az adatvédelmi kockázatot, a DPIA-kat, a bizonyító anyagokat, a nyomon követést és a folyamatos fejlesztést. Ez a szabályzatcsomag működési adatvédelmi keretrendszerként készült, nem általános dokumentációs csomagként. Egyértelmű PIMS-elszámoltathatóságot határoz meg olyan gyakorlati vállalati szerepkörökben, mint a felső vezetés, az adatvédelmi vezető / PIMS-vezető, a folyamatgazdák, a rendszergazdák, a beszállítói / beszerzési felelősök, az információbiztonság és a független felülvizsgálók. Minden követelmény egyedileg számozott, auditálható pontként szerepel, és meghatározott bizonyítékobjektumokhoz kapcsolódik, például REG01, REG02, REG03, REG04, REG08, REG11 és REG12. A struktúra támogatja az adatkezelői, közös adatkezelői, adatfeldolgozói és al-adatfeldolgozói helyzeteket, segítve a szervezeteket abban, hogy a teljes PIMS-életciklusban elszámoltatható, kockázatalapú és bizonyítékokra épülő PII-kezelést igazoljanak.
Számozott pontokat és meghatározott nyilvántartásokat használ a felelősség, az ellenőrzések, a helyesbítések és a szinkronizálás bizonyítására.
Besorolást, felülvizsgálatot és eszkalációt ír elő ott, ahol a pontatlan PII lényegesen érintheti a PII-alanyt.
Feladatokat rendel az adatvédelmi vezetőhöz, a folyamatgazdákhoz, a rendszergazdákhoz, a beszállítói felelősökhöz, a felülvizsgálókhoz és a felső vezetéshez.
Összekapcsolja a REG02-t, REG06-ot, REG08-at és REG12-t a helyesbítés, a nyomon követés, a kivételek és a helyesbítő intézkedés érdekében.
Ez az irányelv egy biztonsági vezető által készült, aki több mint 25 éves tapasztalattal rendelkezik ISMS keretrendszerek bevezetésében és auditálásában globális vállalatoknál. Nem csupán dokumentumként készült, hanem olyan védhető keretrendszerként, amely megfelel az auditorok vizsgálatának.
Szerezze meg mind a 25 PIMS-szabályzatot, a teljes nyilvántartáskészletet és egy részletes bevezetési tervet €799-ért €1 675 helyett, ha egyenként vásárolja meg.
Teljes 27701-csomag megtekintése →