A PII gyűjtésének, használatának, közlésének és megosztásának szabályozása REG02-/REG08-bizonyítékokkal, adattovábbítási útválasztással és auditra való felkészültséget biztosító elszámoltathatósággal.
Ez a szabályzat a PIMS alkalmazási területén belül szabályozza a PII gyűjtését, használatát, közlését és megosztását. Megköveteli a jóváhagyott REG02-nyilvántartásokat a gyűjtéshez és a használathoz, a REG08-bizonyítékokat az adatközlésekhez és adatmegosztáshoz, a REG09-útválasztást az adattovábbítási helyekhez, valamint a REG12-nyilvántartásokat a kivételekhez, auditokhoz és helyesbítő intézkedésekhez.
Megköveteli a dokumentált gyűjtési célokat, a jóváhagyott belső használati szabályokat és a szükségességi indokolásokat az adatkezelés megkezdése előtt.
Rögzíti a külső adatközléseket és a rendszeres adatmegosztást a REG08-ban, beleértve a címzettet, a célt, a PII-kategóriákat és a gyakoriságot.
Az új országokat, távoli hozzáférést vagy további adattovábbítási helyeket érintő megosztást a REG09-hez és a PII13-útválasztási döntésekhez kapcsolja.
Kattintson a diagramra a teljes méret megtekintéséhez
Gyűjtési korlátozás és REG02-jóváhagyás
Jóváhagyott belső használati kontrollok
Másodlagos felhasználásra vonatkozó összeegyeztethetőségi vizsgálatok
Külső adatközlés és REG08-adatmegosztási nyilvántartások
Nemzetközi adattovábbítási útválasztás a REG09-hez és a PII13-hoz
Kivételek, audit és helyesbítő intézkedés a REG12-n keresztül
Ez a termék a következő megfelelőségi keretrendszerekhez igazodik, részletes záradék- és vezérlőleképezésekkel.
| Keretrendszer | Lefedett záradékok / Vezérlők |
|---|---|
| ISO/IEC 27701:2025 |
Clause 7.5Clause 8.1Clause 9.1Clause 10.2Annex A.1.2.2Annex A.1.2.9Annex A.1.2.3Annex A.1.2.8Annex A.1.4.2Annex A.1.4.3Annex A.1.4.5Annex A.1.5.2Annex A.1.5.3Annex A.1.5.4Annex A.1.5.5Annex A.2.2.2Annex A.2.2.3Annex A.2.2.7Annex A.2.5.2Annex A.2.5.3Annex A.2.5.4Annex A.2.5.5Annex A.2.5.6
|
| EU GDPR |
Article 5(1)(b)Article 5(1)(c)Article 5(2)Article 6Article 24Article 26Article 28Article 30
|
| ISO/IEC 29100:2020 |
Clause 5.3Clause 5.4Clause 5.5Clause 5.6Clause 5.10Clause 5.12
|
| ISO/IEC 29151:2022 |
Annex A.3Annex A.4Annex A.5Annex A.7
|
Kapcsolódik, mert az új adattovábbítási helyeket érintő megosztást jóváhagyás előtt a REG09-hez és a PII13-hoz kell irányítani.
Kapcsolódik, mert a kivételeket, meg nem feleléseket, auditeredményeket, helyesbítő intézkedéseket és fejlesztési nyilvántartásokat a REG12-n keresztül kezelik.
Kapcsolódik, mert a gyűjtéshez, a jóváhagyott használathoz és a másodlagos felhasználási döntésekhez REG02-adatkezelési nyilvántartásokra és jogalap-frissítésekre van szükség.
Kapcsolódik, mert a gyűjtési és használati kontrollok az adatvédelmi tájékoztató tartalmával, közzétételével és verziókezelésével együtt működnek.
Kapcsolódik, mert a másodlagos felhasználás PII07-előszűrést tehet szükségessé, ha az összeegyeztethetőségi vizsgálat lényeges adatvédelmi kockázatváltozást azonosít.
Kapcsolódik, mert az adatfeldolgozókkal, al-adatfeldolgozókkal, beszállítókkal és harmadik felekkel történő adatközléseket és megosztásokat a REG08-ban rögzítik és azon keresztül irányítják.
Ez a szabályzat az adatkezelői, közös adatkezelői, adatfeldolgozói és al-adatfeldolgozói környezetekben operatív módon valósítja meg a PII elszámoltatható gyűjtését, használatát, közlését és megosztását. Az üzleti szabályokat és jóváhagyásokat a REG02-adatkezelési nyilvántartásokhoz, a REG08-adatközlési és adatmegosztási bizonyítékokhoz, a REG09-nemzetközi adattovábbítási útválasztáshoz, valamint a REG12-audit-, kivétel- és helyesbítőintézkedés-nyilvántartásokhoz kapcsolja. A szabályzat meghatározza, hogy mikor kell teljesíteni a gyűjtési szabályokat, a jóváhagyott használati szabályokat, a másodlagos felhasználásra vonatkozó összeegyeztethetőségi vizsgálatokat, a külső adatközlési jóváhagyásokat és a rendszeres adatmegosztási felülvizsgálatokat, továbbá felelősségeket rendel az adatvédelmi vezetőhöz / PIMS-vezetőhöz, a folyamatgazdához / üzlettulajdonoshoz, a rendszergazdához / alkalmazástulajdonoshoz, a beszállítói / beszerzési felelőshöz, a felső vezetéshez és a belső audithoz / megfelelési felülvizsgálóhoz.
Megköveteli a dokumentált célokat, kategóriákat, minimális adatelemeket és jóváhagyott belső használati szabályokat az adatkezelés megkezdése előtt.
Rögzíti a címzett azonosítását, szerepkörét, a célt, a PII-kategóriákat, a megosztás gyakoriságát, helyét és az adatközlésre vonatkozó felhatalmazást.
Összeegyeztethetőségi vizsgálatokat és jóváhagyást követel meg, mielőtt a PII-t olyan célra használnák, amelyet a REG02-ben még nem rögzítettek.
Az új országokat, távoli hozzáférést és további adattovábbítási helyeket a megosztási jóváhagyás előtt a REG09-hez és a PII13-hoz irányítja.
A REG12-t használja a kivételek, meg nem felelések, auditmegállapítások, helyesbítő intézkedések, felülvizsgálatok és felügyeleti eredmények kezelésére.
Ez az irányelv egy biztonsági vezető által készült, aki több mint 25 éves tapasztalattal rendelkezik ISMS keretrendszerek bevezetésében és auditálásában globális vállalatoknál. Nem csupán dokumentumként készült, hanem olyan védhető keretrendszerként, amely megfelel az auditorok vizsgálatának.
Szerezze meg mind a 25 PIMS-szabályzatot, a teljes nyilvántartáskészletet és egy részletes bevezetési tervet €799-ért €1 675 helyett, ha egyenként vásárolja meg.
Teljes 27701-csomag megtekintése →