policy ISO 27701 PIMS Policy Pack

PIMS-dokumentált információk és bizonyítóanyagok kezelési szabályzata

A PIMS-dokumentumok és bizonyítóanyagok kontrollja a jóváhagyás, verziókezelés, hozzáférés, megőrzés, auditcélú visszakeresés és ISO/IEC 27701-re felkészített nyilvántartások teljes körében.

Áttekintés

Ez a szabályzat meghatározza, hogyan kell létrehozni, jóváhagyni, verziókezelni, védeni, visszakeresni, megőrizni, lefordítani, visszavonni és auditálni a PIMS-dokumentált információkat és bizonyítóanyagokat. A REG01–REG12 használatával visszakövethető, tanúsításra felkészített bizonyítóanyagokat tart fenn adatkezelői, közös adatkezelői, adatfeldolgozói és al-adatfeldolgozói környezetekben.

Auditra kész bizonyítóanyag-kezelés

Meghatározza, hogyan kell a PIMS-bizonyítóanyagokat létrehozni, elnevezni, védeni, visszakeresni, megőrizni és összekapcsolni a REG01–REG12-vel.

Visszakövethető jóváhagyás és verziókezelés

Közzététel előtt azonosítókat, tulajdonosokat, verziókat, jóváhagyási státuszt, hatálybalépési dátumokat, felülvizsgálati dátumokat és változtatási indoklást ír elő.

Egyértelmű PIMS-elszámoltathatóság

A dokumentált információval kapcsolatos feladatokat adatvédelmi, biztonsági, folyamat-, rendszer-, beszerzési, audit- és felső vezetési szerepkörökhöz rendeli.

Teljes áttekintés olvasása (click to expand)
A PIMS-dokumentált információk és bizonyítóanyagok kezelési szabályzata kötelező követelményeket határoz meg az adatvédelmi információirányítási rendszer dokumentált információinak teljes életciklusa feletti kontrollra. Alkalmazási területe kiterjed a PIMS-nyilvántartások létrehozására, jóváhagyására, verziókezelésére, védelmére, megőrzésére, visszakeresésére, fordítására, visszavonására és bizonyítóanyagokkal való alátámasztására. A szabályzat a PIMS-megfelelés igazolására használt PIMS-szabályzatokra, nyilvántartásokra, dokumentált jóváhagyásokra, bizonyítékul szolgáló feljegyzésekre, auditbizonyítékokra, vezetőségi felülvizsgálati feljegyzésekre, helyesbítő intézkedések bizonyítóanyagaira és kontrollált fordításokra alkalmazandó. Adatkezelői, közös adatkezelői, adatfeldolgozói és al-adatfeldolgozói környezetekre készült, ezért alkalmazható mindazon szerepkörökben, amelyeket egy szervezet PII kezelése során betölthet. A szabályzat központi eleme, hogy külön dokumentumkezelési nyilvántartás létrehozása helyett a REG01–REG12 kanonikus PIMS-bizonyítékobjektumokra támaszkodik. A szabályzat rögzíti, hogy a dokumentált információ kontrolljára vonatkozó bizonyítóanyagokat e bizonyítékobjektumokon keresztül kell fenntartani, a REG03 és a REG12 pedig kifejezetten a kontrollok alkalmazhatóságához, audithoz, meg nem feleléshez, helyesbítő intézkedéshez és fejlesztési bizonyítóanyagokhoz használatos. Ez a megközelítés a szükségtelen dokumentumkezelési adminisztráció elkerülését célozza, miközben megőrzi a tanúsításhoz, ügyfélbizonyossághoz és folyamatos fejlesztéshez szükséges, auditra kész nyilvántartásokat. A REG12 széles körben használatos a dokumentált információk jegyzékéhez, a hozzáférési szintekhez, az érzékenységi besorolásokhoz, a jóváhagyási státuszhoz, a verzióelőzményekhez, a visszakeresési kérelmekhez, az adatközlési jóváhagyásokhoz, a megőrzési kategóriákhoz, a visszavonási státuszhoz, a kivételekhez és a helyesbítő intézkedések nyomon követéséhez. A szabályzat részletes kontrollokat állapít meg a létrehozásra, jóváhagyásra, verziókezelésre és közzétételre. A PIMS-dokumentált információ közzététele előtt az adatvédelmi vezetőnek / PIMS-vezetőnek dokumentumazonosítót, tulajdonost, verziószámot, jóváhagyási státuszt, hatálybalépési dátumot és felülvizsgálati dátumot kell hozzárendelnie a REG12-ben. A felső vezetésnek a közzététel előtt jóvá kell hagynia az alapvető PIMS-szabályzatokat és a lényeges szabályzatmódosításokat, míg az adatvédelmi vezető / PIMS-vezető az operatív használat előtt jóváhagyja a bizonyítéksablonokat vagy a beágyazott nyilvántartási szakaszokat. A szabályzat azt is előírja, hogy a kiadás előtt rögzíteni kell a verzióelőzményeket és a változtatási indoklást, a jóváhagyott változások kommunikálását pedig a közzétételtől számított 30 napon belül a REG11-ben kell rögzíteni. A bizonyítóanyagok minősége és visszakövethetősége operatív követelmény, nem választható dokumentációs feladat. Az adatvédelmi vezetőnek / PIMS-vezetőnek meg kell határoznia a bizonyítóanyagok elnevezési szabályait, negyedévente és külső audit előtt egyeztetnie kell a REG03 kontrollhivatkozásait a szabályzati bizonyítékul szolgáló feljegyzésekkel, és a bizonyítóanyagok tanúsítási audit, ügyfélbizonyosság vagy szabályozói válasz céljából történő megosztása előtt alkalmaznia kell a jóváhagyott exportelnevezési szabályt. A folyamatgazdáknak / üzlettulajdonosoknak biztosítaniuk kell, hogy az adatkezelési bizonyítóanyag tartalmazza a bizonyítóanyag tulajdonosát, a dátumot, az adatkezelési tevékenység hivatkozását, a döntési státuszt és a jóváhagyási státuszt, mielőtt arra audit során támaszkodnak. A belső ellenőrzési / megfelelőségi felülvizsgálóknak az ütemezett auditok vagy megfelelőségi felülvizsgálatok során rögzíteniük kell a teljességben, pontosságban vagy visszakövethetőségben mutatkozó hiányosságokat. A szabályzat a hozzáférésre, védelemre, visszakeresésre, adatközlésre, megőrzésre, visszavonásra, archiválásra, megsemmisítésre és többnyelvű verziókezelésre vonatkozó kontrollokat is meghatározza. Az adattár-hozzáférési korlátozásokat a hozzáférés megadása előtt rögzíteni kell és negyedévente felül kell vizsgálni, a PII-t tartalmazó PIMS-bizonyítóanyagokhoz való hozzáférést pedig a megadás előtt jóvá kell hagyni. A bizonyítóanyagok külső auditorok, ügyfelek, adatfeldolgozók, adatkezelők, felügyeleti hatóságok vagy más külső felek részére történő adatközléséhez jóváhagyást kell rögzíteni, valamint meg kell határozni az adatközlés hatókörét. Az elavult verziókat meghatározott határidőkön belül vissza kell vonni, a korábbi jóváhagyott szabályzatverziókat meg kell őrizni, és archiválás vagy törlés csak az auditcélú zárolás, jogi zárolás, incidensvizsgálat vagy helyesbítő intézkedési függőségek ellenőrzése után történhet. A mutatók, a kivételkezelés, a betartatás és az éves felülvizsgálati követelmények biztosítják, hogy a dokumentált információ naprakész, visszakereshető, védett és a PIMS-megfelelés igényeivel összhangban álló maradjon.

Irányelv-diagram

Folyamatábra a PIMS-dokumentált információ életciklusáról: REG12-jegyzék létrehozása, bizonyítóanyagok osztályozása, dokumentumok jóváhagyása és verziókezelése, hozzáférés védelme, bizonyítóanyagok visszakeresése, nyilvántartások megőrzése vagy visszavonása, visszakövethetőség auditálása és fejlesztések rögzítése.

Kattintson a diagramra a teljes méret megtekintéséhez

Tartalom

PIMS-dokumentált információk jegyzéke a REG12-ben

Létrehozás, jóváhagyás, verziókezelés és közzététel

Bizonyítóanyagok elnevezése, minősége és visszakövethetősége

Hozzáférés, védelem, visszakeresés és adatközlés

Megőrzés, visszavonás, archiválás és megsemmisítés

Fordítás és többnyelvű verziókezelés

Keretrendszer-megfelelőség

🛡️ Támogatott szabványok és keretrendszerek

Ez a termék a következő megfelelőségi keretrendszerekhez igazodik, részletes záradék- és vezérlőleképezésekkel.

Keretrendszer Lefedett záradékok / Vezérlők
ISO/IEC 27701:2025
Clause 6.1.3Clause 7.5Clause 8.1Clause 9.1Clause 9.2Clause 9.3Clause 10.2Annex A.1.2.9Annex A.2.2.2Annex A.3.14
EU GDPR
Article 5(2)Article 24Article 28Article 30Article 32
ISO/IEC 29100:2020
Clause 5.12
ISO/IEC 29151:2022
Clause 18.1.4
ISO/IEC 27001:2022
ISO/IEC 27002:2022

Kapcsolódó irányelvek

Adatvédelmi információirányítási rendszer szabályzata

Biztosítja azt az átfogó PIMS-keretrendszert, amelyet ez a dokumentált információra és bizonyítóanyagokra vonatkozó szabályzat támogat.

Adatvédelmi szerepkörök, felelősségek és elszámoltathatóság szabályzata

Meghatározza a bizonyítóanyagok tulajdonosi felelősségének, jóváhagyásának, felülvizsgálatának és felügyeleti követelményeinek működtetéséhez szükséges szerepköri elszámoltathatóságot.

Adatkezelési tevékenységek nyilvántartása és jogalap szabályzata

A REG02-ben szereplő adatkezelési bizonyítóanyagok a pontos nyilvántartási bejegyzésektől, tulajdonosi metaadatoktól, státusztól és jóváhagyási bizonyítóanyagoktól függenek.

Adatfeldolgozói, al-adatfeldolgozói és harmadik féllel fennálló adatvédelmi kapcsolatok kezelési szabályzata

Támogatja a REG08-ban szereplő, külsőleg biztosított adatfeldolgozói, al-adatfeldolgozói, harmadik féllel történő adatmegosztási és ügyfélutasítási bizonyítóanyagokat.

Biztonsági és hozzáférés-szabályozási szabályzat

Kapcsolódik az adattár-hozzáférési korlátozásokhoz, a PII-bizonyítóanyagokhoz való hozzáférés jóváhagyásához és a PIMS-nyilvántartások védelmi kontrolljaihoz.

PIMS-felügyeleti, audit- és fejlesztési szabályzat

Kapcsolódik az auditbizonyítékok visszakereséséhez, a visszakövethetőség teszteléséhez, a meg nem felelésekhez, a helyesbítő intézkedésekhez és a fejlesztési bizonyítóanyagokhoz.

A Clarysec irányelveiről - PIMS-dokumentált információk és bizonyítóanyagok kezelési szabályzata

Ez a szabályzat működési keretrendszert hoz létre a PIMS-dokumentált információk és bizonyítóanyagok életcikluson átívelő kezeléséhez. Meghatározza a dokumentumazonosítókra, tulajdonosi felelősségre, jóváhagyásra, verziókezelésre, közzétételre, bizonyítóanyag-elnevezésre, visszakövethetőségre, hozzáférés-szabályozásra, adattárvédelemre, visszakeresésre, adatközlésre, megőrzésre, visszavonásra, archiválásra, megsemmisítésre, fordításkontrollra, kivételekre, betartatásra, felülvizsgálatra és folyamatos fejlesztésre vonatkozó követelményeket a REG01–REG12 használatával.

Életciklus-kontroll

Kiterjed a létrehozásra, jóváhagyásra, verziókezelésre, védelemre, megőrzésre, visszakeresésre, fordításra, visszavonásra és megsemmisítésre.

Védett bizonyítóanyagok

Hozzáférési korlátozásokat, érzékenységi besorolást, adatközlési jóváhagyást és adattárvédelmi felülvizsgálatokat ír elő.

Visszakövethető nyilvántartások

Összekapcsolja a szabályzatokat, kontrollokat, adatkezelési tevékenységeket, jóváhagyásokat, auditokat, meg nem feleléseket és helyesbítő intézkedéseket.

Tanúsítás támogatása

Támogatja az auditra való felkészültséget azzal, hogy biztosítja a bizonyítóanyagok megtalálhatóságát, ellenőrizhetőségét, visszakereshetőségét és kötelezettségekhez kapcsolhatóságát.

Gyakran ismételt kérdések

Vezetőknek, vezetők által

Ez az irányelv egy biztonsági vezető által készült, aki több mint 25 éves tapasztalattal rendelkezik ISMS keretrendszerek bevezetésében és auditálásában globális vállalatoknál. Nem csupán dokumentumként készült, hanem olyan védhető keretrendszerként, amely megfelel az auditorok vizsgálatának.

Az alábbi képesítésekkel rendelkező szakértő készítette:

MSc Cyber Security, Royal Holloway UoL CISM CISA ISO 27001:2022 Lead Auditor & Implementer CEH

Lefedettség és témák

🏢 Célterületek

Adatvédelem megfelelés informatikai biztonság audit DPO-iroda

🏷️ Témafedezet

Adatvédelmi információirányítás adatkezelési tevékenységek nyilvántartása adatosztályozás adatmegőrzés és megsemmisítés megfeleléskezelés szabályzatkezelés belső audit
€49

Egyszeri vásárlás

Azonnali letöltés
Élethosszig tartó frissítések

Ez a szabályzat 1 a 25-ből a teljes ISO/IEC 27701 PIMS-csomagban

52% megtakarítás

Szerezze meg mind a 25 PIMS-szabályzatot, a teljes nyilvántartáskészletet és egy részletes bevezetési tervet €799-ért €1 675 helyett, ha egyenként vásárolja meg.

Teljes 27701-csomag megtekintése →
PIMS Documented Information and Evidence Management Policy

Termék részletei

Típus: policy
Kategória: ISO 27701 PIMS Policy Pack
Szabványok: 6