A PIMS-dokumentumok és bizonyítóanyagok kontrollja a jóváhagyás, verziókezelés, hozzáférés, megőrzés, auditcélú visszakeresés és ISO/IEC 27701-re felkészített nyilvántartások teljes körében.
Ez a szabályzat meghatározza, hogyan kell létrehozni, jóváhagyni, verziókezelni, védeni, visszakeresni, megőrizni, lefordítani, visszavonni és auditálni a PIMS-dokumentált információkat és bizonyítóanyagokat. A REG01–REG12 használatával visszakövethető, tanúsításra felkészített bizonyítóanyagokat tart fenn adatkezelői, közös adatkezelői, adatfeldolgozói és al-adatfeldolgozói környezetekben.
Meghatározza, hogyan kell a PIMS-bizonyítóanyagokat létrehozni, elnevezni, védeni, visszakeresni, megőrizni és összekapcsolni a REG01–REG12-vel.
Közzététel előtt azonosítókat, tulajdonosokat, verziókat, jóváhagyási státuszt, hatálybalépési dátumokat, felülvizsgálati dátumokat és változtatási indoklást ír elő.
A dokumentált információval kapcsolatos feladatokat adatvédelmi, biztonsági, folyamat-, rendszer-, beszerzési, audit- és felső vezetési szerepkörökhöz rendeli.
Kattintson a diagramra a teljes méret megtekintéséhez
PIMS-dokumentált információk jegyzéke a REG12-ben
Létrehozás, jóváhagyás, verziókezelés és közzététel
Bizonyítóanyagok elnevezése, minősége és visszakövethetősége
Hozzáférés, védelem, visszakeresés és adatközlés
Megőrzés, visszavonás, archiválás és megsemmisítés
Fordítás és többnyelvű verziókezelés
Ez a termék a következő megfelelőségi keretrendszerekhez igazodik, részletes záradék- és vezérlőleképezésekkel.
| Keretrendszer | Lefedett záradékok / Vezérlők |
|---|---|
| ISO/IEC 27701:2025 |
Clause 6.1.3Clause 7.5Clause 8.1Clause 9.1Clause 9.2Clause 9.3Clause 10.2Annex A.1.2.9Annex A.2.2.2Annex A.3.14
|
| EU GDPR |
Article 5(2)Article 24Article 28Article 30Article 32
|
| ISO/IEC 29100:2020 |
Clause 5.12
|
| ISO/IEC 29151:2022 |
Clause 18.1.4
|
| ISO/IEC 27001:2022 | |
| ISO/IEC 27002:2022 |
Biztosítja azt az átfogó PIMS-keretrendszert, amelyet ez a dokumentált információra és bizonyítóanyagokra vonatkozó szabályzat támogat.
Meghatározza a bizonyítóanyagok tulajdonosi felelősségének, jóváhagyásának, felülvizsgálatának és felügyeleti követelményeinek működtetéséhez szükséges szerepköri elszámoltathatóságot.
A REG02-ben szereplő adatkezelési bizonyítóanyagok a pontos nyilvántartási bejegyzésektől, tulajdonosi metaadatoktól, státusztól és jóváhagyási bizonyítóanyagoktól függenek.
Támogatja a REG08-ban szereplő, külsőleg biztosított adatfeldolgozói, al-adatfeldolgozói, harmadik féllel történő adatmegosztási és ügyfélutasítási bizonyítóanyagokat.
Kapcsolódik az adattár-hozzáférési korlátozásokhoz, a PII-bizonyítóanyagokhoz való hozzáférés jóváhagyásához és a PIMS-nyilvántartások védelmi kontrolljaihoz.
Kapcsolódik az auditbizonyítékok visszakereséséhez, a visszakövethetőség teszteléséhez, a meg nem felelésekhez, a helyesbítő intézkedésekhez és a fejlesztési bizonyítóanyagokhoz.
Ez a szabályzat működési keretrendszert hoz létre a PIMS-dokumentált információk és bizonyítóanyagok életcikluson átívelő kezeléséhez. Meghatározza a dokumentumazonosítókra, tulajdonosi felelősségre, jóváhagyásra, verziókezelésre, közzétételre, bizonyítóanyag-elnevezésre, visszakövethetőségre, hozzáférés-szabályozásra, adattárvédelemre, visszakeresésre, adatközlésre, megőrzésre, visszavonásra, archiválásra, megsemmisítésre, fordításkontrollra, kivételekre, betartatásra, felülvizsgálatra és folyamatos fejlesztésre vonatkozó követelményeket a REG01–REG12 használatával.
Kiterjed a létrehozásra, jóváhagyásra, verziókezelésre, védelemre, megőrzésre, visszakeresésre, fordításra, visszavonásra és megsemmisítésre.
Hozzáférési korlátozásokat, érzékenységi besorolást, adatközlési jóváhagyást és adattárvédelmi felülvizsgálatokat ír elő.
Összekapcsolja a szabályzatokat, kontrollokat, adatkezelési tevékenységeket, jóváhagyásokat, auditokat, meg nem feleléseket és helyesbítő intézkedéseket.
Támogatja az auditra való felkészültséget azzal, hogy biztosítja a bizonyítóanyagok megtalálhatóságát, ellenőrizhetőségét, visszakereshetőségét és kötelezettségekhez kapcsolhatóságát.
Ez az irányelv egy biztonsági vezető által készült, aki több mint 25 éves tapasztalattal rendelkezik ISMS keretrendszerek bevezetésében és auditálásában globális vállalatoknál. Nem csupán dokumentumként készült, hanem olyan védhető keretrendszerként, amely megfelel az auditorok vizsgálatának.
Szerezze meg mind a 25 PIMS-szabályzatot, a teljes nyilvántartáskészletet és egy részletes bevezetési tervet €799-ért €1 675 helyett, ha egyenként vásárolja meg.
Teljes 27701-csomag megtekintése →