Építse be a beépített és alapértelmezett adatvédelmet a PII-projektekbe, változtatásokba, beszerzésbe és az éles indulásba auditra való felkészültséget biztosító REG02-, REG04-, REG08- és REG12-bizonyítékokkal.
Ez a szabályzat beépíti a beépített és alapértelmezett adatvédelmet a PII-projektekbe, változtatásokba, beszerzésbe és éles indulási döntésekbe. Előírja a célhoz kötött adattakarékosságot, az alapértelmezett adatvédelmi konfigurációt, a kockázat- és DPIA-előszűréshez való kapcsolódást, a beszállítói tervezési bizonyítékokat, valamint az auditálható nyilvántartásokat a REG02, REG04, REG08 és REG12 keretében.
Adatvédelmi tervezési felülvizsgálatot, adattakarékossági bizonyítékokat és alapértelmezett beállításokat ír elő az éles kiadás vagy az operatív indulás előtt.
Összekapcsolja az adatvédelmi tervezési döntéseket a REG02, REG04, REG08 és REG12 nyilvántartásaival, hogy a nyilvántartások, hiányosságok, kivételek és intézkedések visszakövethetők maradjanak.
Meghatározza az adatvédelmi, folyamat-, rendszer-, biztonsági, beszerzési, audit- és felső vezetési szerepkörök felelősségeit a tervezési kapukon keresztül.
Kattintson a diagramra a teljes méret megtekintéséhez
Adatvédelmi követelmények projektindításkor
Célhoz kötöttségi, adattakarékossági és alapértelmezett beállításokra vonatkozó tervezési kontrollok
Adatvédelmi tervezési felülvizsgálat éles indulás előtt
Változás által kiváltott adatvédelmi tervezési felülvizsgálat
Beszerzési beépített adatvédelmi ellenőrzések
Adatvédelmi kockázat, DPIA-előszűrés és helyesbítő intézkedések kapcsolódása
Ez a termék a következő megfelelőségi keretrendszerekhez igazodik, részletes záradék- és vezérlőleképezésekkel.
| Keretrendszer | Lefedett záradékok / Vezérlők |
|---|---|
| ISO/IEC 27701:2025 |
Clause 6.1.2Clause 6.1.3Clause 6.3Clause 8.1Clause 7.5Clause 9.1Clause 10.2Annex A.1.2.2Annex A.1.2.6Annex A.1.2.9Annex A.1.4.2Annex A.1.4.3Annex A.1.4.4Annex A.1.4.5Annex A.1.4.6Annex A.1.4.7Annex A.2.2.2Annex A.2.2.6Annex A.2.2.7Annex A.2.4.2Annex A.2.4.3Annex A.2.4.4Annex A.3.27Annex A.3.29
|
| EU GDPR |
Article 5(1)(b)Article 5(1)(c)Article 5(2)Article 24Article 25Article 28Article 30Article 35
|
| ISO/IEC 29100:2020 |
Clause 4.7Clause 5.3Clause 5.4Clause 5.5Clause 5.6Clause 5.7Clause 5.10Clause 5.12
|
| ISO/IEC 29151:2022 |
Annex A.3Annex A.4Annex A.5Annex A.7Annex A.8
|
Az adatvédelmi tervezési bejegyzéseknek kapcsolódniuk kell a REG02 adatkezelési tevékenységeihez, céljaihoz és adatkezelési nyilvántartási frissítéseihez.
Ez a szabályzat adatvédelmi kockázatot és DPIA-előszűrést vált ki, miközben az értékelési módszertant a PII07-ben hagyja.
A tervezési kontrolloknak az adatgyűjtést, felhasználást, adatközlést és adatmegosztást a dokumentált célokra és a minimális PII-szükségletre kell korlátozniuk.
A megőrzéshez, törléshez és ideiglenes PII-artefaktumokhoz kapcsolódó adatvédelmi tervezési függőségek a kapcsolódó bizonyítéki útvonalra kerülnek.
A beszerzési és harmadik félre vonatkozó beépített adatvédelmi ellenőrzések beszállítói, adatfeldolgozói és al-adatfeldolgozói irányítási bizonyítékokra támaszkodnak.
A PII-biztonsági kontrollok függőségeit az adatvédelmi tervezést és az éles indulási döntéseket támogató bemenetként kell rögzíteni.
A beépített és alapértelmezett adatvédelmi szabályzat az adatvédelmi követelményeket működési szintre emeli, mielőtt a PII-adatkezelés megkezdődik vagy lényegesen megváltozik. Előírja az adatvédelmi tervezési bejegyzéseket, az adatkezelési nyilvántartásokhoz való kapcsolódást, az adattakarékossági döntéseket, az alapértelmezett adatvédelmi beállításokat, a beszerzési ellenőrzéseket, a kockázat- és DPIA-előszűréshez való kapcsolódást, az éles indulási felülvizsgálatot, a kivételeket, a helyesbítő intézkedéseket és a nyomon követési bizonyítékokat. A szabályzat adatkezelői, közös adatkezelői, adatfeldolgozói és al-adatfeldolgozói kontextusokra alkalmazandó, és egyértelmű felelősségeket rendel a felső vezetéshez, az adatvédelemért felelős vezetőhöz / PIMS-vezetőhöz, a folyamatgazdákhoz, a rendszergazdákhoz, a beszállítói / beszerzési felelősökhöz, az információbiztonsághoz, a DPO / adatvédelmi tanácsadó szerepkörökhöz, valamint az audit- vagy megfelelési felülvizsgálókhoz.
Kiterjed a PII-t érintő projektekre, termékekre, szolgáltatásokra, rendszerekre, alkalmazásokra, integrációkra, beszerzésre és üzleti folyamatváltozásokra.
Minimális PII-gyűjtési és adatkezelési beállításokat ír elő az éles indulás előtt, és a bizonyítékokat a REG04-ben rögzíti.
Összekapcsolja az adatvédelmi tervezési felülvizsgálatot az adatvédelmi kockázattal és a DPIA-előszűréssel, a PII07-módszertan megkettőzése nélkül.
REG08-bizonyítékot ír elő a beszállítói, adatfeldolgozói, al-adatfeldolgozói, SaaS- és külső tárhelyen üzemeltetett rendszerek tervezési kötelezettségeihez.
A hiányzó kontrollokat, megoldatlan hiányosságokat, kivételeket és jogosulatlan éles indulási ügyeket a REG12-n keresztül kezeli.
Ez az irányelv egy biztonsági vezető által készült, aki több mint 25 éves tapasztalattal rendelkezik ISMS keretrendszerek bevezetésében és auditálásában globális vállalatoknál. Nem csupán dokumentumként készült, hanem olyan védhető keretrendszerként, amely megfelel az auditorok vizsgálatának.
Szerezze meg mind a 25 PIMS-szabályzatot, a teljes nyilvántartáskészletet és egy részletes bevezetési tervet €799-ért €1 675 helyett, ha egyenként vásárolja meg.
Teljes 27701-csomag megtekintése →