ISO/IEC 27701-gyel összhangban álló PIMS-irányítás kialakítása a PII-kezelésre, a bizonyító anyagokra, az adatvédelmi kockázatra, az auditokra és a folyamatos fejlesztésre.
Meghatározza az ISO/IEC 27701-gyel összhangban álló, kötelező PIMS-irányítást a PII-kezelésre, szerepkörökre, adatvédelmi kockázatra, bizonyító anyagokra, auditokra, kivételekre és folyamatos fejlesztésre.
Meghatározza a PIMS létrehozására, bevezetésére, fenntartására, megfigyelésére és fejlesztésére vonatkozó kötelező irányítást.
A PIMS felelősségeit bizonyítékobjektumokhoz kapcsolja, ideértve a REG01, REG02, REG03, REG04, REG08, REG10, REG11 és REG12 elemeket.
PIMS-elszámoltathatóságot rendel a felső vezetéshez, az adatvédelmi, folyamat-, rendszer-, biztonsági, beszállítói, incidenskezelési és auditori szerepkörökhöz.
Kattintson a diagramra a teljes méret megtekintéséhez
PIMS alkalmazási területe, kontextusa és szervezeti határai
PIMS-szerepkör meghatározása adatkezelői, közös adatkezelői, adatfeldolgozói és al-adatfeldolgozói tevékenységekhez
Adatvédelmi célkitűzések és PIMS alkalmazhatósági nyilatkozat
Adatvédelmi kockázatértékelés, kockázatkezelés és DPIA-irányítás
Bizonyítékindex, belső audit, meg nem felelés és helyesbítő intézkedési követelmények
Mutatók, kivételek, betartatás, felülvizsgálati és karbantartási követelmények
Ez a termék a következő megfelelőségi keretrendszerekhez igazodik, részletes záradék- és vezérlőleképezésekkel.
| Keretrendszer | Lefedett záradékok / Vezérlők |
|---|---|
| ISO/IEC 27701:2025 |
Clause 4.1Clause 4.2Clause 4.3Clause 4.4Clause 5.1Clause 5.2Clause 5.3Clause 6.1.1Clause 6.1.2Clause 6.1.3Clause 6.2Clause 6.3Clause 7.1Clause 7.2Clause 7.3Clause 7.4Clause 7.5Clause 8.1Clause 8.2Clause 8.3Clause 9.1Clause 9.2Clause 9.3Clause 10.1Clause 10.2Annex A.1.2.2Annex A.1.2.3Annex A.1.2.6Annex A.1.2.8Annex A.1.2.9Annex A.2.2.2Annex A.2.2.3Annex A.3.3
|
| EU GDPR |
Article 5(2)Article 24Article 26Article 28Article 30Article 32Article 35
|
| ISO/IEC 29100:2020 |
Clause 4.7Clause 5.1Clause 5.11Clause 5.12
|
| ISO/IEC 29134:2020 |
Clause 1Clause 5.1Clause 6.2Clause 6.3
|
| ISO/IEC 29151:2022 |
Clause 4.1Clause 4.2Annex A.2
|
| ISO/IEC 27557:2022 |
Clause 4Clause 5.2Clause 5.3Clause 5.4.1
|
Támogatja a PIMS elszámoltathatósági struktúráját az adatvédelmi szerepkörök, felelősségek és hatáskörök meghatározásával.
Összekapcsolja a PIMS-szerepkör meghatározását és az adatkezelési elszámoltathatóságot az adatkezelési tevékenységek nyilvántartásával és a jogalap-nyilvántartásokkal.
Biztosítja a PIMS-szabályzatban hivatkozott részletes adatvédelmi kockázatértékelést és DPIA-irányítást.
Támogatja az operatív PIMS-kontrollokat az új vagy megváltozott adatkezeléshez és a PII-t kezelő rendszerekhez.
Támogatja a PIMS által megkövetelt adatfeldolgozói, al-adatfeldolgozói, közös adatkezelői és adatmegosztási irányítási nyilvántartásokat.
Összekapcsolja a PIMS alkalmazhatósági nyilatkozatát az alkalmazandó PII-biztonsági kontrollalapvonallal.
Ez az Adatvédelmi információirányítási rendszer szabályzata létrehozza a szervezet PIMS-ét a PII-kezeléshez adatkezelői, közös adatkezelői, adatfeldolgozói és al-adatfeldolgozói kontextusokban. Meghatározza a PIMS létrehozására, bevezetésére, fenntartására, megfigyelésére és folyamatos fejlesztésére vonatkozó irányítási követelményeket, egyértelmű elszámoltathatóságot rendelve a felső vezetéshez, az adatvédelmi vezetőhöz / PIMS-vezetőhöz, a folyamatgazdákhoz, a rendszergazdákhoz, a beszállítói és beszerzési felelősökhöz, az információbiztonsághoz, az incidensreagáláshoz, valamint a független auditorokhoz vagy megfelelőségi felülvizsgálókhoz. A szabályzat bizonyítékobjektumokat használ, ideértve a REG01, REG02, REG03, REG04, REG08, REG10, REG11 és REG12 elemeket, hogy támogassa a PII-kezelés elszámoltatható, kockázatalapú és bizonyító anyagokra épülő irányítását a PIMS életciklusa során.
Előírja a jóváhagyott alkalmazási terület, kontextus, érdekelt felek, határok és folyamatkölcsönhatások fenntartását a REG01-ben.
Feladatokat rendel a felső vezetői, adatvédelmi, folyamat-, rendszer-, biztonsági, beszállítói, incidenskezelési és auditori szerepkörökhöz.
Előírja az adatvédelmi kockázatértékelést, a DPIA szükségességének meghatározását és a jóváhagyott kockázatkezelést az érintett adatkezelés folytatása előtt.
Meghatározott nyilvántartásokban tartja fenn a bizonyítékindexeket, a bevezetési állapotot, a felülvizsgálati feljegyzéseket, a meg nem feleléseket és a helyesbítő intézkedéseket.
Ez az irányelv egy biztonsági vezető által készült, aki több mint 25 éves tapasztalattal rendelkezik ISMS keretrendszerek bevezetésében és auditálásában globális vállalatoknál. Nem csupán dokumentumként készült, hanem olyan védhető keretrendszerként, amely megfelel az auditorok vizsgálatának.
Szerezze meg mind a 25 PIMS-szabályzatot, a teljes nyilvántartáskészletet és egy részletes bevezetési tervet €799-ért €1 675 helyett, ha egyenként vásárolja meg.
Teljes 27701-csomag megtekintése →