Határozza meg a PIMS-adatvédelmi szerepköröket, az elszámoltathatóságot, a bizonyító anyagokat, az eszkalációt és a felügyeletet az adatkezelői, adatfeldolgozói, beszállítói és auditálási felelősségek körében.
Meghatározza a PIMS-szerepkörökre, az elszámoltathatóságra, a bizonyító anyagokra, az eszkalációra, a függetlenségre és a felülvizsgálatra vonatkozó követelményeket az adatkezelői, adatfeldolgozói, beszállítói, rendszer- és auditálási felelősségek körében.
Meghatározza a kanonikus PIMS-szerepköröket, az elszámoltathatósági struktúrákat, a hatásköri szinteket és a hozzárendelési szabályokat új munkaköri megnevezések létrehozása nélkül.
Előírja, hogy a szerepkör-hozzárendeléseket, tulajdonosi nyilvántartásokat, tudomásulvételeket, felülvizsgálatokat, konfliktusokat és helyesbítő intézkedéseket meghatározott bizonyítékobjektumokban kell rögzíteni.
Szabályozza a szerepkörök összevonását, az összeférhetetlenségeket, a kompenzáló kontrollokat, valamint a független audit- vagy megfelelési felülvizsgálati elvárásokat.
Kattintson a diagramra a teljes méret megtekintéséhez
PIMS-szerepkörmodell és hozzárendelési szabályok
Szerepkörök összevonására, feladatkörök szétválasztására és függetlenségre vonatkozó követelmények
Adatkezelői, közös adatkezelői, adatfeldolgozói és al-adatfeldolgozói elszámoltathatóság
Tanácsadási, biztonsági, incidens-, beszállítói és eszkalációs elszámoltathatóság
Elszámoltathatósági bizonyító anyagok, kommunikáció és szerepköri tudomásulvétel
Mutatókra, kivételekre, betartatásra és felülvizsgálatra vonatkozó követelmények
Ez a termék a következő megfelelőségi keretrendszerekhez igazodik, részletes záradék- és vezérlőleképezésekkel.
| Keretrendszer | Lefedett záradékok / Vezérlők |
|---|---|
| ISO/IEC 27701:2025 |
Clause 4.1Clause 5.1Clause 5.3Clause 7.2Clause 7.3Clause 7.4Clause 7.5Clause 8.1Clause 9.2Clause 9.3Clause 10.2Annex A.1.2.7Annex A.1.2.8Annex A.1.2.9Annex A.2.2.2Annex A.2.2.3
|
| EU GDPR |
Article 5(2)Article 24Article 26Article 28Article 30Article 37Article 38Article 39
|
| ISO/IEC 29100:2020 |
Clause 4.1Clause 4.2Clause 5.12
|
| ISO/IEC 29151:2022 |
Clause 6.1.2Clause 6.1.3
|
| ISO/IEC 27002:2022 |
Biztosítja azt a tágabb PIMS-irányítási alapot, amelyet ez a szerepköri és elszámoltathatósági szabályzat támogat.
Összekapcsolja az adatkezelési tevékenységeket az elszámoltatható tulajdonosokkal és a REG02 szerepkör-besorolási nyilvántartásaival.
Összhangban áll a REG08-ban szereplő adatfeldolgozókra, al-adatfeldolgozókra, harmadik féllel történő adatmegosztásra és közös adatkezelői kapcsolatokra vonatkozó felelősségmegosztással.
Támogatja a szabályzat szerepkör-specifikus adatvédelmi tudatosságra és tudomásulvételi bizonyító anyagokra vonatkozó követelményeit a REG11-ben.
Támogatja a szerepkör-hozzárendelésekhez, felülvizsgálatokhoz, kivételekhez és helyesbítő intézkedésekhez használt dokumentált bizonyítékmodellt.
Támogatja a független felülvizsgálatot, az auditmegállapításokat, a vezetőségi felülvizsgálatot és a szerepköri elszámoltathatósági kontrollok fejlesztését.
Ez a szabályzat meghatározza a szervezet PIMS-szerepkörmodelljét, elszámoltathatósági struktúráját, felelősség-hozzárendelési szabályait, szerepkör-összevonási szabályait, eszkalációs elvárásait és bizonyítóanyag-követelményeit az adatvédelmi irányítás tekintetében. Alkalmazandó azokra a munkatársakra, funkciókra, rendszerekre, beszállítókra, adatfeldolgozókra, al-adatfeldolgozókra és közös adatkezelői kapcsolatokra, amelyek részt vesznek a PIMS alkalmazási területén belüli PII-kezelésben vagy befolyásolják azt. A szabályzat felelősségeket rendel többek között a felső vezetéshez, az adatvédelmi vezetőhöz / PIMS-vezetőhöz, a folyamatgazdákhoz / üzlettulajdonosokhoz, a rendszergazdákhoz / alkalmazástulajdonosokhoz, a beszállítói / beszerzési felelősökhöz, az adatvédelmi tisztviselőhöz / adatvédelmi tanácsadóhoz, az információbiztonsági vezetőhöz, az incidensreagálási koordinátorhoz és a belső audit / megfelelési felülvizsgálóhoz. A REG01, REG02, REG08, REG11 és REG12 bizonyítékobjektumokat használja a szerepkör-hozzárendelések, az adatkezelési és kapcsolati felelősség, a kommunikáció, a tudatosság, a függetlenség, a felülvizsgálatok, a kivételek, a meg nem felelések és a helyesbítő intézkedések dokumentálására.
Meghatározza azokat az adatvédelmi irányítási szerepköröket, amelyek dokumentált hatókörrel és hatáskörrel meglévő munkatársakhoz vagy funkciókhoz rendelhetők.
A REG01, REG02, REG08, REG11 és REG12 használatával támasztja alá bizonyító anyagokkal a hozzárendeléseket, a felelősséget, a tudatosságot, a felülvizsgálatokat és az intézkedéseket.
Előírja, hogy az audit- vagy megfelelési felülvizsgálók minden PIMS-audit vagy megfelelési felülvizsgálat megkezdése előtt dokumentálják függetlenségüket.
Előírja, hogy a szerepköri elszámoltathatósági kivételeket értékelni kell, szükség szerint jóvá kell hagyni, időben korlátozni kell, le kell zárni vagy újra kell értékelni.
Ez az irányelv egy biztonsági vezető által készült, aki több mint 25 éves tapasztalattal rendelkezik ISMS keretrendszerek bevezetésében és auditálásában globális vállalatoknál. Nem csupán dokumentumként készült, hanem olyan védhető keretrendszerként, amely megfelel az auditorok vizsgálatának.
Szerezze meg mind a 25 PIMS-szabályzatot, a teljes nyilvántartáskészletet és egy részletes bevezetési tervet €799-ért €1 675 helyett, ha egyenként vásárolja meg.
Teljes 27701-csomag megtekintése →