ISO 27701 szerinti adatvédelmi képzési szabályzat beléptetéshez, éves ismétlő képzéshez, szerepkör-alapú kompetenciához, REG11-es bizonyítékokhoz és REG12-es eszkalációhoz.
Ez a szabályzat meghatározza a PIMS-szerepkörökre vonatkozó adatvédelmi képzési, tudatossági és kompetenciakövetelményeket. Lefedi a beléptetést, az éves ismétlő képzést, a szerepkör-alapú képzést, a beszállítói bizonyosságot, a REG11-es bizonyítékokat, a REG12-es eszkalációt és a hatékonyság felülvizsgálatát adatkezelői, adatfeldolgozói, közös adatkezelői és al-adatfeldolgozói környezetben.
Előírja, hogy az éves ciklusok, a beléptetés vagy a szerepkör-változások előtt a PIMS képzési célcsoport-kategóriákat és a szerepkör-hozzárendeléseket a REG11-ben kell rögzíteni.
Lefedi az adatkezelői, adatfeldolgozói, al-adatfeldolgozói, biztonsági, incidenskezelési, magas kockázatú adatkezelési, joggyakorlási kérelmek kezelésével, DPIA-val és adattovábbítással kapcsolatos képzési igényeket.
A REG11-et használja a hozzárendelésekhez, teljesítésekhez, tudomásulvételekhez, lejárt státuszhoz és hatékonysági bizonyítékokhoz, szükség esetén REG12-es eszkalációval.
Kattintson a diagramra a teljes méret megtekintéséhez
Képzési célcsoportok azonosítása
Beléptetési és éves ismétlő képzési ütemezés
Szerepkör-alapú adatvédelmi képzési követelmények
Teljesítési bizonyítékok és tudomásulvételek a REG11-ben
Nemteljesítés eszkalációja és helyreállító képzés
Adatfeldolgozói, al-adatfeldolgozói és harmadik felekre vonatkozó képzési bizonyosság
Ez a termék a következő megfelelőségi keretrendszerekhez igazodik, részletes záradék- és vezérlőleképezésekkel.
| Keretrendszer | Lefedett záradékok / Vezérlők |
|---|---|
| ISO/IEC 27701:2025 |
Clause 7.2Clause 7.3Clause 7.4Clause 7.5Clause 8.1Clause 9.1Clause 10.2Annex A.3.17
|
| EU GDPR |
Article 5(2)Article 24Article 28Article 32Article 39
|
| ISO/IEC 27001:2022 | |
| ISO/IEC 27002:2022 | |
| ISO/IEC 29100:2020 |
Clause 5.11Clause 5.12
|
A képzési felelősségek egyértelműen kijelölt adatvédelmi szerepköröktől és elszámoltathatóságtól függenek.
A magas kockázatú adatkezelés és a DPIA-felelősségek fokozott vagy szerepkör-alapú adatvédelmi képzést váltanak ki.
A szabályzat beszállítói, adatfeldolgozói és al-adatfeldolgozói képzést vagy egyenértékű bizonyossági bizonyítékot ír elő.
A PII-biztonság, az emelt jogosultságú hozzáférés, a hozzáférés-szabályozás, a naplózás, a megfigyelés és az incidens-támogatási szerepkörök képzési bemenetet igényelnek.
Az incidensekből levont tanulságok célzott adatvédelmi tudatossági és helyreállító képzési követelményeket válthatnak ki.
A képzési bizonyítékok, kivételek, eszkalációk és helyesbítő intézkedések a dokumentált információk irányítására támaszkodnak.
Ez az Adatvédelmi képzési, tudatossági és kompetenciaszabályzat auditálható megközelítést határoz meg a PIMS-képzésre a munkatársak, vállalkozók, releváns harmadik felek, adatfeldolgozók, al-adatfeldolgozók és egyéb érdekelt felek számára, akiknek a munkája hatással lehet a PII kezelésére. Felelősségeket rendel olyan szerepkörökhöz, mint a felső vezetés, az adatvédelmi vezető / PIMS-vezető, a folyamatgazdák, a rendszergazdák, a beszállítói / beszerzési felelősök, az információbiztonság, az adatvédelmi tisztviselő / adatvédelmi tanácsadó, az incidensreagálási koordinátor és a belső ellenőrzési / megfelelőségi felülvizsgáló. A szabályzat a REG11-et használja elsődleges bizonyítékobjektumként a képzési hozzárendelésekhez, teljesítésekhez, tudomásulvételekhez, lejárt státuszhoz, kompetenciabizonyítékokhoz és hatékonysági eredményekhez, míg a REG08, REG10 és REG12 támogatja a harmadik felekre vonatkozó bizonyosságot, az incidensek tanulságait, a kivételeket, eszkalációkat, meg nem feleléseket, helyesbítő intézkedéseket és vezetőségi felülvizsgálati bizonyítékokat.
A munkatársakra, vállalkozókra, releváns harmadik felekre, adatfeldolgozókra, al-adatfeldolgozókra és a PII kezelését befolyásoló szerepkörökre vonatkozik.
Központosítja a hozzárendeléseket, teljesítéseket, tudomásulvételeket, lejárt határidejű nyilvántartásokat, kompetenciabizonyítékokat és hatékonysági eredményeket.
Képzésellenőrzést ír elő a felügyelet nélküli PII-hozzáférés, a nagy hatású rendszerhozzáférés vagy az emelt jogosultságú PII-funkciók előtt.
Adatfeldolgozói, al-adatfeldolgozói, beszállítói és külső munkaerőre vonatkozó képzést vagy egyenértékű bizonyossági bizonyítékot ír elő a REG08-ban vagy a REG11-ben.
Ez az irányelv egy biztonsági vezető által készült, aki több mint 25 éves tapasztalattal rendelkezik ISMS keretrendszerek bevezetésében és auditálásában globális vállalatoknál. Nem csupán dokumentumként készült, hanem olyan védhető keretrendszerként, amely megfelel az auditorok vizsgálatának.
Szerezze meg mind a 25 PIMS-szabályzatot, a teljes nyilvántartáskészletet és egy részletes bevezetési tervet €799-ért €1 675 helyett, ha egyenként vásárolja meg.
Teljes 27701-csomag megtekintése →