Definisce ruoli privacy del PIMS, responsabilizzazione, evidenze, escalation e vigilanza nelle responsabilità di titolare del trattamento, responsabile del trattamento, fornitore e audit.
Definisce ruoli PIMS, responsabilizzazione, evidenze, escalation, indipendenza e requisiti di riesame nelle responsabilità di titolare del trattamento, responsabile del trattamento, fornitore, sistema e audit.
Definisce ruoli PIMS canonici, strutture di responsabilizzazione, livelli di autorità e regole di assegnazione senza creare nuove qualifiche organizzative.
Richiede che le assegnazioni dei ruoli, le registrazioni dei proprietari, le prese d’atto, i riesami, i conflitti e le azioni correttive siano acquisiti in elementi di evidenza definiti.
Controlla combinazioni di ruoli, conflitti di interessi, controlli compensativi e aspettative di audit indipendente o riesame della conformità.
Fare clic sul diagramma per visualizzarlo a dimensione completa
Modello dei ruoli PIMS e regole di assegnazione
Requisiti di combinazione dei ruoli, segregazione e indipendenza
Responsabilizzazione del titolare del trattamento, del contitolare del trattamento, del responsabile del trattamento e del sub-responsabile
Responsabilizzazione per consulenza, sicurezza, incidenti, fornitori ed escalation
Evidenze di responsabilizzazione, comunicazione e presa d’atto dei ruoli
Requisiti relativi a metriche, eccezioni, applicazione e riesame
Questo prodotto è allineato ai seguenti framework di conformità, con mappature dettagliate di clausole e controlli.
| Framework | Clausole / Controlli coperti |
|---|---|
| ISO/IEC 27701:2025 |
Clause 4.1Clause 5.1Clause 5.3Clause 7.2Clause 7.3Clause 7.4Clause 7.5Clause 8.1Clause 9.2Clause 9.3Clause 10.2Annex A.1.2.7Annex A.1.2.8Annex A.1.2.9Annex A.2.2.2Annex A.2.2.3
|
| EU GDPR |
Article 5(2)Article 24Article 26Article 28Article 30Article 37Article 38Article 39
|
| ISO/IEC 29100:2020 |
Clause 4.1Clause 4.2Clause 5.12
|
| ISO/IEC 29151:2022 |
Clause 6.1.2Clause 6.1.3
|
| ISO/IEC 27002:2022 |
Fornisce il fondamento più ampio di governance del PIMS supportato da questa politica sui ruoli e sulla responsabilizzazione.
Collega le attività di trattamento a proprietari responsabili e alle registrazioni di classificazione dei ruoli in REG02.
Si allinea all’allocazione delle responsabilità per responsabili del trattamento, sub-responsabili, condivisione con terze parti e rapporti di contitolarità del trattamento in REG08.
Supporta i requisiti della politica relativi alla sensibilizzazione privacy specifica per il ruolo e alle evidenze di presa d’atto in REG11.
Supporta il modello di evidenze documentate utilizzato per assegnazioni dei ruoli, riesami, eccezioni e azioni correttive.
Supporta il riesame indipendente, le risultanze dell’audit, il riesame della direzione e il miglioramento dei controlli di responsabilizzazione dei ruoli.
Questa politica definisce il modello dei ruoli PIMS dell’organizzazione, la struttura di responsabilizzazione, le regole di assegnazione delle responsabilità, le regole di combinazione dei ruoli, le aspettative di escalation e i requisiti di evidenza per la governance privacy. Si applica a personale, funzioni, sistemi, fornitori, responsabili del trattamento, sub-responsabili e rapporti di contitolarità del trattamento che partecipano al trattamento dei dati personali o lo influenzano entro l’ambito di applicazione del PIMS. La politica assegna responsabilità a ruoli quali l’alta direzione, il Responsabile privacy / Responsabile del PIMS, i Proprietari del processo / titolari dell’attività, i proprietari dei sistemi / Proprietari delle applicazioni, i Responsabili dei fornitori / dell’approvvigionamento, il Responsabile della protezione dei dati / Consulente privacy, il Responsabile della sicurezza delle informazioni, il Coordinatore della risposta agli incidenti e il Revisore dell’audit interno / della conformità. Utilizza gli elementi di evidenza REG01, REG02, REG08, REG11 e REG12 per documentare assegnazioni dei ruoli, titolarità del trattamento e delle relazioni, comunicazione, sensibilizzazione, indipendenza, riesami, eccezioni, non conformità e azioni correttive.
Definisce ruoli di governance privacy che possono essere assegnati a personale o funzioni esistenti con ambito di applicazione e autorità documentati.
Utilizza REG01, REG02, REG08, REG11 e REG12 per comprovare assegnazioni, titolarità, sensibilizzazione, riesami e azioni.
Richiede ai revisori dell’audit o della conformità di documentare l’indipendenza prima dell’avvio di ciascun audit PIMS o riesame della conformità.
Richiede che le eccezioni di responsabilizzazione dei ruoli siano valutate, approvate ove necessario, limitate nel tempo, chiuse o rivalutate.
Questa policy è stata redatta da un leader della sicurezza con oltre 25 anni di esperienza nell’implementazione e nell’audit di framework ISMS per organizzazioni globali. È progettata non solo come documento, ma come un framework difendibile che resiste alla verifica degli auditor.
Ottieni tutte le 25 policy PIMS, il set completo di registri e un piano di implementazione dettagliato per €799, invece di €1.675 acquistandole singolarmente.
Vedi Pacchetto 27701 completo →