Su ISO 27701 suderinta debesijos PII duomenų tvarkytojo politika, apimanti kliento nurodymus, subtvarkytojus, prieigą, duomenų perdavimus, ištrynimą, pagalbą pažeidimo atveju ir įrodymus.
Debesijos PII duomenų tvarkytojo politika apibrėžia, kaip turi būti kontroliuojamas PII tvarkymas debesijoje, kai organizacija veikia kaip duomenų tvarkytojas arba subtvarkytojas. Ji apima kliento nurodymus, bendrą atsakomybę, nuomininkų izoliavimą, subtvarkytojus, duomenų perdavimus, ištrynimą, pagalbą pažeidimo atveju, auditus ir įrodymus pagal REG02, REG03, REG08, REG09, REG10 ir REG12.
Apibrėžia privalomus privatumo reikalavimus SaaS, PaaS, IaaS, talpinamų ir valdomų debesijos paslaugų, saugyklų, analitikos ir infrastruktūros paslaugų PII tvarkymui.
Reikalauja, kad kliento arba aukštesnio lygmens duomenų tvarkytojo nurodymai būtų įrašyti, peržiūrėti ir vykdomi prieš pradedant PII tvarkymą debesijoje.
Apima debesijos subtvarkytojų autorizavimą, toliau perduodamas prievoles, vietas, pranešimus apie pakeitimus, stebėseną ir išėjimo įrodymus.
Reikalauja grąžinimo, perdavimo, ištrynimo, sunaikinimo ir subtvarkytojų išėjimo įrodymų aktyvioms sistemoms, atsarginėms kopijoms, žurnalams ir pagalbos kopijoms.
Spustelėkite diagramą, kad peržiūrėtumėte visu dydžiu
Debesijos PII tvarkymo taikymo sritis ir kliento nurodymų įrašai
Bendros atsakomybės, nuomininkų izoliavimo, prieigos ir žurnalavimo įrodymai
Subtvarkytojų ir debesijos tiekimo grandinės valdysena
Vietos, nuotolinės prieigos ir tarptautinio perdavimo maršrutizavimas
Grąžinimo, perdavimo, ištrynimo, sunaikinimo ir išėjimo įrodymai
Stebėsena, išimtys, politikos taikymas ir korekciniai veiksmai
Šis produktas yra suderintas su šiomis atitikties sistemomis su išsamiu sąlygų ir kontrolės susiejimu.
| Sistema | Aptariamos sąlygos / Kontrolės |
|---|---|
| ISO/IEC 27701:2025 |
Clause 4.1Clause 6.1.3Clause 7.5Clause 8.1Clause 9.1Clause 10.2Annex A.2.2.2Annex A.2.2.3Annex A.2.2.5Annex A.2.2.6Annex A.2.2.7Annex A.2.3.2Annex A.2.4.2Annex A.2.4.3Annex A.2.4.4Annex A.2.5.2Annex A.2.5.3Annex A.2.5.4Annex A.2.5.5Annex A.2.5.6Annex A.2.5.7Annex A.2.5.8Annex A.2.5.9Annex A.3.8Annex A.3.9Annex A.3.14Annex A.3.24Annex A.3.25
|
| EU GDPR |
Article 28Article 30Article 32Article 33Article 44
|
| ISO/IEC 29100:2020 |
Clause 5.3Clause 5.5Clause 5.6Clause 5.10Clause 5.11Clause 5.12
|
| ISO/IEC 29151:2022 |
Clause 15.1.2Clause 15.2.2Clause 15.2.3Annex A.7Annex A.7.2
|
| ISO/IEC 27001:2022 | |
| ISO/IEC 27002:2022 | |
| ISO/IEC 27018:2020 |
Annex A.2.1Annex A.3.1Annex A.6.1Annex A.6.2Annex A.8.1Annex A.10.1Annex A.10.3Annex A.11.11Annex A.11.12Annex A.12.1
|
| ISO/IEC 27036-2:2022 |
Clause 6.1.1Clause 6.1.2Clause 7.1Clause 7.2Clause 7.3Clause 7.4Clause 7.5
|
| ISO/IEC 27555:2025 |
Clause 5.1Clause 5.2Clause 5.3Clause 5.4Clause 5.5Clause 5.6Clause 5.8Clause 9.1Clause 9.2Clause 9.3Clause 9.4Clause 9.5Clause 9.6Clause 9.7
|
Tiesiogiai palaiko debesijos subtvarkytojų ir trečiųjų šalių gyvavimo ciklo valdyseną, kurios reikalauja ši politika.
Palaiko vietos, nuotolinės prieigos ir tolesnio perdavimo maršrutizavimo reikalavimus kliento PII.
Suteikia platesnę PII saugumo ir prieigos kontrolės architektūrą, į kurią daromos nuorodos debesijos prieigos, žurnalavimo ir nuomininkų izoliavimo kontrolės priemonėse.
Susieja debesijos PII incidentų aptikimą, klientų informavimą ir pagalbos pažeidimo atveju įrodymus su incidentų darbo eiga.
Palaiko grąžinimo, ištrynimo, sunaikinimo ir išėjimo įrodymų reikalavimus kliento PII ir subtvarkytojų kopijoms.
Palaiko dokumentuotą informaciją ir kanoninį įrodymų tvarkymą, naudojamą REG02, REG03, REG08, REG09, REG10 ir REG12.
Debesijos PII duomenų tvarkytojo politika nustato operacinius privatumo reikalavimus debesijos paslaugoms, kuriose organizacija veikia kaip PII duomenų tvarkytojas arba subtvarkytojas. Ji sujungia kliento nurodymus, tvarkymo debesijoje taikymo sritį, bendros atsakomybės įrodymus, nuomininkų izoliavimą, prieigą, žurnalavimą, subtvarkytojų valdyseną, vietos ir perdavimo maršrutizavimą, ištrynimą, grąžinimą, pagalbą pažeidimo atveju, pagalbą auditui ir stebėseną į organizacijos PIMS įrodymų modelį. Politika priskiria aiškias atsakomybes aukščiausiajai vadovybei, privatumo vadovui / PIMS vadovui, duomenų apsaugos pareigūnui (DAP) / privatumo konsultantui, informacijos saugumo vadovui, proceso savininkui / verslo savininkui, sistemos savininkui / taikomosios programos savininkui, tiekėjų / pirkimų savininkui, reagavimo į incidentus koordinatoriui ir vidaus audito / atitikties vertintojui. Ji remiasi REG02, REG03, REG08, REG09, REG10 ir REG12, kad būtų palaikomi tinkami auditui įrašai ir gebėjimas atitikti ISO/IEC 27701:2025 PIMS sertifikavimo reikalavimus debesijos duomenų tvarkytojams ir debesijos subtvarkytojams.
Susieja debesijos duomenų tvarkytojo prievoles su REG02, REG03, REG08, REG09, REG10 ir REG12, kad būtų tvarkomi tinkami auditui įrašai.
Reikalauja dokumentuotų kliento arba aukštesnio lygmens duomenų tvarkytojo nurodymų prieš pradedant PII tvarkymą debesijoje.
Įrašo subtvarkytojus, debesijos priklausomybes, autorizavimo pagrindą, toliau perduodamas pareigas, vietas ir peržiūros įrodymus.
Apima grąžinimo, perdavimo, ištrynimo ir sunaikinimo įrodymus aktyvioms sistemoms, atsarginėms kopijoms, žurnalams ir pagalbos kopijoms.
Šią politiką parengė saugumo lyderis, turintis daugiau nei 25 metų patirtį diegiant ir audituojant ISMS sistemas tarptautinėse organizacijose. Ji sukurta ne tik kaip dokumentas, bet kaip pagrįsta sistema, atlaikanti auditoriaus vertinimą.
Gaukite visas 25 PIMS politikas, pilną registrų rinkinį ir išsamų įgyvendinimo planą už €799 vietoj €1 675 perkant atskirai.
Žiūrėti visą 27701 rinkinį →