Asmenį identifikuojančios informacijos (AII) tikslumo ir kokybės politika, skirta ISO 27701 privačios informacijos apsaugos valdymo sistemos kontrolės priemonėms, koregavimo darbo eigoms, REG įrodymams, sinchronizavimui ir didelio poveikio duomenų peržiūrai.
Ši politika apibrėžia, kaip privačios informacijos apsaugos valdymo sistemoje palaikomas asmenį identifikuojančios informacijos (AII) tikslumas, išsamumas, aktualumas, tinkamumas ir reikšmingumas. Ji apima REG02 duomenų tikslumo savininką, didelio poveikio įrašų peržiūrą, koregavimo darbo eigas REG06, tolesnį sinchronizavimą REG08, taip pat stebėseną, išimtis ir korekcinius veiksmus REG12.
Apibrėžia, kaip duomenų tikslumo savininkas, patikros, didelio poveikio žymos ir peržiūros periodiškumas registruojami REG02 ir stebimi per REG12.
Nustato privalomus priimtų AII koregavimo elementų validavimo, tvirtinimo, įgyvendinimo, sinchronizavimo ir uždarymo veiksmus.
Taikoma duomenų valdytojo, bendro duomenų valdytojo, duomenų tvarkytojo ir subtvarkytojo kontekstams, kai dokumentuojamos koregavimo palaikymo prievolės.
Spustelėkite diagramą, kad peržiūrėtumėte visu dydžiu
Duomenų tikslumo savininkas ir REG02 reikalavimai
Didelio poveikio įrašų klasifikavimas ir peržiūros periodiškumas
Tikslumo patikros ir pasenusių duomenų peržiūra
Koregavimo validavimo, įgyvendinimo ir uždarymo darbo eiga
Sinchronizavimas ir tolesnis pranešimas per REG08
Rodikliai, išimtys, neatitiktis ir korekciniai veiksmai REG12
Šis produktas yra suderintas su šiomis atitikties sistemomis su išsamiu sąlygų ir kontrolės susiejimu.
| Sistema | Aptariamos sąlygos / Kontrolės |
|---|---|
| ISO/IEC 27701:2025 |
Clause 7.5Clause 8.1Clause 9.1Clause 10.2Annex A.1.2.9Annex A.1.3.2Annex A.1.3.7Annex A.1.3.8Annex A.2.2.2Annex A.2.2.6Annex A.2.2.7Annex A.2.3.2
|
| EU GDPR |
Article 5(1)(d)Article 5(2)Article 16Article 19Article 24Article 28Article 30
|
| ISO/IEC 29100:2020 |
Clause 5.7
|
| ISO/IEC 29151:2022 |
Annex A.8
|
REG02 tvarkymo veiklos apskaitos įrašai yra duomenų tikslumo savininko, šaltinių, peržiūros dažnio ir didelio poveikio klasifikavimo pagrindas.
Duomenų subjektų koregavimo teiginiai tvarkomi per REG06 ir susiejami su šios politikos esminės tikslumo peržiūros reikalavimais.
Politika nukreipia ištrynimo, saugojimo apribojimo, šalinimo arba tik sunaikinimo rezultatus į susijusią darbo eigą, kai koregavimo nepakanka.
Duomenų tvarkytojo, subtvarkytojo, gavėjo ir duomenų dalijimosi koregavimo palaikymo prievolės registruojamos ir valdomos per REG08.
Tikslumo kontrolės priemonės priklauso nuo sistemos savininko ir kontroliuojamo koregavimų įgyvendinimo šaltinio sistemose bei susietose taikomosiose programose.
Pasikartojantys, pradelsti arba didelio poveikio tikslumo klausimai eskaluojami į privačios informacijos apsaugos valdymo sistemos stebėsenos, audito, neatitikčių ir korekcinių veiksmų procesus.
Privatumo valdysena neveikia, kai ji traktuojama kaip nesusietų pranešimų, formų ir teisinių pareiškimų rinkinys. Veiksmingam ISO/IEC 27701 įgyvendinimui reikalinga privačios informacijos apsaugos valdymo sistema, kuri susieja AII tvarkymą, teisinį pagrindą, duomenų valdytojo ir duomenų tvarkytojo vaidmenis, privatumo riziką, poveikio duomenų apsaugai vertinimus (DPIA), įrodymus, stebėseną ir nuolatinį tobulinimą. Šis politikų rinkinys sukurtas kaip operacinė privatumo sistema, o ne bendras dokumentacijos paketas. Jis apibrėžia aiškią privačios informacijos apsaugos valdymo sistemos atskaitomybę praktiniuose organizacijos vaidmenyse, tokiuose kaip aukščiausioji vadovybė, privatumo vadovas / privačios informacijos apsaugos valdymo sistemos vadovas, procesų savininkai, sistemų savininkai, tiekėjų / pirkimų savininkai, informacijos saugumas ir nepriklausomi peržiūrą atliekantys asmenys. Kiekvienas reikalavimas parašytas kaip unikaliai sunumeruota, audituojama nuostata ir susietas su apibrėžtais įrodymų objektais, tokiais kaip REG01, REG02, REG03, REG04, REG08, REG11 ir REG12. Struktūra palaiko duomenų valdytojo, bendro duomenų valdytojo, duomenų tvarkytojo ir subtvarkytojo kontekstus, padėdama organizacijoms įrodyti atskaitingą, rizika grindžiamą ir įrodymais paremtą AII tvarkymo valdymą per visą privačios informacijos apsaugos valdymo sistemos gyvavimo ciklą.
Naudoja sunumeruotas nuostatas ir apibrėžtus įrašus, kad įrodytų savininkystę, patikras, koregavimus ir sinchronizavimą.
Reikalauja klasifikavimo, peržiūros ir eskalavimo, kai netiksli AII galėtų reikšmingai paveikti duomenų subjektą.
Priskiria pareigas privatumo vadovui, procesų savininkams, sistemų savininkams, tiekėjų savininkams, peržiūrą atliekantiems asmenims ir aukščiausiajai vadovybei.
Susieja REG02, REG06, REG08 ir REG12 koregavimui, stebėsenai, išimtims ir korekciniams veiksmams.
Šią politiką parengė saugumo lyderis, turintis daugiau nei 25 metų patirtį diegiant ir audituojant ISMS sistemas tarptautinėse organizacijose. Ji sukurta ne tik kaip dokumentas, bet kaip pagrįsta sistema, atlaikanti auditoriaus vertinimą.
Gaukite visas 25 PIMS politikas, pilną registrų rinkinį ir išsamų įgyvendinimo planą už €799 vietoj €1 675 perkant atskirai.
Žiūrėti visą 27701 rinkinį →