Kontroliuokite asmenį identifikuojančios informacijos (AII) rinkimą, naudojimą, atskleidimą ir dalijimąsi naudodami REG02 / REG08 įrodymus, perdavimo maršrutizavimą ir atskaitomybę, tinkamą auditui.
Ši politika reglamentuoja, kaip asmenį identifikuojanti informacija (AII) renkama, naudojama, atskleidžiama ir ja dalijamasi PIMS taikymo srityje. Joje reikalaujama patvirtintų REG02 įrašų rinkimui ir naudojimui, REG08 įrodymų atskleidimui ir dalijimuisi, REG09 perdavimo vietų maršrutizavimo ir REG12 įrašų išimtims, auditams ir korekciniams veiksmams.
Prieš pradedant tvarkymą reikalaujama dokumentuoti rinkimo tikslus, patvirtintas vidinio naudojimo taisykles ir būtinybės pagrindimus.
REG08 registruojami išoriniai atskleidimai ir pasikartojantis dalijimasis, įskaitant gavėją, tikslą, AII kategorijas ir dažnumą.
Dalijimasis, susijęs su naujomis šalimis, nuotoline prieiga arba tolesnio perdavimo vietomis, susiejamas su REG09 ir PII13 maršrutizavimo sprendimais.
Spustelėkite diagramą, kad peržiūrėtumėte visu dydžiu
Rinkimo ribojimas ir REG02 patvirtinimas
Patvirtinto vidinio naudojimo kontrolės priemonės
Antrinio naudojimo suderinamumo patikros
Išorinio atskleidimo ir REG08 dalijimosi įrašai
Tarptautinio perdavimo maršrutizavimas į REG09 ir PII13
Išimtys, auditas ir korekciniai veiksmai per REG12
Šis produktas yra suderintas su šiomis atitikties sistemomis su išsamiu sąlygų ir kontrolės susiejimu.
| Sistema | Aptariamos sąlygos / Kontrolės |
|---|---|
| ISO/IEC 27701:2025 |
Clause 7.5Clause 8.1Clause 9.1Clause 10.2Annex A.1.2.2Annex A.1.2.9Annex A.1.2.3Annex A.1.2.8Annex A.1.4.2Annex A.1.4.3Annex A.1.4.5Annex A.1.5.2Annex A.1.5.3Annex A.1.5.4Annex A.1.5.5Annex A.2.2.2Annex A.2.2.3Annex A.2.2.7Annex A.2.5.2Annex A.2.5.3Annex A.2.5.4Annex A.2.5.5Annex A.2.5.6
|
| EU GDPR |
Article 5(1)(b)Article 5(1)(c)Article 5(2)Article 6Article 24Article 26Article 28Article 30
|
| ISO/IEC 29100:2020 |
Clause 5.3Clause 5.4Clause 5.5Clause 5.6Clause 5.10Clause 5.12
|
| ISO/IEC 29151:2022 |
Annex A.3Annex A.4Annex A.5Annex A.7
|
Susijusi, nes dalijimasis, apimantis naujas perdavimo vietas, prieš patvirtinimą turi būti nukreiptas į REG09 ir PII13.
Susijusi, nes išimtys, neatitiktys, audito rezultatai, korekciniai veiksmai ir tobulinimo įrašai tvarkomi per REG12.
Susijusi, nes REG02 tvarkymo įrašai ir teisinio pagrindo atnaujinimai reikalingi rinkimo, patvirtinto naudojimo ir antrinio naudojimo sprendimams.
Susijusi, nes rinkimo ir naudojimo kontrolės priemonės taikomos kartu su privatumo pranešimo turiniu, paskelbimu ir versijų kontrole.
Susijusi, nes antriniam naudojimui gali reikėti PII07 pirminio vertinimo, kai suderinamumo patikra nustato esminį privatumo rizikos pokytį.
Susijusi, nes atskleidimai ir dalijimasis su duomenų tvarkytojais, subtvarkytojais, tiekėjais ir trečiosiomis šalimis registruojami ir valdomi per REG08.
Ši politika operaciniu lygmeniu įgyvendina atskaitingą asmenį identifikuojančios informacijos (AII) rinkimą, naudojimą, atskleidimą ir dalijimąsi duomenų valdytojo, bendro duomenų valdytojo, duomenų tvarkytojo ir subtvarkytojo kontekstuose. Ji susieja verslo taisykles ir patvirtinimus su REG02 tvarkymo įrašais, REG08 atskleidimo ir dalijimosi įrodymais, REG09 tarptautinio perdavimo maršrutizavimu ir REG12 audito, išimčių ir korekcinių veiksmų įrašais. Politika apibrėžia, kada turi būti parengtos rinkimo taisyklės ir patvirtinto naudojimo taisyklės, atliktos antrinio naudojimo suderinamumo patikros, suteikti išorinio atskleidimo patvirtinimai ir atliktos pasikartojančio dalijimosi peržiūros, ir priskiria atsakomybės sritis privatumo vadovui / PIMS vadovui, proceso savininkui / verslo savininkui, sistemos savininkui / taikomosios programos savininkui, tiekėjų / pirkimų savininkui, aukščiausiajai vadovybei ir vidaus audito / atitikties peržiūrėtojui.
Prieš pradedant tvarkymą reikalaujama dokumentuoti tikslus, kategorijas, minimalius duomenų elementus ir patvirtintas vidinio naudojimo taisykles.
Fiksuojama gavėjo tapatybė, vaidmuo, tikslas, AII kategorijos, dalijimosi dažnumas, vieta ir atskleidimų autorizavimas.
Prieš naudojant AII tikslui, kuris dar nėra įrašytas REG02, reikalaujama suderinamumo patikrų ir patvirtinimo.
Naujos šalys, nuotolinė prieiga ir tolesnio perdavimo vietos prieš dalijimosi patvirtinimą nukreipiamos į REG09 ir PII13.
REG12 naudojamas išimtims, neatitiktims, audito išvadoms, korekciniams veiksmams, peržiūroms ir stebėsenos rezultatams.
Šią politiką parengė saugumo lyderis, turintis daugiau nei 25 metų patirtį diegiant ir audituojant ISMS sistemas tarptautinėse organizacijose. Ji sukurta ne tik kaip dokumentas, bet kaip pagrįsta sistema, atlaikanti auditoriaus vertinimą.
Gaukite visas 25 PIMS politikas, pilną registrų rinkinį ir išsamų įgyvendinimo planą už €799 vietoj €1 675 perkant atskirai.
Žiūrėti visą 27701 rinkinį →