Palaikykite auditui tinkamą AII tvarkymo veiklos apskaitą su teisinio pagrindo, RoPA, rizikos, saugojimo, perdavimo ir duomenų tvarkytojo sąsajų kontrolės priemonėmis.
Ši politika nustato REG02 kaip autoritetingą AII tvarkymo veiklos apskaitą ir RoPA įrašą. Joje reikalaujama prieš AII tvarkymą ir jo metu dokumentuoti tikslus, teisinį pagrindą arba kliento nurodymus, AII kategorijas, gavėjus, saugojimą, perdavimus, rizikos / DPIA sąsajas, peržiūras, išimtis ir korekcinių veiksmų įrodymus.
Nustato REG02 kaip autoritetingą AII tvarkymo veiklos apskaitą, apimančią tvarkymo veiklas, vaidmenis, tikslus, kategorijas, būseną ir peržiūros įrodymus.
Reikalaujama, kad prieš pradedant naują ar pakeistą tvarkymą būtų validuotas duomenų valdytojo teisinis pagrindas ir įrašyti duomenų tvarkytojo kliento nurodymo įrašai.
Paskirstomos procesų, sistemų, privatumo, tiekėjų, audito ir vadovybės atsakomybės REG02, REG08, REG12 ir susijusiuose įrašuose.
Spustelėkite diagramą, kad peržiūrėtumėte visu dydžiu
REG02 tvarkymo veiklos apskaitos ir RoPA reikalavimai
Duomenų valdytojo tikslo ir teisinio pagrindo įrašai
Duomenų tvarkytojo, subtvarkytojo ir bendro duomenų valdytojo įrašai
AII kategorijos, gavėjai, saugojimas ir perdavimai
Apskaitos pakeitimų, peržiūros ir DPIA poreikio vertinimo sąsaja
Išimtys, politikos taikymas ir korekcinių veiksmų įrodymai
Šis produktas yra suderintas su šiomis atitikties sistemomis su išsamiu sąlygų ir kontrolės susiejimu.
| Sistema | Aptariamos sąlygos / Kontrolės |
|---|---|
| ISO/IEC 27701:2025 |
Clause 4.1Clause 6.1.2Clause 6.1.3Clause 7.5Clause 8.1Clause 8.2Clause 9.1Clause 10.2Annex A.1.2.2Annex A.1.2.3Annex A.1.2.6Annex A.1.2.8Annex A.1.2.9Annex A.2.2.2Annex A.2.2.3Annex A.2.2.7
|
| EU GDPR |
Article 5(1)(a)Article 5(1)(b)Article 5(1)(c)Article 5(1)(e)Article 5(2)Article 6Article 9Article 10Article 24Article 26Article 28Article 30Article 35
|
| ISO/IEC 29100:2020 |
Clause 5.3Clause 5.4Clause 5.5Clause 5.6Clause 5.10
|
| ISO/IEC 29151:2022 |
Annex A.3Annex A.4Annex A.5Annex A.7
|
| ISO/IEC 29134:2020 |
Clause 5.1Clause 6.2
|
REG02 turi būti susietas su privatumo pranešimo įrodymais prieš duomenų valdytojo atliekamą tvarkymą komunikuojant išorėje arba jį paleidžiant.
Duomenų valdytojo atliekamas tvarkymas, grindžiamas sutikimu, prieš tvarkymo pradžią turi susieti REG02 su REG05.
Naujas arba iš esmės pakeistas tvarkymas turi inicijuoti privatumo rizikos ir DPIA poreikio vertinimą REG04.
Kiekviena tvarkymo veikla REG02 turi įrašyti saugojimo taisyklę arba saugojimo nuorodą.
Duomenų tvarkytojų, subtvarkytojų, dalijimosi su trečiosiomis šalimis ir bendro duomenų valdytojo santykiai turi susieti REG02 su REG08.
REG02 turi būti susietas su REG09 prieš pradedant bet kokį tarptautinį asmens duomenų perdavimą.
Ši politika praktiškai įgyvendina AII tvarkymo veiklos apskaitos ir teisinio pagrindo reikalavimus privačios informacijos apsaugos valdymo sistemoje. Ji apibrėžia REG02 kaip autoritetingą apskaitos ir RoPA įrodymų objektą atskiroms AII tvarkymo veikloms ir reikalauja, kad kiekviename įraše būtų dokumentuotas tikslas, PIMS vaidmuo, savininkas, AII kategorijos, duomenų subjektų kategorijos, teisinio pagrindo arba kliento nurodymo nuoroda, sistemos, gavėjai, saugojimo nuoroda, perdavimo nuoroda, privatumo rizikos būsena ir peržiūros būsena. Ji palaiko duomenų valdytojo, bendro duomenų valdytojo, duomenų tvarkytojo ir subtvarkytojo kontekstus, susiedama REG02 su palaikomaisiais įrodymų objektais, tokiais kaip REG04 privatumo rizikos ir DPIA poreikio vertinimui, REG05 sutikimui, REG07 privatumo pranešimams, REG08 tiekėjų ir duomenų tvarkytojų santykiams, REG09 tarptautiniams perdavimams ir REG12 patvirtinimams, peržiūroms, išimtims, rodikliams ir neatitiktims.
Apibrėžia REG02 kaip vienintelę apskaitą ir RoPA įrodymų objektą į taikymo sritį patenkančioms AII tvarkymo veikloms.
Reikalauja tikslo, teisinio pagrindo, kliento nurodymo, vaidmens ir pagrindinių apskaitos laukų prieš pradedant tvarkymą.
Susieja esminius tvarkymo pakeitimus su REG04 privatumo rizikos ir DPIA poreikio vertinimu prieš tęsiant tvarkymą.
Priskiria atsakomybes privatumo, verslo, sistemų, tiekėjų, audito ir aukščiausiosios vadovybės vaidmenims.
Šią politiką parengė saugumo lyderis, turintis daugiau nei 25 metų patirtį diegiant ir audituojant ISMS sistemas tarptautinėse organizacijose. Ji sukurta ne tik kaip dokumentas, bet kaip pagrįsta sistema, atlaikanti auditoriaus vertinimą.
Gaukite visas 25 PIMS politikas, pilną registrų rinkinį ir išsamų įgyvendinimo planą už €799 vietoj €1 675 perkant atskirai.
Žiūrėti visą 27701 rinkinį →