Operacionalizuokite PIMS stebėseną, auditus, vadovybės peržiūrą, korekcinius veiksmus ir nuolatinį tobulinimą, remdamiesi REG12 įrodymais ir suderinamumu su ISO/IEC 27701.
Ši politika nustato PIMS stebėsenos, audito, vadovybės peržiūros, neatitikčių, korekcinių veiksmų ir nuolatinio tobulinimo ciklą. Ji centralizuoja įrodymus REG12 registre, naudoja REG01–REG11 kaip pagalbinius šaltinius ir priskiria aiškias pareigas privatumo, audito, saugumo, tiekėjų ir vadovybės vaidmenims.
Apibrėžia, kaip stebėsenos rezultatai, auditai, peržiūros, neatitiktys ir tobulinimo veiksmai konsoliduojami ir saugomi REG12 registre.
Nustato rizika grindžiamus vidaus auditus, nepriklausomumo patikras, vadovybės peržiūros įvestis ir apibrėžtus audito tolesnių veiksmų terminus.
Stebėseną, incidentus, privatumo rizikas, tiekėjų patikinimą ir pasikartojančias išvadas paverčia sekamais tobulinimo veiksmais.
Spustelėkite diagramą, kad peržiūrėtumėte visu dydžiu
PIMS stebėsenos ir matavimo sistema
Rizika grindžiama vidaus audito programa
Vadovybės peržiūros reikalavimai
Neatitikčių ir korekcinių veiksmų tvarkymas
Nuolatinio tobulinimo sekimas
Rodiklių, išimčių, politikos įgyvendinimo ir peržiūros taisyklės
Šis produktas yra suderintas su šiomis atitikties sistemomis su išsamiu sąlygų ir kontrolės susiejimu.
| Sistema | Aptariamos sąlygos / Kontrolės |
|---|---|
| ISO/IEC 27701:2025 |
Clause 6.2Clause 7.5Clause 8.1Clause 9.1Clause 9.2Clause 9.3Clause 10.1Clause 10.2Annex A.1.2.9Annex A.2.2.2
|
| EU GDPR |
Article 5(2)Article 24Article 28Article 30Article 32Article 39
|
| ISO/IEC 29100:2020 |
Clause 5.12
|
| ISO/IEC 29151:2022 |
Clause 18.2.2Clause 18.2.3Clause 18.2.4
|
| ISO/IEC 27001:2022 | |
| ISO/IEC 27002:2022 | |
| ISO 19011:2018 |
Clause 4Clause 5Clause 6Clause 7
|
Apibrėžia bendrą PIMS struktūrą, kurią vertina šis stebėsenos, audito ir tobulinimo ciklas.
Teikia privatumo rizikos ir DPIA įvestis, naudojamas stebėsenai, vadovybės peržiūrai ir tobulinimo veiksmams.
Teikia duomenų tvarkytojų, subtvarkytojų, trečiųjų šalių ir tiekėjų patikinimo įrodymus, peržiūrimus pagal šią politiką.
Teikia PII saugumo kontrolės būseną ir techninių kontrolės priemonių įrodymus, naudojamus PIMS stebėsenai ir auditams.
Teikia privatumo incidentų tendencijas ir įgytą patirtį, kurios naudojamos korekciniams veiksmams ir nuolatiniam tobulinimui.
Apibrėžia dokumentuotos informacijos ir įrodymų praktikas, kurios palaiko REG12 registro ir šaltinių įrodymų vientisumą.
Privatumo valdysena neveikia, kai ji traktuojama kaip atskirų pranešimų, formų ir teisinių pareiškimų rinkinys. Veiksmingam ISO/IEC 27701 įgyvendinimui reikalinga privačios informacijos apsaugos valdymo sistema, susiejanti asmens duomenų tvarkymą, teisinį pagrindą, duomenų valdytojo ir duomenų tvarkytojo vaidmenis, privatumo riziką, poveikio duomenų apsaugai vertinimus (DPIA), įrodymus, stebėseną ir nuolatinį tobulinimą. Šis politikų rinkinys sukurtas kaip operacinė privatumo sistema, o ne bendras dokumentacijos paketas. Jis apibrėžia aiškią PIMS atskaitomybę praktiniuose įmonės vaidmenyse, tokiuose kaip Aukščiausioji vadovybė, privatumo vadovas / PIMS vadovas, procesų savininkai, sistemų savininkai, tiekėjų / pirkimų savininkai, informacijos saugumas ir nepriklausomi peržiūrą atliekantys asmenys. Kiekvienas reikalavimas parašytas kaip unikaliu numeriu pažymėta, audituojama nuostata ir susietas su apibrėžtais įrodymų objektais, tokiais kaip REG01, REG02, REG03, REG04, REG08, REG11 ir REG12. Struktūra palaiko duomenų valdytojo, bendro duomenų valdytojo, duomenų tvarkytojo ir subtvarkytojo kontekstus, padėdama organizacijoms įrodyti atskaitingą, rizika grindžiamą ir įrodymais paremtą asmens duomenų tvarkymo valdymą per visą PIMS gyvavimo ciklą.
Konsoliduoja stebėsenos, audito, peržiūros, korekcinių veiksmų ir tobulinimo įrodymus REG12 registre.
Reikalauja audito planavimo, įrodymų imčių atrankos, nepriklausomumo patikrų ir dokumentuotų audito rezultatų.
Apibrėžia pagrindinės priežasties analizę, veiksmų planavimą, užbaigimo įrodymus ir veiksmingumo patikrinimą.
Priskiria atsakomybes privatumo, audito, saugumo, procesų, tiekėjų, incidentų ir vadovybės vaidmenims.
Šią politiką parengė saugumo lyderis, turintis daugiau nei 25 metų patirtį diegiant ir audituojant ISMS sistemas tarptautinėse organizacijose. Ji sukurta ne tik kaip dokumentas, bet kaip pagrįsta sistema, atlaikanti auditoriaus vertinimą.
Gaukite visas 25 PIMS politikas, pilną registrų rinkinį ir išsamų įgyvendinimo planą už €799 vietoj €1 675 perkant atskirai.
Žiūrėti visą 27701 rinkinį →