Nustatykite su ISO/IEC 27701 suderintą PIMS valdyseną asmenį identifikuojančiai informacijai (AII) tvarkyti, įrodymams, privatumo rizikai, auditams ir nuolatiniam tobulinimui.
Apibrėžia privalomą su ISO/IEC 27701 suderintą PIMS valdyseną asmenį identifikuojančiai informacijai (AII) tvarkyti, vaidmenims, privatumo rizikai, įrodymams, auditui, išimtims ir nuolatiniam tobulinimui.
Apibrėžia privalomą valdyseną PIMS sukurti, įgyvendinti, palaikyti, stebėti ir tobulinti.
Susieja PIMS atsakomybes su įrodymų objektais, įskaitant REG01, REG02, REG03, REG04, REG08, REG10, REG11 ir REG12.
Priskiria PIMS atskaitomybę aukščiausiajai vadovybei, privatumo, procesų, sistemų, saugumo, tiekėjų, incidentų ir audito vaidmenims.
Spustelėkite diagramą, kad peržiūrėtumėte visu dydžiu
PIMS taikymo sritis, kontekstas ir organizacinės ribos
PIMS vaidmens nustatymas duomenų valdytojo, bendro duomenų valdytojo, duomenų tvarkytojo ir subtvarkytojo veikloms
Privatumo tikslai ir PIMS taikomumo pareiškimas
Privatumo rizikos vertinimo, rizikos tvarkymo ir DPIA valdysena
Įrodymų indeksas, vidaus audito, neatitikties ir korekcinių veiksmų reikalavimai
Rodiklių, išimčių, politikos taikymo, peržiūros ir palaikymo reikalavimai
Šis produktas yra suderintas su šiomis atitikties sistemomis su išsamiu sąlygų ir kontrolės susiejimu.
| Sistema | Aptariamos sąlygos / Kontrolės |
|---|---|
| ISO/IEC 27701:2025 |
Clause 4.1Clause 4.2Clause 4.3Clause 4.4Clause 5.1Clause 5.2Clause 5.3Clause 6.1.1Clause 6.1.2Clause 6.1.3Clause 6.2Clause 6.3Clause 7.1Clause 7.2Clause 7.3Clause 7.4Clause 7.5Clause 8.1Clause 8.2Clause 8.3Clause 9.1Clause 9.2Clause 9.3Clause 10.1Clause 10.2Annex A.1.2.2Annex A.1.2.3Annex A.1.2.6Annex A.1.2.8Annex A.1.2.9Annex A.2.2.2Annex A.2.2.3Annex A.3.3
|
| EU GDPR |
Article 5(2)Article 24Article 26Article 28Article 30Article 32Article 35
|
| ISO/IEC 29100:2020 |
Clause 4.7Clause 5.1Clause 5.11Clause 5.12
|
| ISO/IEC 29134:2020 |
Clause 1Clause 5.1Clause 6.2Clause 6.3
|
| ISO/IEC 29151:2022 |
Clause 4.1Clause 4.2Annex A.2
|
| ISO/IEC 27557:2022 |
Clause 4Clause 5.2Clause 5.3Clause 5.4.1
|
Palaiko PIMS atskaitomybės struktūrą, apibrėždama privatumo vaidmenis, atsakomybes ir įgaliojimus.
Susieja PIMS vaidmens nustatymą ir tvarkymo atskaitomybę su apskaitos ir teisinio pagrindo įrašais.
Pateikia išsamią privatumo rizikos vertinimo ir DPIA valdyseną, nurodytą PIMS politikoje.
Palaiko operacines PIMS kontrolės priemones naujam arba pakeistam tvarkymui ir sistemoms, tvarkančioms asmenį identifikuojančią informaciją (AII).
Palaiko duomenų tvarkytojo, subtvarkytojo, bendro duomenų valdytojo ir dalijimosi duomenimis valdysenos įrašus, kurių reikalauja PIMS.
Susieja PIMS taikomumo pareiškimą su taikomais AII baziniais saugumo reikalavimais.
Ši Privačios informacijos apsaugos valdymo sistemos politika nustato organizacijos PIMS asmenį identifikuojančiai informacijai (AII) tvarkyti duomenų valdytojo, bendro duomenų valdytojo, duomenų tvarkytojo ir subtvarkytojo kontekstuose. Ji apibrėžia valdysenos reikalavimus PIMS sukurti, įgyvendinti, palaikyti, stebėti ir nuolat tobulinti, aiškią atskaitomybę priskiriant aukščiausiajai vadovybei, privatumo vadovui / PIMS vadovui, procesų savininkams, sistemų savininkams, tiekėjų ir pirkimų savininkams, informacijos saugumui, reagavimui į incidentus ir nepriklausomą auditą arba atitikties peržiūrą atliekantiems asmenims. Politikoje naudojami įrodymų objektai, įskaitant REG01, REG02, REG03, REG04, REG08, REG10, REG11 ir REG12, siekiant palaikyti atskaitingą, rizika grindžiamą ir įrodymais grindžiamą asmenį identifikuojančios informacijos (AII) tvarkymo valdymą per visą PIMS gyvavimo ciklą.
Reikalauja REG01 palaikyti patvirtintą taikymo sritį, kontekstą, suinteresuotąsias šalis, ribas ir procesų sąveikas.
Priskiria pareigas aukščiausiajai vadovybei, privatumo, procesų, sistemų, saugumo, tiekėjų, incidentų ir audito vaidmenims.
Reikalauja privatumo rizikos vertinimo, DPIA poreikio nustatymo ir patvirtinto rizikos tvarkymo prieš tęsiant atitinkamą tvarkymą.
Palaiko įrodymų indeksus, įgyvendinimo būseną, peržiūros įrašus, neatitiktis ir korekcinius veiksmus apibrėžtuose registruose.
Šią politiką parengė saugumo lyderis, turintis daugiau nei 25 metų patirtį diegiant ir audituojant ISMS sistemas tarptautinėse organizacijose. Ji sukurta ne tik kaip dokumentas, bet kaip pagrįsta sistema, atlaikanti auditoriaus vertinimą.
Gaukite visas 25 PIMS politikas, pilną registrų rinkinį ir išsamų įgyvendinimo planą už €799 vietoj €1 675 perkant atskirai.
Žiūrėti visą 27701 rinkinį →