Apibrėžia PIMS privatumo vaidmenis, atskaitomybę, įrodymus, eskalavimą ir priežiūrą duomenų valdytojo, duomenų tvarkytojo, tiekėjo ir audito atsakomybių srityse.
Apibrėžia PIMS vaidmenis, atskaitomybę, įrodymus, eskalavimą, nepriklausomumą ir peržiūros reikalavimus duomenų valdytojo, duomenų tvarkytojo, tiekėjo, sistemos ir audito atsakomybių srityse.
Apibrėžia kanoninius PIMS vaidmenis, atskaitomybės struktūras, įgaliojimų lygius ir priskyrimo taisykles, nesukuriant naujų pareigybių pavadinimų.
Reikalauja, kad vaidmenų priskyrimai, savininkų įrašai, patvirtinimai, peržiūros, konfliktai ir korekciniai veiksmai būtų fiksuojami apibrėžtuose įrodymų objektuose.
Valdo vaidmenų derinimą, interesų konfliktus, kompensuojančios kontrolės priemones ir nepriklausomo audito arba atitikties peržiūros lūkesčius.
Spustelėkite diagramą, kad peržiūrėtumėte visu dydžiu
PIMS vaidmenų modelis ir priskyrimo taisyklės
Vaidmenų derinimo, pareigų atskyrimo ir nepriklausomumo reikalavimai
Duomenų valdytojo, bendro duomenų valdytojo, duomenų tvarkytojo ir subtvarkytojo atskaitomybė
Konsultacinė, saugumo, incidentų, tiekėjų ir eskalavimo atskaitomybė
Atskaitomybės įrodymai, komunikacija ir vaidmens patvirtinimas
Rodiklių, išimčių, įgyvendinimo ir peržiūros reikalavimai
Šis produktas yra suderintas su šiomis atitikties sistemomis su išsamiu sąlygų ir kontrolės susiejimu.
| Sistema | Aptariamos sąlygos / Kontrolės |
|---|---|
| ISO/IEC 27701:2025 |
Clause 4.1Clause 5.1Clause 5.3Clause 7.2Clause 7.3Clause 7.4Clause 7.5Clause 8.1Clause 9.2Clause 9.3Clause 10.2Annex A.1.2.7Annex A.1.2.8Annex A.1.2.9Annex A.2.2.2Annex A.2.2.3
|
| EU GDPR |
Article 5(2)Article 24Article 26Article 28Article 30Article 37Article 38Article 39
|
| ISO/IEC 29100:2020 |
Clause 4.1Clause 4.2Clause 5.12
|
| ISO/IEC 29151:2022 |
Clause 6.1.2Clause 6.1.3
|
| ISO/IEC 27002:2022 |
Suteikia platesnį PIMS valdysenos pagrindą, kurį palaiko ši vaidmenų ir atskaitomybės politika.
Susieja tvarkymo veiklas su atskaitingais savininkais ir vaidmenų klasifikavimo įrašais REG02.
Suderinama su atsakomybės paskirstymu duomenų tvarkytojams, subtvarkytojams, dalijimuisi su trečiosiomis šalimis ir bendro duomenų valdytojo santykiams REG08.
Palaiko politikos reikalavimus dėl konkretiems vaidmenims skirto privatumo informuotumo ir patvirtinimo įrodymų REG11.
Palaiko dokumentuotų įrodymų modelį, naudojamą vaidmenų priskyrimams, peržiūroms, išimtims ir korekciniams veiksmams.
Palaiko nepriklausomą peržiūrą, audito išvadas, vadovybės peržiūrą ir vaidmenų atskaitomybės kontrolės priemonių tobulinimą.
Ši politika apibrėžia organizacijos PIMS vaidmenų modelį, atskaitomybės struktūrą, atsakomybės priskyrimo taisykles, vaidmenų derinimo taisykles, eskalavimo lūkesčius ir įrodymų reikalavimus privatumo valdysenai. Ji taikoma personalui, funkcijoms, sistemoms, tiekėjams, duomenų tvarkytojams, subtvarkytojams ir bendro duomenų valdytojo santykiams, kurie dalyvauja AII tvarkyme arba daro jam įtaką PIMS taikymo srityje. Politika priskiria atsakomybes tokiems vaidmenims kaip Aukščiausioji vadovybė, Privatumo vadovas / PIMS vadovas, Procesų savininkai / Verslo savininkai, Sistemų savininkai / Taikomųjų programų savininkai, Tiekėjų / pirkimų savininkai, Duomenų apsaugos pareigūnas / privatumo konsultantas, Informacijos saugumo vadovas, Reagavimo į incidentus koordinatorius ir Vidaus audito / atitikties peržiūrą atliekantis asmuo. Ji naudoja įrodymų objektus REG01, REG02, REG08, REG11 ir REG12 vaidmenų priskyrimams, tvarkymo ir santykių savininkystei, komunikacijai, informuotumui, nepriklausomumui, peržiūroms, išimtims, neatitiktims ir korekciniams veiksmams dokumentuoti.
Apibrėžia privatumo valdysenos vaidmenis, kurie gali būti priskirti esamiems darbuotojams arba funkcijoms su dokumentuota taikymo sritimi ir įgaliojimais.
Naudoja REG01, REG02, REG08, REG11 ir REG12 priskyrimams, savininkystei, informuotumui, peržiūroms ir veiksmams pagrįsti įrodymais.
Reikalauja, kad audito arba atitikties peržiūrą atliekantys asmenys dokumentuotų nepriklausomumą prieš prasidedant kiekvienam PIMS auditui arba atitikties peržiūrai.
Reikalauja, kad vaidmenų atskaitomybės išimtys būtų įvertintos, prireikus patvirtintos, ribotos laiku, uždarytos arba pakartotinai įvertintos.
Šią politiką parengė saugumo lyderis, turintis daugiau nei 25 metų patirtį diegiant ir audituojant ISMS sistemas tarptautinėse organizacijose. Ji sukurta ne tik kaip dokumentas, bet kaip pagrįsta sistema, atlaikanti auditoriaus vertinimą.
Gaukite visas 25 PIMS politikas, pilną registrų rinkinį ir išsamų įgyvendinimo planą už €799 vietoj €1 675 perkant atskirai.
Žiūrėti visą 27701 rinkinį →