ISO 27701 privatumo mokymų politika, skirta įvedimo į darbą mokymams, metiniams pakartotiniams mokymams, vaidmenimis pagrįstai kompetencijai, REG11 įrodymams ir REG12 eskalavimui.
Ši politika apibrėžia privatumo mokymų, informuotumo ir kompetencijos reikalavimus PIMS vaidmenims. Ji apima įvedimą į darbą, metinius pakartotinius mokymus, vaidmenimis pagrįstus mokymus, tiekėjų patikinimą, REG11 įrodymus, REG12 eskalavimą ir efektyvumo peržiūrą duomenų valdytojo, duomenų tvarkytojo, bendro duomenų valdytojo ir subtvarkytojo kontekstuose.
Reikalaujama, kad PIMS mokymų auditorija ir vaidmenų priskyrimai būtų registruojami REG11 prieš metinius ciklus, įvedimą į darbą arba vaidmenų pakeitimus.
Apima duomenų valdytojo, duomenų tvarkytojo, subtvarkytojo, saugumo, incidentų, didelės rizikos tvarkymo, teisių įgyvendinimo, DPIA ir su duomenų perdavimais susijusius mokymų poreikius.
REG11 naudojamas priskyrimams, užbaigimams, patvirtinimams, pradelstų mokymų būsenai ir mokymų efektyvumo įrodymams, prireikus taikant REG12 eskalavimą.
Spustelėkite diagramą, kad peržiūrėtumėte visu dydžiu
Mokymų auditorijos identifikavimas
Įvedimo į darbą ir metinių pakartotinių mokymų periodiškumas
Vaidmenimis pagrįstų privatumo mokymų reikalavimai
Užbaigimo įrodymai ir patvirtinimai REG11
Neužbaigimo eskalavimas ir taisomieji mokymai
Duomenų tvarkytojų, subtvarkytojų ir trečiųjų šalių mokymų patikinimas
Šis produktas yra suderintas su šiomis atitikties sistemomis su išsamiu sąlygų ir kontrolės susiejimu.
| Sistema | Aptariamos sąlygos / Kontrolės |
|---|---|
| ISO/IEC 27701:2025 |
Clause 7.2Clause 7.3Clause 7.4Clause 7.5Clause 8.1Clause 9.1Clause 10.2Annex A.3.17
|
| EU GDPR |
Article 5(2)Article 24Article 28Article 32Article 39
|
| ISO/IEC 27001:2022 | |
| ISO/IEC 27002:2022 | |
| ISO/IEC 29100:2020 |
Clause 5.11Clause 5.12
|
Mokymų atsakomybės priklauso nuo aiškiai priskirtų privatumo vaidmenų ir atskaitomybės.
Didelės rizikos tvarkymo ir DPIA atsakomybės inicijuoja išplėstinius arba vaidmenimis pagrįstus privatumo mokymus.
Politika reikalauja tiekėjų, duomenų tvarkytojų ir subtvarkytojų mokymų arba lygiaverčių patikinimo įrodymų.
AII saugumo, privilegijuotos prieigos, prieigos kontrolės, žurnalų tvarkymo, stebėsenos ir pagalbos valdant incidentus vaidmenims reikalinga mokymų įvestis.
Incidentų pamokos gali inicijuoti tikslinius privatumo informuotumo ir taisomųjų mokymų reikalavimus.
Mokymų įrodymai, išimtys, eskalavimai ir korekciniai veiksmai remiasi dokumentuotos informacijos valdysena.
Ši Privatumo mokymų, informuotumo ir kompetencijos politika apibrėžia audituojamą požiūrį į PIMS mokymus personalui, rangovams, atitinkamoms trečiosioms šalims, duomenų tvarkytojams, subtvarkytojams ir kitoms suinteresuotosioms šalims, kurių darbas gali daryti poveikį AII tvarkymui. Ji priskiria atsakomybes tokiems vaidmenims kaip aukščiausioji vadovybė, privatumo vadovas / PIMS vadovas, procesų savininkai, sistemų savininkai, tiekėjų / pirkimų savininkai, informacijos saugumas, duomenų apsaugos pareigūnas / privatumo konsultantas, reagavimo į incidentus koordinatorius ir vidaus audito / atitikties peržiūros vykdytojas. Politika naudoja REG11 kaip pagrindinį įrodymų objektą mokymų priskyrimams, užbaigimams, patvirtinimams, pradelstų mokymų būsenai, kompetencijos įrodymams ir efektyvumo rezultatams, o REG08, REG10 ir REG12 palaiko trečiųjų šalių patikinimą, incidentų pamokas, išimtis, eskalavimus, neatitiktis, korekcinius veiksmus ir vadovybės peržiūros įrodymus.
Taikoma personalui, rangovams, atitinkamoms trečiosioms šalims, duomenų tvarkytojams, subtvarkytojams ir vaidmenims, darantiems poveikį AII tvarkymui.
Centralizuoja priskyrimus, užbaigimus, patvirtinimus, pradelstų mokymų įrašus, kompetencijos įrodymus ir efektyvumo rezultatus.
Reikalauja patikrinti mokymus prieš neprižiūrimą prieigą prie AII, prieigą prie didelio poveikio sistemų arba privilegijuotas AII funkcijas.
Reikalauja duomenų tvarkytojų, subtvarkytojų, tiekėjų ir išorės darbo jėgos mokymų arba lygiaverčių patikinimo įrodymų REG08 arba REG11.
Šią politiką parengė saugumo lyderis, turintis daugiau nei 25 metų patirtį diegiant ir audituojant ISMS sistemas tarptautinėse organizacijose. Ji sukurta ne tik kaip dokumentas, bet kaip pagrįsta sistema, atlaikanti auditoriaus vertinimą.
Gaukite visas 25 PIMS politikas, pilną registrų rinkinį ir išsamų įgyvendinimo planą už €799 vietoj €1 675 perkant atskirai.
Žiūrėti visą 27701 rinkinį →