Kontrolējiet PII vākšanu, izmantošanu, izpaušanu un koplietošanu, izmantojot REG02/REG08 pierādījumus, datu nosūtīšanas maršrutēšanu un auditam gatavu pārskatatbildību.
Šī politika nosaka, kā PII tiek vākta, izmantota, izpausta un koplietota PIMS darbības jomā. Tā prasa apstiprinātus REG02 ierakstus vākšanai un izmantošanai, REG08 pierādījumus izpaušanai un koplietošanai, REG09 maršrutēšanu nosūtīšanas vietām un REG12 ierakstus izņēmumiem, auditiem un korektīvajām darbībām.
Pirms apstrādes sākšanas prasa dokumentētus vākšanas nolūkus, apstiprinātus iekšējās izmantošanas noteikumus un nepieciešamības pamatojumus.
REG08 reģistrē ārēju izpaušanu un atkārtotu koplietošanu, tostarp saņēmēju, nolūku, PII kategorijas un biežumu.
Koplietošanu, kas ietver jaunas valstis, attālinātu piekļuvi vai turpmākas nosūtīšanas vietas, sasaista ar REG09 un PII13 maršrutēšanas lēmumiem.
Noklikšķiniet uz diagrammas, lai skatītu pilnā izmērā
Vākšanas ierobežošana un REG02 apstiprinājums
Apstiprinātas iekšējās izmantošanas kontroles pasākumi
Sekundāras izmantošanas saderības pārbaudes
Ārēja izpaušana un REG08 koplietošanas ieraksti
Starptautiskas nosūtīšanas maršrutēšana uz REG09 un PII13
Izņēmumi, audits un korektīvās darbības, izmantojot REG12
Šis produkts ir saskaņots ar šādiem atbilstības ietvariem ar detalizētu klauzulu un kontroles kartēšanu.
| Ietvars | Aplūkotās klauzulas / Kontroles |
|---|---|
| ISO/IEC 27701:2025 |
Clause 7.5Clause 8.1Clause 9.1Clause 10.2Annex A.1.2.2Annex A.1.2.9Annex A.1.2.3Annex A.1.2.8Annex A.1.4.2Annex A.1.4.3Annex A.1.4.5Annex A.1.5.2Annex A.1.5.3Annex A.1.5.4Annex A.1.5.5Annex A.2.2.2Annex A.2.2.3Annex A.2.2.7Annex A.2.5.2Annex A.2.5.3Annex A.2.5.4Annex A.2.5.5Annex A.2.5.6
|
| EU GDPR |
Article 5(1)(b)Article 5(1)(c)Article 5(2)Article 6Article 24Article 26Article 28Article 30
|
| ISO/IEC 29100:2020 |
Clause 5.3Clause 5.4Clause 5.5Clause 5.6Clause 5.10Clause 5.12
|
| ISO/IEC 29151:2022 |
Annex A.3Annex A.4Annex A.5Annex A.7
|
Saistīta, jo koplietošana, kas ietver jaunas nosūtīšanas vietas, pirms apstiprināšanas jāmaršrutē uz REG09 un PII13.
Saistīta, jo izņēmumi, neatbilstības, audita rezultāti, korektīvās darbības un uzlabošanas ieraksti tiek pārvaldīti, izmantojot REG12.
Saistīta, jo REG02 apstrādes ieraksti un tiesiskā pamata atjauninājumi ir nepieciešami vākšanas, apstiprinātas izmantošanas un sekundāras izmantošanas lēmumiem.
Saistīta, jo vākšanas un izmantošanas kontroles pasākumi darbojas kopā ar privātuma paziņojuma saturu, publicēšanu un versiju kontroli.
Saistīta, jo sekundārai izmantošanai var būt nepieciešama PII07 sākotnējā izvērtēšana, ja saderības pārbaude identificē būtiskas izmaiņas privātuma riskā.
Saistīta, jo izpaušana un koplietošana ar apstrādātājiem, apakšapstrādātājiem, piegādātājiem un trešajām pusēm tiek reģistrēta un pārvaldīta, izmantojot REG08.
Šī politika ievieš pārskatatbildīgu PII vākšanu, izmantošanu, izpaušanu un koplietošanu pārziņa, kopīgā pārziņa, apstrādātāja un apakšapstrādātāja kontekstos. Tā sasaista biznesa noteikumus un apstiprinājumus ar REG02 apstrādes ierakstiem, REG08 izpaušanas un koplietošanas pierādījumiem, REG09 starptautiskas nosūtīšanas maršrutēšanu un REG12 audita, izņēmumu un korektīvo darbību ierakstiem. Politika nosaka, kad ir jāizpilda vākšanas noteikumi, apstiprinātās izmantošanas noteikumi, sekundāras izmantošanas saderības pārbaudes, ārējas izpaušanas apstiprinājumi un atkārtotas koplietošanas pārskatīšana, un piešķir atbildību privātuma vadītājam / PIMS vadītājam, procesa īpašniekam / uzņēmuma īpašniekam, sistēmas īpašniekam / lietotnes īpašniekam, piegādātāja / iepirkuma īpašniekam, augstākajai vadībai un iekšējā audita / atbilstības pārskatītājam.
Pirms apstrādes sākšanas prasa dokumentētus nolūkus, kategorijas, minimālos datu elementus un apstiprinātus iekšējās izmantošanas noteikumus.
Fiksē saņēmēja identitāti, lomu, nolūku, PII kategorijas, koplietošanas biežumu, vietu un autorizāciju izpaušanai.
Pirms PII izmantošanas nolūkam, kas vēl nav reģistrēts REG02, prasa saderības pārbaudes un apstiprinājumu.
Pirms koplietošanas apstiprināšanas maršrutē jaunas valstis, attālinātu piekļuvi un turpmākas nosūtīšanas vietas uz REG09 un PII13.
Izmanto REG12 izņēmumiem, neatbilstībām, audita konstatējumiem, korektīvajām darbībām, pārskatīšanai un uzraudzības rezultātiem.
Šo politiku ir izstrādājis drošības līderis ar vairāk nekā 25 gadu pieredzi ISMS ietvaru ieviešanā un auditēšanā globālos uzņēmumos. Tā ir paredzēta ne tikai kā dokuments, bet kā aizstāvams ietvars, kas iztur auditoru pārbaudi.
Saņemiet visas 25 PIMS politikas, pilnu reģistru komplektu un detalizētu ieviešanas plānu par €799, nevis €1 675, iegādājoties atsevišķi.
Skatīt pilno 27701 komplektu →