policy ISO 27701 PIMS Policy Pack

PIMS dokumentētas informācijas un pierādījumu pārvaldības politika

Kontrolējiet PIMS dokumentus un pierādījumus apstiprināšanas, versiju pārvaldības, piekļuves, glabāšanas, audita izgūšanas un ISO/IEC 27701 prasībām gatavu ierakstu nodrošināšanai.

Pārskats

Šī politika nosaka, kā PIMS dokumentētā informācija un pierādījumi tiek izveidoti, apstiprināti, pārvaldīti versijās, aizsargāti, izgūti, glabāti, tulkoti, atsaukti un auditēti. Tā izmanto REG01 līdz REG12, lai uzturētu izsekojamus, sertifikācijai gatavus pierādījumus pārziņa, kopīgā pārziņa, apstrādātāja un apakšapstrādātāja kontekstos.

Auditam gatava pierādījumu kontrole

Nosaka, kā PIMS pierādījumi tiek izveidoti, nosaukti, aizsargāti, izgūti, glabāti un sasaistīti ar REG01 līdz REG12.

Izsekojama apstiprināšana un versiju pārvaldība

Pirms publicēšanas pieprasa identifikatorus, īpašniekus, versijas, apstiprinājuma statusu, spēkā stāšanās datumus, pārskatīšanas datumus un izmaiņu pamatojumu.

Skaidra PIMS pārskatatbildība

Piešķir dokumentētas informācijas pienākumus privātuma, drošības, procesu, sistēmu, iepirkuma, audita un augstākās vadības lomām.

Lasīt pilnu pārskatu (click to expand)
PIMS dokumentētas informācijas un pierādījumu pārvaldības politika nosaka obligātās prasības privātuma informācijas pārvaldības sistēmas dokumentētās informācijas pilna dzīves cikla kontrolei. Tās piemērošanas joma aptver PIMS ierakstu izveidi, apstiprināšanu, versiju pārvaldību, aizsardzību, glabāšanu, izgūšanu, tulkošanu, atsaukšanu un pierādīšanu. Politika attiecas uz PIMS politikām, reģistriem, dokumentētiem apstiprinājumiem, pierādījumu ierakstiem, audita pierādījumiem, vadības pārskatīšanas ierakstiem, korektīvo darbību pierādījumiem un kontrolētiem tulkojumiem, ko izmanto PIMS atbilstības pierādīšanai. Tā ir izstrādāta pārziņa, kopīgā pārziņa, apstrādātāja un apakšapstrādātāja kontekstiem, tādēļ ir piemērojama dažādām lomām, kuras organizācija var pildīt, apstrādājot personas datus. Politikas centrālā iezīme ir paļaušanās uz kanoniskajiem PIMS pierādījumu objektiem no REG01 līdz REG12, nevis atsevišķa dokumentu kontroles reģistra izveide. Politika nosaka, ka dokumentētās informācijas kontroles pierādījumi tiek uzturēti, izmantojot šos pierādījumu objektus, savukārt REG03 un REG12 īpaši tiek izmantoti kontroles pasākumu piemērojamībai, auditam, neatbilstībām, korektīvajām darbībām un uzlabošanas pierādījumiem. Šī pieeja ir paredzēta, lai novērstu nevajadzīgu dokumentu kontroles birokrātiju, vienlaikus saglabājot auditam gatavus ierakstus sertifikācijai, klientu apliecinājumam un nepārtrauktai uzlabošanai. REG12 tiek plaši izmantots dokumentētās informācijas indeksam, piekļuves līmeņiem, sensitivitātes klasifikācijām, apstiprinājuma statusam, versiju vēsturei, izgūšanas pieprasījumiem, izpaušanas apstiprinājumiem, glabāšanas kategorijām, atsaukšanas statusam, izņēmumiem un korektīvo darbību izsekošanai. Politika nosaka detalizētus kontroles pasākumus izveidei, apstiprināšanai, versiju pārvaldībai un publicēšanai. Pirms PIMS dokumentētās informācijas publicēšanas Privātuma vadītājam / PIMS vadītājam REG12 jāpiešķir dokumenta identifikators, īpašnieks, versijas numurs, apstiprinājuma statuss, spēkā stāšanās datums un pārskatīšanas datums. Augstākajai vadībai pirms publicēšanas jāapstiprina pamata PIMS politikas un būtiski politikas grozījumi, savukārt Privātuma vadītājs / PIMS vadītājs pirms operatīvās izmantošanas apstiprina pierādījumu veidnes vai reģistros iegultās sadaļas. Politika arī pieprasa, lai pirms nodošanas ekspluatācijā tiktu reģistrēta versiju vēsture un izmaiņu pamatojums, un lai apstiprināto izmaiņu paziņošana tiktu reģistrēta REG11 30 dienu laikā pēc publicēšanas. Pierādījumu kvalitāte un izsekojamība tiek traktētas kā operatīvas prasības, nevis izvēles dokumentācijas uzdevumi. Privātuma vadītājam / PIMS vadītājam jānosaka pierādījumu nosaukumu piešķiršanas konvencijas, reizi ceturksnī un pirms ārējā audita jāsaskaņo REG03 kontroles atsauces ar politikas pierādījumu ierakstiem un pirms pierādījumu koplietošanas sertifikācijas auditam, klientu apliecinājumam vai regulatīvai atbildei jāpiemēro apstiprinātā eksporta nosaukumu piešķiršanas konvencija. Procesu īpašniekiem / biznesa īpašniekiem jānodrošina, ka apstrādes pierādījumos ir ietverts pierādījumu īpašnieks, datums, apstrādes darbības atsauce, lēmuma statuss un apstiprinājuma statuss, pirms tie tiek izmantoti auditā. Iekšējā audita / atbilstības pārskatītājiem plānoto auditu vai atbilstības pārskatīšanu laikā jāreģistrē pilnīguma, precizitātes vai izsekojamības trūkumi. Politika arī nosaka kontroles pasākumus piekļuvei, aizsardzībai, izgūšanai, izpaušanai, glabāšanai, atsaukšanai, arhivēšanai, likvidēšanai un daudzvalodu versiju kontrolei. Repozitorija piekļuves ierobežojumi jāreģistrē pirms piekļuves piešķiršanas un jāpārskata reizi ceturksnī, un piekļuve PIMS pierādījumiem, kas satur personas datus, jāapstiprina pirms tās piešķiršanas. Pierādījumu izpaušanai ārējiem auditoriem, klientiem, apstrādātājiem, pārziņiem, uzraudzības iestādēm vai citām ārējām pusēm ir nepieciešams apstiprinājums un izpaušanas tvēruma reģistrēšana. Novecojušas versijas jāatsauc noteiktajos termiņos, iepriekšējās apstiprinātās politikas versijas jāsaglabā, un arhivēšana vai dzēšana nedrīkst notikt, kamēr nav pārbaudītas audita saglabāšanas, juridiskās saglabāšanas, incidenta izmeklēšanas vai korektīvo darbību atkarības. Metrikas, izņēmumu pārvaldība, politikas ievērošana un ikgadējās pārskatīšanas prasības nodrošina, ka dokumentētā informācija paliek aktuāla, izgūstama, aizsargāta un saskaņota ar PIMS atbilstības vajadzībām.

Politikas diagramma

Procesa plūsmas diagramma, kurā parādīts PIMS dokumentētās informācijas dzīves cikls: REG12 indeksa izveide, pierādījumu klasificēšana, dokumentu apstiprināšana un versiju pārvaldība, piekļuves aizsardzība, pierādījumu izgūšana, ierakstu glabāšana vai atsaukšana, izsekojamības audits un uzlabojumu reģistrēšana.

Noklikšķiniet uz diagrammas, lai skatītu pilnā izmērā

Saturs

PIMS dokumentētas informācijas indekss REG12

Izveide, apstiprināšana, versiju pārvaldība un publicēšana

Pierādījumu nosaukumi, kvalitāte un izsekojamība

Piekļuve, aizsardzība, izgūšana un izpaušana

Glabāšana, atsaukšana, arhivēšana un likvidēšana

Tulkošana un daudzvalodu versiju kontrole

Atbilstība ietvaram

🛡️ Atbalstītie standarti un ietvari

Šis produkts ir saskaņots ar šādiem atbilstības ietvariem ar detalizētu klauzulu un kontroles kartēšanu.

Ietvars Aplūkotās klauzulas / Kontroles
ISO/IEC 27701:2025
Clause 6.1.3Clause 7.5Clause 8.1Clause 9.1Clause 9.2Clause 9.3Clause 10.2Annex A.1.2.9Annex A.2.2.2Annex A.3.14
EU GDPR
Article 5(2)Article 24Article 28Article 30Article 32
ISO/IEC 29100:2020
Clause 5.12
ISO/IEC 29151:2022
Clause 18.1.4
ISO/IEC 27001:2022
ISO/IEC 27002:2022

Saistītās politikas

Privātuma informācijas pārvaldības sistēmas politika

Nodrošina vispārējo PIMS ietvaru, ko atbalsta šī dokumentētās informācijas un pierādījumu politika.

Privātuma lomu, pienākumu un pārskatatbildības politika

Nosaka lomu pārskatatbildību, kas nepieciešama pierādījumu īpašumtiesību, apstiprināšanas, pārskatīšanas un pārraudzības prasību īstenošanai.

Apstrādes uzskaites un tiesiskā pamata politika

Apstrādes pierādījumi REG02 ir atkarīgi no precīziem uzskaites ierakstiem, īpašnieka metadatiem, statusa un apstiprinājuma pierādījumiem.

Apstrādātāja, apakšapstrādātāja un trešo pušu privātuma pārvaldības politika

Atbalsta ārēji sniegtus apstrādātāja, apakšapstrādātāja, trešo pušu koplietošanas un klienta norādījumu pierādījumus REG08.

Drošības un piekļuves kontroles politika

Sasaista repozitorija piekļuves ierobežojumus, personas datu pierādījumu piekļuves apstiprināšanu un PIMS ierakstu aizsardzības kontroles pasākumus.

PIMS uzraudzības, audita un uzlabošanas politika

Attiecas uz audita pierādījumu izgūšanu, izsekojamības testēšanu, neatbilstībām, korektīvajām darbībām un uzlabošanas pierādījumiem.

Par Clarysec politikām - PIMS dokumentētas informācijas un pierādījumu pārvaldības politika

Šī politika izveido operatīvu ietvaru PIMS dokumentētās informācijas un pierādījumu pārvaldībai visā to dzīves ciklā. Tā nosaka prasības dokumentu identifikatoriem, īpašumtiesībām, apstiprināšanai, versiju pārvaldībai, publicēšanai, pierādījumu nosaukumiem, izsekojamībai, piekļuves kontrolei, repozitorija aizsardzībai, izgūšanai, izpaušanai, glabāšanai, atsaukšanai, arhivēšanai, likvidēšanai, tulkojumu kontrolei, izņēmumiem, politikas ievērošanai, pārskatīšanai un nepārtrauktai uzlabošanai, izmantojot REG01 līdz REG12.

Dzīves cikla kontrole

Aptver izveidi, apstiprināšanu, versiju pārvaldību, aizsardzību, glabāšanu, izgūšanu, tulkošanu, atsaukšanu un likvidēšanu.

Aizsargāti pierādījumi

Pieprasa piekļuves ierobežojumus, sensitivitātes klasifikāciju, izpaušanas apstiprinājumu un repozitorija aizsardzības pārskatīšanu.

Izsekojami ieraksti

Sasaista politikas, kontroles pasākumus, apstrādes darbības, apstiprinājumus, auditus, neatbilstības un korektīvās darbības.

Atbalsts sertifikācijai

Atbalsta gatavību auditam, nodrošinot, ka pierādījumus var atrast, pārbaudīt, izgūt un sasaistīt ar pienākumiem.

Biežāk uzdotie jautājumi

Izstrādāts līderiem, līderu veidots

Šo politiku ir izstrādājis drošības līderis ar vairāk nekā 25 gadu pieredzi ISMS ietvaru ieviešanā un auditēšanā globālos uzņēmumos. Tā ir paredzēta ne tikai kā dokuments, bet kā aizstāvams ietvars, kas iztur auditoru pārbaudi.

Izstrādājis eksperts ar šādām kvalifikācijām:

MSc Cyber Security, Royal Holloway UoL CISM CISA ISO 27001:2022 Lead Auditor & Implementer CEH

Pārklājums un tēmas

🏢 Mērķa departamenti

Privātums Atbilstība IT drošība Audits Datu aizsardzības speciālista birojs

🏷️ Tematiskais pārklājums

Privātuma informācijas pārvaldība Apstrādes ieraksti Datu klasifikācija Datu glabāšana un likvidēšana Atbilstības pārvaldība Politiku pārvaldība Iekšējais audits
€49

Vienreizējs pirkums

Tūlītēja lejupielāde
Mūža atjauninājumi

Šī politika ir 1 no 25 pilnajā ISO/IEC 27701 PIMS komplektā

Ietaupiet 52%

Saņemiet visas 25 PIMS politikas, pilnu reģistru komplektu un detalizētu ieviešanas plānu par €799, nevis €1 675, iegādājoties atsevišķi.

Skatīt pilno 27701 komplektu →
PIMS Documented Information and Evidence Management Policy

Produkta informācija

Veids: policy
Kategorija: ISO 27701 PIMS Policy Pack
Standarti: 6