Kontrolējiet PIMS dokumentus un pierādījumus apstiprināšanas, versiju pārvaldības, piekļuves, glabāšanas, audita izgūšanas un ISO/IEC 27701 prasībām gatavu ierakstu nodrošināšanai.
Šī politika nosaka, kā PIMS dokumentētā informācija un pierādījumi tiek izveidoti, apstiprināti, pārvaldīti versijās, aizsargāti, izgūti, glabāti, tulkoti, atsaukti un auditēti. Tā izmanto REG01 līdz REG12, lai uzturētu izsekojamus, sertifikācijai gatavus pierādījumus pārziņa, kopīgā pārziņa, apstrādātāja un apakšapstrādātāja kontekstos.
Nosaka, kā PIMS pierādījumi tiek izveidoti, nosaukti, aizsargāti, izgūti, glabāti un sasaistīti ar REG01 līdz REG12.
Pirms publicēšanas pieprasa identifikatorus, īpašniekus, versijas, apstiprinājuma statusu, spēkā stāšanās datumus, pārskatīšanas datumus un izmaiņu pamatojumu.
Piešķir dokumentētas informācijas pienākumus privātuma, drošības, procesu, sistēmu, iepirkuma, audita un augstākās vadības lomām.
Noklikšķiniet uz diagrammas, lai skatītu pilnā izmērā
PIMS dokumentētas informācijas indekss REG12
Izveide, apstiprināšana, versiju pārvaldība un publicēšana
Pierādījumu nosaukumi, kvalitāte un izsekojamība
Piekļuve, aizsardzība, izgūšana un izpaušana
Glabāšana, atsaukšana, arhivēšana un likvidēšana
Tulkošana un daudzvalodu versiju kontrole
Šis produkts ir saskaņots ar šādiem atbilstības ietvariem ar detalizētu klauzulu un kontroles kartēšanu.
| Ietvars | Aplūkotās klauzulas / Kontroles |
|---|---|
| ISO/IEC 27701:2025 |
Clause 6.1.3Clause 7.5Clause 8.1Clause 9.1Clause 9.2Clause 9.3Clause 10.2Annex A.1.2.9Annex A.2.2.2Annex A.3.14
|
| EU GDPR |
Article 5(2)Article 24Article 28Article 30Article 32
|
| ISO/IEC 29100:2020 |
Clause 5.12
|
| ISO/IEC 29151:2022 |
Clause 18.1.4
|
| ISO/IEC 27001:2022 | |
| ISO/IEC 27002:2022 |
Nodrošina vispārējo PIMS ietvaru, ko atbalsta šī dokumentētās informācijas un pierādījumu politika.
Nosaka lomu pārskatatbildību, kas nepieciešama pierādījumu īpašumtiesību, apstiprināšanas, pārskatīšanas un pārraudzības prasību īstenošanai.
Apstrādes pierādījumi REG02 ir atkarīgi no precīziem uzskaites ierakstiem, īpašnieka metadatiem, statusa un apstiprinājuma pierādījumiem.
Atbalsta ārēji sniegtus apstrādātāja, apakšapstrādātāja, trešo pušu koplietošanas un klienta norādījumu pierādījumus REG08.
Sasaista repozitorija piekļuves ierobežojumus, personas datu pierādījumu piekļuves apstiprināšanu un PIMS ierakstu aizsardzības kontroles pasākumus.
Attiecas uz audita pierādījumu izgūšanu, izsekojamības testēšanu, neatbilstībām, korektīvajām darbībām un uzlabošanas pierādījumiem.
Šī politika izveido operatīvu ietvaru PIMS dokumentētās informācijas un pierādījumu pārvaldībai visā to dzīves ciklā. Tā nosaka prasības dokumentu identifikatoriem, īpašumtiesībām, apstiprināšanai, versiju pārvaldībai, publicēšanai, pierādījumu nosaukumiem, izsekojamībai, piekļuves kontrolei, repozitorija aizsardzībai, izgūšanai, izpaušanai, glabāšanai, atsaukšanai, arhivēšanai, likvidēšanai, tulkojumu kontrolei, izņēmumiem, politikas ievērošanai, pārskatīšanai un nepārtrauktai uzlabošanai, izmantojot REG01 līdz REG12.
Aptver izveidi, apstiprināšanu, versiju pārvaldību, aizsardzību, glabāšanu, izgūšanu, tulkošanu, atsaukšanu un likvidēšanu.
Pieprasa piekļuves ierobežojumus, sensitivitātes klasifikāciju, izpaušanas apstiprinājumu un repozitorija aizsardzības pārskatīšanu.
Sasaista politikas, kontroles pasākumus, apstrādes darbības, apstiprinājumus, auditus, neatbilstības un korektīvās darbības.
Atbalsta gatavību auditam, nodrošinot, ka pierādījumus var atrast, pārbaudīt, izgūt un sasaistīt ar pienākumiem.
Šo politiku ir izstrādājis drošības līderis ar vairāk nekā 25 gadu pieredzi ISMS ietvaru ieviešanā un auditēšanā globālos uzņēmumos. Tā ir paredzēta ne tikai kā dokuments, bet kā aizstāvams ietvars, kas iztur auditoru pārbaudi.
Saņemiet visas 25 PIMS politikas, pilnu reģistru komplektu un detalizētu ieviešanas plānu par €799, nevis €1 675, iegādājoties atsevišķi.
Skatīt pilno 27701 komplektu →