Iestrādājiet integrētu datu aizsardzību un datu aizsardzību pēc noklusējuma personu identificējošas informācijas (PII) projektos, izmaiņās, iepirkumā un nodošanā ražošanas vidē ar gataviem auditam REG02, REG04, REG08 un REG12 pierādījumiem.
Šī politika iestrādā integrētu datu aizsardzību un datu aizsardzību pēc noklusējuma personu identificējošas informācijas (PII) projektos, izmaiņās, iepirkumā un lēmumos par nodošanu ražošanas vidē. Tā nosaka uz nolūku balstītu minimizēšanu, privātuma noklusējuma konfigurāciju, riska un DPIA sākotnējās izvērtēšanas sasaisti, piegādātāju projektēšanas pierādījumus un auditējamus ierakstus REG02, REG04, REG08 un REG12.
Nosaka prasību veikt integrētās datu aizsardzības pārskatīšanu, sagatavot minimizēšanas pierādījumus un iestatīt noklusējuma iestatījumus pirms nodošanas ražošanas vidē vai darbības uzsākšanas.
Sasaista integrētās datu aizsardzības lēmumus ar REG02, REG04, REG08 un REG12, lai ieraksti, trūkumi, izņēmumi un darbības būtu izsekojami.
Definē privātuma, procesu, sistēmu, drošības, iepirkuma, audita un augstākās vadības lomu atbildību visos projektēšanas kontroles punktos.
Noklikšķiniet uz diagrammas, lai skatītu pilnā izmērā
Privātuma prasības projekta uzsākšanā
Nolūka, minimizēšanas un noklusējuma iestatījumu projektēšanas kontroles pasākumi
Integrētās datu aizsardzības pārskatīšana pirms nodošanas ražošanas vidē
Izmaiņu ierosināta integrētās datu aizsardzības pārskatīšana
Iepirkuma integrētās datu aizsardzības pārbaudes
Privātuma riska, DPIA sākotnējās izvērtēšanas un korektīvo darbību sasaiste
Šis produkts ir saskaņots ar šādiem atbilstības ietvariem ar detalizētu klauzulu un kontroles kartēšanu.
| Ietvars | Aplūkotās klauzulas / Kontroles |
|---|---|
| ISO/IEC 27701:2025 |
Clause 6.1.2Clause 6.1.3Clause 6.3Clause 8.1Clause 7.5Clause 9.1Clause 10.2Annex A.1.2.2Annex A.1.2.6Annex A.1.2.9Annex A.1.4.2Annex A.1.4.3Annex A.1.4.4Annex A.1.4.5Annex A.1.4.6Annex A.1.4.7Annex A.2.2.2Annex A.2.2.6Annex A.2.2.7Annex A.2.4.2Annex A.2.4.3Annex A.2.4.4Annex A.3.27Annex A.3.29
|
| EU GDPR |
Article 5(1)(b)Article 5(1)(c)Article 5(2)Article 24Article 25Article 28Article 30Article 35
|
| ISO/IEC 29100:2020 |
Clause 4.7Clause 5.3Clause 5.4Clause 5.5Clause 5.6Clause 5.7Clause 5.10Clause 5.12
|
| ISO/IEC 29151:2022 |
Annex A.3Annex A.4Annex A.5Annex A.7Annex A.8
|
Integrētās datu aizsardzības ierakstiem jābūt sasaistītiem ar REG02 apstrādes darbībām, nolūkiem un apstrādes ierakstu atjauninājumiem.
Šī politika ierosina privātuma riska un DPIA sākotnējo izvērtēšanu, vienlaikus atstājot izvērtēšanas metodoloģiju PII07.
Projektēšanas kontroles pasākumiem jāierobežo vākšana, izmantošana, izpaušana un koplietošana līdz dokumentētajiem nolūkiem un minimālajām PII vajadzībām.
Integrētās datu aizsardzības atkarības attiecībā uz glabāšanu, dzēšanu un pagaidu PII artefaktiem tiek virzītas uz saistīto pierādījumu ceļu.
Iepirkuma un trešo pušu integrētās datu aizsardzības pārbaudes balstās uz piegādātāju, apstrādātāju un apakšapstrādātāju pārvaldības pierādījumiem.
PII drošības kontroles pasākumu atkarības jāreģistrē kā ievaddati, kas atbalsta integrētās datu aizsardzības un nodošanas ražošanas vidē lēmumus.
Integrētās datu aizsardzības un datu aizsardzības pēc noklusējuma politika operacionalizē privātuma prasības pirms personu identificējošas informācijas (PII) apstrādes uzsākšanas vai būtiskām izmaiņām. Tā nosaka integrētās datu aizsardzības ierakstus, apstrādes ierakstu sasaisti, minimizēšanas lēmumus, privātuma noklusējuma iestatījumus, iepirkuma pārbaudes, riska un DPIA sākotnējās izvērtēšanas sasaisti, nodošanas ražošanas vidē pārskatīšanu, izņēmumus, korektīvās darbības un uzraudzības pierādījumus. Politika attiecas uz pārziņa, kopīgā pārziņa, apstrādātāja un apakšapstrādātāja kontekstiem un piešķir skaidru atbildību augstākajai vadībai, privātuma vadītājam / PIMS vadītājam, procesu īpašniekiem, sistēmu īpašniekiem, piegādātāju / iepirkuma īpašniekiem, informācijas drošībai, DPO / privātuma konsultanta lomai un audita vai atbilstības pārskatītājiem.
Aptver projektus, produktus, pakalpojumus, sistēmas, lietojumprogrammas, integrācijas, iepirkumu un biznesa procesu izmaiņas, kas saistītas ar PII.
Nosaka prasību pirms nodošanas ražošanas vidē iestatīt minimālo PII vākšanu un apstrādi un reģistrēt pierādījumus REG04.
Sasaista integrētās datu aizsardzības pārskatīšanu ar privātuma riska un DPIA sākotnējo izvērtēšanu, nedublējot PII07 metodoloģiju.
Nosaka REG08 pierādījumu prasību piegādātāju, apstrādātāju, apakšapstrādātāju, SaaS un ārēji mitinātu sistēmu projektēšanas pienākumiem.
Virza trūkstošus kontroles pasākumus, neatrisinātus trūkumus, izņēmumus un nesankcionētas nodošanas ražošanas vidē jautājumus caur REG12.
Šo politiku ir izstrādājis drošības līderis ar vairāk nekā 25 gadu pieredzi ISMS ietvaru ieviešanā un auditēšanā globālos uzņēmumos. Tā ir paredzēta ne tikai kā dokuments, bet kā aizstāvams ietvars, kas iztur auditoru pārbaudi.
Saņemiet visas 25 PIMS politikas, pilnu reģistru komplektu un detalizētu ieviešanas plānu par €799, nevis €1 675, iegādājoties atsevišķi.
Skatīt pilno 27701 komplektu →