Izveidojiet ar ISO/IEC 27701 saskaņotu PIMS pārvaldību personas datu apstrādei, pierādījumiem, privātuma riskam, auditiem un nepārtrauktai uzlabošanai.
Definē obligātu ar ISO/IEC 27701 saskaņotu PIMS pārvaldību personas datu apstrādei, lomām, privātuma riskam, pierādījumiem, auditam, izņēmumiem un nepārtrauktai uzlabošanai.
Definē obligātu pārvaldību PIMS izveidei, ieviešanai, uzturēšanai, uzraudzībai un uzlabošanai.
Sasaista PIMS pienākumus ar pierādījumu objektiem, tostarp REG01, REG02, REG03, REG04, REG08, REG10, REG11 un REG12.
Piešķir PIMS pārskatatbildību augstākajai vadībai, privātuma, procesu, sistēmu, drošības, piegādātāju, incidentu un audita lomām.
Noklikšķiniet uz diagrammas, lai skatītu pilnā izmērā
PIMS darbības joma, konteksts un organizatoriskās robežas
PIMS lomas noteikšana pārziņa, kopīga pārziņa, apstrādātāja un apakšapstrādātāja darbībām
Privātuma mērķi un PIMS piemērojamības paziņojums
Privātuma risku izvērtēšana, riska apstrāde un DPIA pārvaldība
Pierādījumu indekss, iekšējais audits, neatbilstību un korektīvo darbību prasības
Metrikas, izņēmumu, politikas ievērošanas, pārskatīšanas un uzturēšanas prasības
Šis produkts ir saskaņots ar šādiem atbilstības ietvariem ar detalizētu klauzulu un kontroles kartēšanu.
| Ietvars | Aplūkotās klauzulas / Kontroles |
|---|---|
| ISO/IEC 27701:2025 |
Clause 4.1Clause 4.2Clause 4.3Clause 4.4Clause 5.1Clause 5.2Clause 5.3Clause 6.1.1Clause 6.1.2Clause 6.1.3Clause 6.2Clause 6.3Clause 7.1Clause 7.2Clause 7.3Clause 7.4Clause 7.5Clause 8.1Clause 8.2Clause 8.3Clause 9.1Clause 9.2Clause 9.3Clause 10.1Clause 10.2Annex A.1.2.2Annex A.1.2.3Annex A.1.2.6Annex A.1.2.8Annex A.1.2.9Annex A.2.2.2Annex A.2.2.3Annex A.3.3
|
| EU GDPR |
Article 5(2)Article 24Article 26Article 28Article 30Article 32Article 35
|
| ISO/IEC 29100:2020 |
Clause 4.7Clause 5.1Clause 5.11Clause 5.12
|
| ISO/IEC 29134:2020 |
Clause 1Clause 5.1Clause 6.2Clause 6.3
|
| ISO/IEC 29151:2022 |
Clause 4.1Clause 4.2Annex A.2
|
| ISO/IEC 27557:2022 |
Clause 4Clause 5.2Clause 5.3Clause 5.4.1
|
Atbalsta PIMS pārskatatbildības struktūru, definējot privātuma lomas, pienākumus un pilnvaras.
Sasaista PIMS lomu noteikšanu un apstrādes pārskatatbildību ar apstrādes uzskaiti un tiesiskā pamata ierakstiem.
Nodrošina detalizētu privātuma risku izvērtēšanu un DPIA pārvaldību, uz kuru atsaucas PIMS politika.
Atbalsta PIMS darbības kontroles pasākumus jaunai vai mainītai apstrādei un sistēmām, kas apstrādā personas datus.
Atbalsta apstrādātāju, apakšapstrādātāju, kopīgu pārziņu un datu koplietošanas pārvaldības ierakstus, kas nepieciešami PIMS.
Sasaista PIMS piemērojamības paziņojumu ar piemērojamo personas datu drošības kontroles pasākumu pamatlīmeni.
Šī Privātuma informācijas pārvaldības sistēmas politika izveido organizācijas PIMS personas datu apstrādei pārziņa, kopīga pārziņa, apstrādātāja un apakšapstrādātāja kontekstos. Tā definē pārvaldības prasības PIMS izveidei, ieviešanai, uzturēšanai, uzraudzībai un nepārtrauktai uzlabošanai, skaidri piešķirot pārskatatbildību augstākajai vadībai, privātuma vadītājam / PIMS vadītājam, procesu īpašniekiem, sistēmu īpašniekiem, piegādātāju un iepirkumu īpašniekiem, informācijas drošībai, reaģēšanai uz incidentiem un neatkarīgiem audita vai atbilstības pārskatītājiem. Politika izmanto pierādījumu objektus, tostarp REG01, REG02, REG03, REG04, REG08, REG10, REG11 un REG12, lai atbalstītu pārskatatbildīgu, uz risku balstītu un pierādījumos balstītu personas datu apstrādes pārvaldību visā PIMS dzīves ciklā.
Prasa REG01 uzturēt apstiprinātu darbības jomu, kontekstu, ieinteresētās puses, robežas un procesu mijiedarbības.
Piešķir pienākumus augstākajai vadībai, privātuma, procesu, sistēmu, drošības, piegādātāju, incidentu un audita lomām.
Prasa privātuma risku izvērtēšanu, DPIA nepieciešamības noteikšanu un apstiprinātu riska apstrādi pirms attiecīgās apstrādes turpināšanas.
Uztur pierādījumu indeksus, ieviešanas statusu, pārskatīšanas ierakstus, neatbilstības un korektīvās darbības definētos reģistros.
Šo politiku ir izstrādājis drošības līderis ar vairāk nekā 25 gadu pieredzi ISMS ietvaru ieviešanā un auditēšanā globālos uzņēmumos. Tā ir paredzēta ne tikai kā dokuments, bet kā aizstāvams ietvars, kas iztur auditoru pārbaudi.
Saņemiet visas 25 PIMS politikas, pilnu reģistru komplektu un detalizētu ieviešanas plānu par €799, nevis €1 675, iegādājoties atsevišķi.
Skatīt pilno 27701 komplektu →