Definē PIMS privātuma lomas, pārskatatbildību, pierādījumus, eskalāciju un pārraudzību pārziņa, apstrādātāja, piegādātāja un audita pienākumu ietvaros.
Definē PIMS lomas, pārskatatbildību, pierādījumus, eskalāciju, neatkarību un pārskatīšanas prasības pārziņa, apstrādātāja, piegādātāja, sistēmas un audita pienākumu ietvaros.
Definē kanoniskās PIMS lomas, pārskatatbildības struktūras, pilnvaru līmeņus un piešķiršanas noteikumus, neradot jaunus amatu nosaukumus.
Nosaka, ka lomu piešķīrumi, īpašnieku ieraksti, apliecinājumi, pārskatīšanas, konflikti un korektīvās darbības ir jāfiksē definētos pierādījumu objektos.
Kontrolē lomu apvienošanu, interešu konfliktus, kompensējošos kontroles pasākumus un neatkarīga audita vai atbilstības pārskatīšanas prasības.
Noklikšķiniet uz diagrammas, lai skatītu pilnā izmērā
PIMS lomu modelis un piešķiršanas noteikumi
Lomu apvienošanas, pienākumu nodalīšanas un neatkarības prasības
Pārziņa, kopīga pārziņa, apstrādātāja un apakšapstrādātāja pārskatatbildība
Konsultatīvā, drošības, incidentu, piegādātāju un eskalācijas pārskatatbildība
Pārskatatbildības pierādījumi, komunikācija un lomu apliecinājums
Metrikas, izņēmumi, politikas ievērošana un pārskatīšanas prasības
Šis produkts ir saskaņots ar šādiem atbilstības ietvariem ar detalizētu klauzulu un kontroles kartēšanu.
| Ietvars | Aplūkotās klauzulas / Kontroles |
|---|---|
| ISO/IEC 27701:2025 |
Clause 4.1Clause 5.1Clause 5.3Clause 7.2Clause 7.3Clause 7.4Clause 7.5Clause 8.1Clause 9.2Clause 9.3Clause 10.2Annex A.1.2.7Annex A.1.2.8Annex A.1.2.9Annex A.2.2.2Annex A.2.2.3
|
| EU GDPR |
Article 5(2)Article 24Article 26Article 28Article 30Article 37Article 38Article 39
|
| ISO/IEC 29100:2020 |
Clause 4.1Clause 4.2Clause 5.12
|
| ISO/IEC 29151:2022 |
Clause 6.1.2Clause 6.1.3
|
| ISO/IEC 27002:2022 |
Nodrošina plašāku PIMS pārvaldības pamatu, ko atbalsta šī lomu un pārskatatbildības politika.
Sasaista apstrādes darbības ar pārskatatbildīgiem īpašniekiem un lomu klasifikācijas ierakstiem REG02.
Saskaņo atbildības sadalījumu apstrādātājiem, apakšapstrādātājiem, trešo pušu koplietošanai un kopīga pārziņa attiecībām REG08.
Atbalsta politikas prasības par lomai specifisku privātuma informētību un apliecinājumu pierādījumiem REG11.
Atbalsta dokumentēto pierādījumu modeli, ko izmanto lomu piešķīrumiem, pārskatīšanām, izņēmumiem un korektīvajām darbībām.
Atbalsta neatkarīgu pārskatīšanu, audita konstatējumus, vadības pārskatīšanu un lomu pārskatatbildības kontroles pasākumu uzlabošanu.
Šī politika definē organizācijas PIMS lomu modeli, pārskatatbildības struktūru, atbildības piešķiršanas noteikumus, lomu apvienošanas noteikumus, eskalācijas gaidas un pierādījumu prasības privātuma pārvaldībai. Tā attiecas uz personālu, funkcijām, sistēmām, piegādātājiem, apstrādātājiem, apakšapstrādātājiem un kopīga pārziņa attiecībām, kas piedalās personas datu apstrādē vai to ietekmē PIMS darbības jomā. Politika piešķir pienākumus lomām, tostarp Augstākajai vadībai, Privātuma vadītājam / PIMS vadītājam, Procesu īpašniekiem / uzņēmuma īpašniekiem, Sistēmu īpašniekiem / lietotņu īpašniekiem, Piegādātāju / iepirkuma īpašniekiem, Datu aizsardzības speciālistam / privātuma konsultantam, Informācijas drošības vadītājam, Incidentu reaģēšanas koordinatoram un Iekšējā audita / atbilstības pārskatītājam. Tā izmanto pierādījumu objektus REG01, REG02, REG08, REG11 un REG12, lai dokumentētu lomu piešķīrumus, apstrādes un attiecību īpašumtiesības, komunikāciju, informētību, neatkarību, pārskatīšanas, izņēmumus, neatbilstības un korektīvās darbības.
Definē privātuma pārvaldības lomas, kuras var piešķirt esošam personālam vai funkcijām ar dokumentētu piemērošanas jomu un pilnvarām.
Izmanto REG01, REG02, REG08, REG11 un REG12, lai pamatotu piešķīrumus, īpašumtiesības, informētību, pārskatīšanas un darbības.
Nosaka, ka audita vai atbilstības pārskatītājiem pirms katra PIMS audita vai atbilstības pārskatīšanas sākuma ir jādokumentē neatkarība.
Nosaka, ka lomu pārskatatbildības izņēmumi ir jāizvērtē, nepieciešamības gadījumā jāapstiprina, jāierobežo laikā, jāslēdz vai atkārtoti jāizvērtē.
Šo politiku ir izstrādājis drošības līderis ar vairāk nekā 25 gadu pieredzi ISMS ietvaru ieviešanā un auditēšanā globālos uzņēmumos. Tā ir paredzēta ne tikai kā dokuments, bet kā aizstāvams ietvars, kas iztur auditoru pārbaudi.
Saņemiet visas 25 PIMS politikas, pilnu reģistru komplektu un detalizētu ieviešanas plānu par €799, nevis €1 675, iegādājoties atsevišķi.
Skatīt pilno 27701 komplektu →