policy ISO 27701 PIMS Policy Pack

Privātuma lomu, pienākumu un pārskatatbildības politika

Definē PIMS privātuma lomas, pārskatatbildību, pierādījumus, eskalāciju un pārraudzību pārziņa, apstrādātāja, piegādātāja un audita pienākumu ietvaros.

Pārskats

Definē PIMS lomas, pārskatatbildību, pierādījumus, eskalāciju, neatkarību un pārskatīšanas prasības pārziņa, apstrādātāja, piegādātāja, sistēmas un audita pienākumu ietvaros.

Skaidra PIMS lomu atbildība

Definē kanoniskās PIMS lomas, pārskatatbildības struktūras, pilnvaru līmeņus un piešķiršanas noteikumus, neradot jaunus amatu nosaukumus.

Pierādījumos balstīta pārskatatbildība

Nosaka, ka lomu piešķīrumi, īpašnieku ieraksti, apliecinājumi, pārskatīšanas, konflikti un korektīvās darbības ir jāfiksē definētos pierādījumu objektos.

Pienākumu nodalīšana un neatkarība

Kontrolē lomu apvienošanu, interešu konfliktus, kompensējošos kontroles pasākumus un neatkarīga audita vai atbilstības pārskatīšanas prasības.

Lasīt pilnu pārskatu (click to expand)
Privātuma lomu, pienākumu un pārskatatbildības politika definē, kā organizācija piešķir, dokumentē, paziņo, pārskata un uzlabo pienākumus savā privātuma informācijas pārvaldības sistēmā. Tās piemērošanas joma aptver personālu, funkcijas, sistēmas, piegādātājus, apstrādātājus, apakšapstrādātājus un kopīga pārziņa attiecības, kas piedalās personas datu apstrādē vai to ietekmē PIMS darbības jomā. Politika ir piemērojama pārziņa, kopīga pārziņa, apstrādātāja un apakšapstrādātāja kontekstos, tādēļ tā attiecas uz pilnu dokumentā aprakstīto privātuma darbības modeļu kopumu. Tā arī skaidri nosaka, ka nerada jaunus organizācijas amatu nosaukumus; tā vietā politika definē kanoniskās PIMS lomas, kuras var piešķirt esošam personālam vai funkcijām, ja nepieciešamās piešķiršanas, kompetences, neatkarības un interešu konflikta prasības ir dokumentētas. Politika izveido strukturētu PIMS lomu modeli un pierādījumos balstītu pārskatatbildības pieeju. Augstākā vadība pirms sākotnējās ieviešanas un pēc tam katru gadu apstiprina kanonisko lomu modeli REG01. Privātuma vadītājs / PIMS vadītājs REG01 uztur vārdiskus lomu piešķīrumus, atbildības jomas un pilnvaru līmeņus, tostarp atjauninājumus pēc personāla vai organizatoriskām izmaiņām. Apstrādes īpašumtiesības ir sasaistītas ar REG02, kur Procesu īpašnieki / uzņēmuma īpašnieki katrai personas datu apstrādes darbībai pirms apstrādes sākuma piešķir pārskatatbildīgus īpašniekus, un Sistēmu īpašnieki / lietotņu īpašnieki pirms nodošanas ražošanas vidē dokumentē pārskatatbildīgus sistēmu īpašniekus. Piegādātāja, apstrādātāja, apakšapstrādātāja, trešo pušu datu koplietošanas un kopīga pārziņa attiecību īpašumtiesības tiek reģistrētas REG08 pirms uzņemšanas vai vienošanās apstiprināšanas. Politikas centrāla daļa ir lomu apvienošanas, pienākumu nodalīšanas un neatkarības pārvaldība. Politika pieļauj praktisku lomu apvienošanu, tostarp mazās un vidējās organizācijās, bet prasa dokumentēšanu pirms kombinācijas stājas spēkā. Lomu kombinācijām, kurās iesaistīts Privātuma vadītājs / PIMS vadītājs, Datu aizsardzības speciālists / privātuma konsultants, Informācijas drošības vadītājs, Incidentu reaģēšanas koordinators vai Iekšējā audita / atbilstības pārskatītājs, REG01 ir nepieciešams Augstākās vadības apstiprinājums. Iekšējā audita / atbilstības pārskatītājam pirms katra audita vai atbilstības pārskatīšanas REG12 ir jādokumentē neatkarība no pārskatāmā PIMS procesa. Ja pienākumu nodalīšanas konfliktus nevar novērst, ir jāreģistrē kompensējošie kontroles pasākumi, un Datu aizsardzības speciālists / privātuma konsultants piecu darba dienu laikā pēc identificēšanas reģistrē neatkarības vai interešu konflikta bažas. Politika arī definē pārskatatbildību pārziņa, kopīga pārziņa, apstrādātāja un apakšapstrādātāja pienākumu ietvaros. Pārziņa veiktai apstrādei pirms apstrādes sākuma ir nepieciešamas reģistrētas atbildības īpašumtiesības, apstrādes nolūka īpašumtiesības un pierādījumu īpašumtiesības REG02. Kopīga pārziņa atbildības sadalījums, apstrādātāja klienta norādījumu īpašumtiesības, apakšapstrādātāja pārraudzības īpašumtiesības, apstiprinājuma statuss un trešo pušu atbildības eskalācijas ceļi tiek pārvaldīti REG08. Privātuma vadītājs / PIMS vadītājs reizi ceturksnī un 15 darba dienu laikā pēc būtiskām izmaiņām pārbauda lomu klasifikācijas ierakstus REG02 un REG08. Politika turklāt nosaka, ka privātuma konsultācijas, personas datu drošības atbildības ievaddati, pārkāpumu un privātuma incidentu eskalācijas atbildība, neatrisināti atbildības strīdi un ar lomām saistītas eskalācijas ir jādokumentē definētos pierādījumu objektos. Pārvaldība, mērīšana, izņēmumi, politikas ievērošana un uzturēšana ir integrēti pārskatatbildības modelī. Augstākā vadība vadības pārskatīšanas laikā pārskata pilnīgumu, neaizpildītās lomas, lomu konfliktus, pārskatatbildības izņēmumus un metrikas. Privātuma vadītājs / PIMS vadītājs veic ceturkšņa pārskatatbildības pārskatīšanas, izseko neaizpildītās un apvienotās lomas, ziņo par lomu informētības pabeigšanu, pārvalda izņēmumus ar definētiem termiņa beigu ierobežojumiem un reģistrē trūkstošus, neprecīzus vai novecojušus piešķīrumus kā neatbilstības. Procesu īpašnieki / uzņēmuma īpašnieki nedrīkst pieļaut jaunas vai mainītas personas datu apstrādes nodošanu ražošanas vidē, ja nav nepieciešamo lomu un pārskatatbildības pierādījumu. Iekšējā audita / atbilstības pārskatītāji testē lomu pierādījumus, ziņo par konstatējumiem un pārbauda korektīvās darbības efektivitāti. Pati politika ir jāpārskata katru gadu un 30 dienu laikā pēc būtiskām izmaiņām PIMS lomu modelī.

Politikas diagramma

Procesa plūsmas diagramma, kurā parādīta PIMS lomu piešķiršanas apstiprināšana, apstrādes un sistēmu īpašumtiesību reģistrēšana, piegādātāju attiecību atbildības sadalījums, lomu komunikācija un apliecinājums, ceturkšņa pārskatīšana, izņēmumu pārvaldība, audita pārskatīšana un korektīvā darbība.

Noklikšķiniet uz diagrammas, lai skatītu pilnā izmērā

Saturs

PIMS lomu modelis un piešķiršanas noteikumi

Lomu apvienošanas, pienākumu nodalīšanas un neatkarības prasības

Pārziņa, kopīga pārziņa, apstrādātāja un apakšapstrādātāja pārskatatbildība

Konsultatīvā, drošības, incidentu, piegādātāju un eskalācijas pārskatatbildība

Pārskatatbildības pierādījumi, komunikācija un lomu apliecinājums

Metrikas, izņēmumi, politikas ievērošana un pārskatīšanas prasības

Atbilstība ietvaram

🛡️ Atbalstītie standarti un ietvari

Šis produkts ir saskaņots ar šādiem atbilstības ietvariem ar detalizētu klauzulu un kontroles kartēšanu.

Ietvars Aplūkotās klauzulas / Kontroles
ISO/IEC 27701:2025
Clause 4.1Clause 5.1Clause 5.3Clause 7.2Clause 7.3Clause 7.4Clause 7.5Clause 8.1Clause 9.2Clause 9.3Clause 10.2Annex A.1.2.7Annex A.1.2.8Annex A.1.2.9Annex A.2.2.2Annex A.2.2.3
EU GDPR
Article 5(2)Article 24Article 26Article 28Article 30Article 37Article 38Article 39
ISO/IEC 29100:2020
Clause 4.1Clause 4.2Clause 5.12
ISO/IEC 29151:2022
Clause 6.1.2Clause 6.1.3
ISO/IEC 27002:2022

Saistītās politikas

Privātuma informācijas pārvaldības sistēmas politika

Nodrošina plašāku PIMS pārvaldības pamatu, ko atbalsta šī lomu un pārskatatbildības politika.

Apstrādes uzskaites un tiesiskā pamata politika

Sasaista apstrādes darbības ar pārskatatbildīgiem īpašniekiem un lomu klasifikācijas ierakstiem REG02.

Apstrādātāju, apakšapstrādātāju un trešo pušu privātuma pārvaldības politika

Saskaņo atbildības sadalījumu apstrādātājiem, apakšapstrādātājiem, trešo pušu koplietošanai un kopīga pārziņa attiecībām REG08.

Privātuma apmācību, informētības un kompetences politika

Atbalsta politikas prasības par lomai specifisku privātuma informētību un apliecinājumu pierādījumiem REG11.

PIMS dokumentētās informācijas un pierādījumu pārvaldības politika

Atbalsta dokumentēto pierādījumu modeli, ko izmanto lomu piešķīrumiem, pārskatīšanām, izņēmumiem un korektīvajām darbībām.

PIMS uzraudzības, audita un uzlabošanas politika

Atbalsta neatkarīgu pārskatīšanu, audita konstatējumus, vadības pārskatīšanu un lomu pārskatatbildības kontroles pasākumu uzlabošanu.

Par Clarysec politikām - Privātuma lomu, pienākumu un pārskatatbildības politika

Šī politika definē organizācijas PIMS lomu modeli, pārskatatbildības struktūru, atbildības piešķiršanas noteikumus, lomu apvienošanas noteikumus, eskalācijas gaidas un pierādījumu prasības privātuma pārvaldībai. Tā attiecas uz personālu, funkcijām, sistēmām, piegādātājiem, apstrādātājiem, apakšapstrādātājiem un kopīga pārziņa attiecībām, kas piedalās personas datu apstrādē vai to ietekmē PIMS darbības jomā. Politika piešķir pienākumus lomām, tostarp Augstākajai vadībai, Privātuma vadītājam / PIMS vadītājam, Procesu īpašniekiem / uzņēmuma īpašniekiem, Sistēmu īpašniekiem / lietotņu īpašniekiem, Piegādātāju / iepirkuma īpašniekiem, Datu aizsardzības speciālistam / privātuma konsultantam, Informācijas drošības vadītājam, Incidentu reaģēšanas koordinatoram un Iekšējā audita / atbilstības pārskatītājam. Tā izmanto pierādījumu objektus REG01, REG02, REG08, REG11 un REG12, lai dokumentētu lomu piešķīrumus, apstrādes un attiecību īpašumtiesības, komunikāciju, informētību, neatkarību, pārskatīšanas, izņēmumus, neatbilstības un korektīvās darbības.

Kanoniskās PIMS lomas

Definē privātuma pārvaldības lomas, kuras var piešķirt esošam personālam vai funkcijām ar dokumentētu piemērošanas jomu un pilnvarām.

Lomu pierādījumu objekti

Izmanto REG01, REG02, REG08, REG11 un REG12, lai pamatotu piešķīrumus, īpašumtiesības, informētību, pārskatīšanas un darbības.

Neatkarīga pārskatīšana

Nosaka, ka audita vai atbilstības pārskatītājiem pirms katra PIMS audita vai atbilstības pārskatīšanas sākuma ir jādokumentē neatkarība.

Izņēmumu kontroles pasākumi

Nosaka, ka lomu pārskatatbildības izņēmumi ir jāizvērtē, nepieciešamības gadījumā jāapstiprina, jāierobežo laikā, jāslēdz vai atkārtoti jāizvērtē.

Biežāk uzdotie jautājumi

Izstrādāts līderiem, līderu veidots

Šo politiku ir izstrādājis drošības līderis ar vairāk nekā 25 gadu pieredzi ISMS ietvaru ieviešanā un auditēšanā globālos uzņēmumos. Tā ir paredzēta ne tikai kā dokuments, bet kā aizstāvams ietvars, kas iztur auditoru pārbaudi.

Izstrādājis eksperts ar šādām kvalifikācijām:

MSc Cyber Security, Royal Holloway UoL CISM CISA ISO 27001:2022 Lead Auditor & Implementer CEH

Pārklājums un tēmas

🏢 Mērķa departamenti

Privātums Juridiskais dienests Atbilstība IT drošība Datu aizsardzības speciālista birojs

🏷️ Tematiskais pārklājums

Privātuma informācijas pārvaldība Pārziņa un apstrādātāja pienākumi Trešo pušu pārvaldība Apstrādes ieraksti Atbilstības pārvaldība Politiku pārvaldība Iekšējais audits
€79

Vienreizējs pirkums

Tūlītēja lejupielāde
Mūža atjauninājumi

Šī politika ir 1 no 25 pilnajā ISO/IEC 27701 PIMS komplektā

Ietaupiet 52%

Saņemiet visas 25 PIMS politikas, pilnu reģistru komplektu un detalizētu ieviešanas plānu par €799, nevis €1 675, iegādājoties atsevišķi.

Skatīt pilno 27701 komplektu →
Privacy Roles, Responsibilities and Accountability Policy

Produkta informācija

Veids: policy
Kategorija: ISO 27701 PIMS Policy Pack
Standarti: 5