ISO 27701 privātuma apmācību politika ievadīšanai, ikgadējai atkārtotai apmācībai, uz lomām balstītai kompetencei, REG11 pierādījumiem un REG12 eskalācijai.
Šī politika nosaka privātuma apmācību, informētības un kompetences prasības PIMS lomām. Tā aptver ievadīšanu, ikgadējo atkārtotu apmācību, uz lomām balstītu apmācību, piegādātāju apliecinājumu, REG11 pierādījumus, REG12 eskalāciju un efektivitātes pārskatīšanu pārziņa, apstrādātāja, kopīgā pārziņa un apakšapstrādātāja kontekstā.
Prasa PIMS apmācību mērķauditoriju kategorijas un lomu piešķīrumus reģistrēt REG11 pirms ikgadējiem cikliem, ievadīšanas vai lomu izmaiņām.
Aptver pārziņa, apstrādātāja, apakšapstrādātāja, drošības, incidentu, augsta riska apstrādes, tiesību īstenošanas, DPIA un datu nosūtīšanas apmācību vajadzības.
Izmanto REG11 piešķīrumiem, pabeigšanai, apliecinājumiem, kavējuma statusam un efektivitātes pierādījumiem, nepieciešamības gadījumā izmantojot REG12 eskalāciju.
Noklikšķiniet uz diagrammas, lai skatītu pilnā izmērā
Apmācību mērķauditorijas identificēšana
Ievadīšanas un ikgadējās atkārtotas apmācības regularitāte
Uz lomām balstītas privātuma apmācības prasības
Pabeigšanas pierādījumi un apliecinājumi REG11
Nepabeigšanas eskalācija un korektīvā apmācība
Apstrādātāju, apakšapstrādātāju un trešo pušu apmācību apliecinājums
Šis produkts ir saskaņots ar šādiem atbilstības ietvariem ar detalizētu klauzulu un kontroles kartēšanu.
| Ietvars | Aplūkotās klauzulas / Kontroles |
|---|---|
| ISO/IEC 27701:2025 |
Clause 7.2Clause 7.3Clause 7.4Clause 7.5Clause 8.1Clause 9.1Clause 10.2Annex A.3.17
|
| EU GDPR |
Article 5(2)Article 24Article 28Article 32Article 39
|
| ISO/IEC 27001:2022 | |
| ISO/IEC 27002:2022 | |
| ISO/IEC 29100:2020 |
Clause 5.11Clause 5.12
|
Apmācību pienākumi ir atkarīgi no skaidri piešķirtām privātuma lomām un pārskatatbildības.
Augsta riska apstrāde un DPIA pienākumi ierosina pastiprinātu vai uz lomām balstītu privātuma apmācību.
Politika prasa piegādātāju, apstrādātāju un apakšapstrādātāju apmācību vai līdzvērtīgus apliecinājuma pierādījumus.
Personas datu drošībai, priviliģētai piekļuvei, piekļuves kontrolei, žurnālfiksēšanai, uzraudzībai un incidentu atbalsta lomām ir nepieciešama apmācību ievade.
Incidentu mācības var ierosināt mērķtiecīgas privātuma informētības un korektīvās apmācības prasības.
Apmācību pierādījumi, izņēmumi, eskalācijas un korektīvās darbības balstās uz dokumentētas informācijas pārvaldību.
Šī Privātuma apmācību, informētības un kompetences politika nosaka auditējamu pieeju PIMS apmācībai personālam, līgumslēdzējiem, attiecīgajām trešajām pusēm, apstrādātājiem, apakšapstrādātājiem un citām ieinteresētajām pusēm, kuru darbs var ietekmēt personu identificējošas informācijas (PII) apstrādi. Tā piešķir atbildību tādām lomām kā augstākajai vadībai, privātuma vadītājam / PIMS vadītājam, procesu īpašniekiem, sistēmu īpašniekiem, piegādātāju / iepirkuma īpašniekiem, informācijas drošības funkcijai, datu aizsardzības speciālistam / privātuma konsultantam, incidentu reaģēšanas koordinatoram un iekšējā audita / atbilstības pārskatītājam. Politika izmanto REG11 kā primāro pierādījumu objektu apmācību piešķīrumiem, pabeigšanai, apliecinājumiem, kavējuma statusam, kompetences pierādījumiem un efektivitātes rezultātiem, savukārt REG08, REG10 un REG12 atbalsta trešo pušu apliecinājumu, incidentu mācības, izņēmumus, eskalācijas, neatbilstības, korektīvās darbības un vadības pārskata pierādījumus.
Attiecas uz personālu, līgumslēdzējiem, attiecīgajām trešajām pusēm, apstrādātājiem, apakšapstrādātājiem un lomām, kas ietekmē personu identificējošas informācijas (PII) apstrādi.
Centralizē piešķīrumus, pabeigšanu, apliecinājumus, kavējuma ierakstus, kompetences pierādījumus un efektivitātes rezultātus.
Prasa apmācību pārbaudi pirms neuzraudzītas piekļuves personu identificējošai informācijai (PII), piekļuves augstas ietekmes sistēmai vai priviliģētām personas datu funkcijām.
Prasa apstrādātāju, apakšapstrādātāju, piegādātāju un ārējā darbaspēka apmācību vai līdzvērtīgus apliecinājuma pierādījumus REG08 vai REG11.
Šo politiku ir izstrādājis drošības līderis ar vairāk nekā 25 gadu pieredzi ISMS ietvaru ieviešanā un auditēšanā globālos uzņēmumos. Tā ir paredzēta ne tikai kā dokuments, bet kā aizstāvams ietvars, kas iztur auditoru pārbaudi.
Saņemiet visas 25 PIMS politikas, pilnu reģistru komplektu un detalizētu ieviešanas plānu par €799, nevis €1 675, iegādājoties atsevišķi.
Skatīt pilno 27701 komplektu →