policy ISO 27701 PIMS Policy Pack

Privātuma apmācību, informētības un kompetences politika

ISO 27701 privātuma apmācību politika ievadīšanai, ikgadējai atkārtotai apmācībai, uz lomām balstītai kompetencei, REG11 pierādījumiem un REG12 eskalācijai.

Pārskats

Šī politika nosaka privātuma apmācību, informētības un kompetences prasības PIMS lomām. Tā aptver ievadīšanu, ikgadējo atkārtotu apmācību, uz lomām balstītu apmācību, piegādātāju apliecinājumu, REG11 pierādījumus, REG12 eskalāciju un efektivitātes pārskatīšanu pārziņa, apstrādātāja, kopīgā pārziņa un apakšapstrādātāja kontekstā.

Definētas apmācību mērķauditorijas

Prasa PIMS apmācību mērķauditoriju kategorijas un lomu piešķīrumus reģistrēt REG11 pirms ikgadējiem cikliem, ievadīšanas vai lomu izmaiņām.

Uz lomām balstīta privātuma kompetence

Aptver pārziņa, apstrādātāja, apakšapstrādātāja, drošības, incidentu, augsta riska apstrādes, tiesību īstenošanas, DPIA un datu nosūtīšanas apmācību vajadzības.

Auditējami pabeigšanas pierādījumi

Izmanto REG11 piešķīrumiem, pabeigšanai, apliecinājumiem, kavējuma statusam un efektivitātes pierādījumiem, nepieciešamības gadījumā izmantojot REG12 eskalāciju.

Lasīt pilnu pārskatu (click to expand)
Privātuma apmācību, informētības un kompetences politika nosaka, kā organizācija pārvalda privātuma apmācības savā privātuma informācijas pārvaldības sistēmā. Tās mērķis ir nodrošināt, ka personas, kuru darbs ietekmē personu identificējošas informācijas (PII) apstrādi, izprot savus pienākumus, pabeidz apmācību noteiktā regularitātē, uztur lomai atbilstošu kompetenci un sagatavo auditējamus pierādījumus par apmācību, informētību un eskalāciju. Politika ir piemērojama pārziņa, kopīgā pārziņa, apstrādātāja un apakšapstrādātāja kontekstā, tāpēc tā ir būtiska gan organizācijām, kas tieši apstrādā personu identificējošu informāciju (PII), gan organizācijām, kas darbojas saskaņā ar klienta norādījumiem vai trešo pušu apstrādes kārtību. Piemērošanas joma ir apzināti plaša un operacionāla. Tā attiecas uz personālu, līgumslēdzējiem, pagaidu personālu, attiecīgajām trešajām pusēm, apstrādātājiem, apakšapstrādātājiem un citām ieinteresētajām pusēm, kuru darbs var ietekmēt personu identificējošas informācijas (PII) apstrādi, datu subjektu tiesības, privātuma risku, ar personu identificējošu informāciju (PII) saistītu informācijas drošību, apstrādātāja norādījumus, privātuma incidentus, dokumentētu informāciju vai atbilstības pierādījumus. Politika aptver privātuma apmācību mērķauditorijas identificēšanu, ievadīšanas apmācību, ikgadējo atkārtotu apmācību, uz lomām balstītu un notikumu ierosinātu apmācību, apmācību pabeigšanas pierādījumus, nepabeigšanas eskalāciju, apmācību efektivitātes pārskatīšanu un apstrādātāju, apakšapstrādātāju un trešo pušu apmācību apliecinājuma pierādījumus. Politikas centrālais elements ir tās pierādījumu modelis. Tā nosaka, ka netiek izveidota atsevišķa apmācību matrica, informācijas panelis, kompetenču reģistrs, disciplinārais reģistrs vai klientu apmācību reģistrs. Tā vietā apmācību piešķīrumi, pabeigšana, atgādinājumi, kompetences pierādījumi un informētības pierādījumi tiek reģistrēti REG11. Izņēmumi, eskalācijas, neatbilstības, korektīvās darbības un pārskatīšanas pierādījumi tiek reģistrēti REG12. Apstrādātāju, apakšapstrādātāju un trešo pušu apmācību apliecinājuma pierādījumi attiecīgajos gadījumos tiek reģistrēti REG08, savukārt incidenta mācību ievadi var sasaistīt ar REG10. Šī pieeja palīdz saglabāt privātuma apmācību izsekojamību, nedublējot reģistrus un neradot nevajadzīgu administratīvo slogu. Politika nosaka konkrētu apmācību regularitāti un ierosinātājus. Pamata privātuma informētības apmācība personālam ar piekļuvi personu identificējošai informācijai (PII) vai PIMS pienākumiem jāpiešķir 10 darbdienu laikā pēc ievadīšanas, un personālam jāizpilda ievadīšanas privātuma apmācība pirms neuzraudzītas piekļuves personu identificējošai informācijai (PII) apstiprināšanas vai 30 dienu laikā pēc ievadīšanas — atkarībā no tā, kas iestājas agrāk. Ikgadējā privātuma atkārtotā apmācība jāpiešķir vismaz reizi 12 mēnešos. Mērķtiecīga atkārtota apmācība ir nepieciešama 30 dienu laikā pēc būtiskām privātuma politikas izmaiņām, būtiskām PIMS procesa izmaiņām, audita konstatējuma, atkārtotas apmācību neizpildes vai attiecīgas personas datu incidenta mācības. Uz lomām balstīta apmācība ir nepieciešama arī pirms personāls uzņemas pienākumus, kas ietver tiesisko pamatu, paziņojumus, piekrišanu, datu subjektu tiesības, DPIA, glabāšanu, koplietošanu, starptautisku personas datu nosūtīšanu, priviliģētu piekļuvi, drošības administrēšanu, žurnālfiksēšanu, uzraudzību vai incidentu atbalstu. Pārvaldība un politikas ievērošana ir iekļautas politikā, nosakot skaidras atbildības, uzraudzību un eskalāciju. Privātuma vadītājs / PIMS vadītājs uztur apmācību saturu, piešķīrumus, pabeigšanas pierādījumus, apliecinājumus un efektivitātes pierādījumus. Procesu īpašnieki atbalsta pabeigšanu personālam, kas ir viņu atbildībā, sistēmu īpašnieki pārbauda apmācību pirms priviliģētas vai augstas ietekmes personas datu sistēmas piekļuves apstiprināšanas, un piegādātāju / iepirkuma īpašnieki uztur apmācību vai līdzvērtīgus apliecinājuma pierādījumus piegādātājiem, apstrādātājiem, apakšapstrādātājiem un ārējā darbaspēka locekļiem. Politika prasa ceturkšņa pārskatīšanu attiecībā uz pabeigšanu, nokavētu apmācību, uz lomām balstītiem piešķīrumiem un izņēmumiem, un par neatrisinātām pierādījumu nepilnībām jāziņo pirms vadības pārskatīšanas. Iekšējā audita / atbilstības pārskatītāji izlases veidā pārbauda REG11 un REG12 pierādījumus saskaņā ar apstiprināto audita plānu, atbalstot nepārtrauktu uzlabošanu un sertifikācijai gatavu pārskatatbildību.

Politikas diagramma

Procesa plūsma, kas parāda PIMS apmācību mērķauditorijas identificēšanu, ievadīšanas un ikgadējo piešķiršanu, uz lomām balstītu apmācību, REG11 pabeigšanas pierādījumus, nokavējuma eskalāciju REG12, piegādātāju apliecinājumu REG08, incidentu mācības REG10 un efektivitātes pārskatīšanu.

Noklikšķiniet uz diagrammas, lai skatītu pilnā izmērā

Saturs

Apmācību mērķauditorijas identificēšana

Ievadīšanas un ikgadējās atkārtotas apmācības regularitāte

Uz lomām balstītas privātuma apmācības prasības

Pabeigšanas pierādījumi un apliecinājumi REG11

Nepabeigšanas eskalācija un korektīvā apmācība

Apstrādātāju, apakšapstrādātāju un trešo pušu apmācību apliecinājums

Atbilstība ietvaram

🛡️ Atbalstītie standarti un ietvari

Šis produkts ir saskaņots ar šādiem atbilstības ietvariem ar detalizētu klauzulu un kontroles kartēšanu.

Ietvars Aplūkotās klauzulas / Kontroles
ISO/IEC 27701:2025
Clause 7.2Clause 7.3Clause 7.4Clause 7.5Clause 8.1Clause 9.1Clause 10.2Annex A.3.17
EU GDPR
Article 5(2)Article 24Article 28Article 32Article 39
ISO/IEC 27001:2022
ISO/IEC 27002:2022
ISO/IEC 29100:2020
Clause 5.11Clause 5.12

Saistītās politikas

Privātuma lomu, pienākumu un pārskatatbildības politika

Apmācību pienākumi ir atkarīgi no skaidri piešķirtām privātuma lomām un pārskatatbildības.

Privātuma risku izvērtēšanas un DPIA politika

Augsta riska apstrāde un DPIA pienākumi ierosina pastiprinātu vai uz lomām balstītu privātuma apmācību.

Apstrādātāju, apakšapstrādātāju un trešo pušu privātuma pārvaldības politika

Politika prasa piegādātāju, apstrādātāju un apakšapstrādātāju apmācību vai līdzvērtīgus apliecinājuma pierādījumus.

Drošības un piekļuves kontroles politika

Personas datu drošībai, priviliģētai piekļuvei, piekļuves kontrolei, žurnālfiksēšanai, uzraudzībai un incidentu atbalsta lomām ir nepieciešama apmācību ievade.

Incidentu un pārkāpumu pārvaldības politika

Incidentu mācības var ierosināt mērķtiecīgas privātuma informētības un korektīvās apmācības prasības.

PIMS dokumentētas informācijas un pierādījumu pārvaldības politika

Apmācību pierādījumi, izņēmumi, eskalācijas un korektīvās darbības balstās uz dokumentētas informācijas pārvaldību.

Par Clarysec politikām - Privātuma apmācību, informētības un kompetences politika

Šī Privātuma apmācību, informētības un kompetences politika nosaka auditējamu pieeju PIMS apmācībai personālam, līgumslēdzējiem, attiecīgajām trešajām pusēm, apstrādātājiem, apakšapstrādātājiem un citām ieinteresētajām pusēm, kuru darbs var ietekmēt personu identificējošas informācijas (PII) apstrādi. Tā piešķir atbildību tādām lomām kā augstākajai vadībai, privātuma vadītājam / PIMS vadītājam, procesu īpašniekiem, sistēmu īpašniekiem, piegādātāju / iepirkuma īpašniekiem, informācijas drošības funkcijai, datu aizsardzības speciālistam / privātuma konsultantam, incidentu reaģēšanas koordinatoram un iekšējā audita / atbilstības pārskatītājam. Politika izmanto REG11 kā primāro pierādījumu objektu apmācību piešķīrumiem, pabeigšanai, apliecinājumiem, kavējuma statusam, kompetences pierādījumiem un efektivitātes rezultātiem, savukārt REG08, REG10 un REG12 atbalsta trešo pušu apliecinājumu, incidentu mācības, izņēmumus, eskalācijas, neatbilstības, korektīvās darbības un vadības pārskata pierādījumus.

PIMS apmācību joma

Attiecas uz personālu, līgumslēdzējiem, attiecīgajām trešajām pusēm, apstrādātājiem, apakšapstrādātājiem un lomām, kas ietekmē personu identificējošas informācijas (PII) apstrādi.

REG11 pierādījumu modelis

Centralizē piešķīrumus, pabeigšanu, apliecinājumus, kavējuma ierakstus, kompetences pierādījumus un efektivitātes rezultātus.

Piekļuvi vērā ņemoši kontroles pasākumi

Prasa apmācību pārbaudi pirms neuzraudzītas piekļuves personu identificējošai informācijai (PII), piekļuves augstas ietekmes sistēmai vai priviliģētām personas datu funkcijām.

Trešo pušu apliecinājums

Prasa apstrādātāju, apakšapstrādātāju, piegādātāju un ārējā darbaspēka apmācību vai līdzvērtīgus apliecinājuma pierādījumus REG08 vai REG11.

Biežāk uzdotie jautājumi

Izstrādāts līderiem, līderu veidots

Šo politiku ir izstrādājis drošības līderis ar vairāk nekā 25 gadu pieredzi ISMS ietvaru ieviešanā un auditēšanā globālos uzņēmumos. Tā ir paredzēta ne tikai kā dokuments, bet kā aizstāvams ietvars, kas iztur auditoru pārbaudi.

Izstrādājis eksperts ar šādām kvalifikācijām:

MSc Cyber Security, Royal Holloway UoL CISM CISA ISO 27001:2022 Lead Auditor & Implementer CEH

Pārklājums un tēmas

🏢 Mērķa departamenti

Privātums Atbilstība IT drošība Personāla funkcija datu aizsardzības speciālista birojs

🏷️ Tematiskais pārklājums

Privātuma informācijas pārvaldība personas datu apstrāde drošības izpratne trešo pušu pārvaldība atbilstības pārvaldība uzraudzība un mērīšana nepārtraukta uzlabošana
€49

Vienreizējs pirkums

Tūlītēja lejupielāde
Mūža atjauninājumi

Šī politika ir 1 no 25 pilnajā ISO/IEC 27701 PIMS komplektā

Ietaupiet 52%

Saņemiet visas 25 PIMS politikas, pilnu reģistru komplektu un detalizētu ieviešanas plānu par €799, nevis €1 675, iegādājoties atsevišķi.

Skatīt pilno 27701 komplektu →
Privacy Training, Awareness and Competence Policy

Produkta informācija

Veids: policy
Kategorija: ISO 27701 PIMS Policy Pack
Standarti: 5