policy ISO 27701 PIMS Policy Pack

Politika tal-Proċessur tal-PII fil-Cloud

Politika tal-proċessur tal-PII fil-cloud allinjata ma’ ISO 27701 li tkopri istruzzjonijiet tal-klijent, subproċessuri, aċċess, trasferimenti, tħassir, appoġġ għall-ksur u evidenza.

Ħarsa ġenerali

Il-Politika tal-Proċessur tal-PII fil-Cloud tiddefinixxi kif l-ipproċessar tal-PII fil-cloud għandu jiġi kkontrollat meta l-organizzazzjoni taġixxi bħala proċessur jew subproċessur. Tkopri istruzzjonijiet tal-klijent, responsabbiltà kondiviża, iżolament tat-tenants, subproċessuri, trasferimenti, tħassir, appoġġ għall-ksur, awditi u evidenza madwar REG02, REG03, REG08, REG09, REG10 u REG12.

Kontroll tal-proċessur fil-cloud

Tiddefinixxi rekwiżiti obbligatorji tal-privatezza għall-ipproċessar tal-PII f’SaaS, PaaS, IaaS, applikazzjonijiet ospitati, cloud immaniġġjat, ħażna, analitika u infrastruttura.

Ipproċessar immexxi mill-istruzzjonijiet

Teħtieġ li l-istruzzjonijiet tal-klijent jew tal-proċessur upstream jiġu rreġistrati, rieżaminati u segwiti qabel jibda l-ipproċessar tal-PII fil-cloud.

Governanza tas-subproċessuri

Tkopri l-awtorizzazzjoni tas-subproċessuri cloud, l-obbligi mgħoddija lill-partijiet sussegwenti, il-postijiet, l-avviżi ta’ tibdil, il-monitoraġġ u l-evidenza tal-ħruġ.

Evidenza tal-ħruġ lesta

Teħtieġ evidenza tar-ritorn, tat-trasferiment, tat-tħassir, tar-rimi u tal-ħruġ tas-subproċessuri għal sistemi live, backups, logs u kopji ta’ appoġġ.

Aqra l-ħarsa ġenerali sħiħa (click to expand)
Il-Politika tal-Proċessur tal-PII fil-Cloud tiddefinixxi rekwiżiti obbligatorji tal-privatezza għal servizzi cloud fejn l-organizzazzjoni taġixxi bħala proċessur tal-PII jew subproċessur. Il-kamp ta’ applikazzjoni tagħha jinkludi SaaS, PaaS, IaaS, applikazzjonijiet ospitati, cloud immaniġġjat, appoġġ cloud, ħażna cloud, analitika cloud u servizzi ta’ infrastruttura cloud li jipproċessaw PII f’isem il-klijenti. Il-politika hija mfassla biex iżżomm l-ipproċessar fil-cloud allinjat ma’ ftehimiet dokumentati mal-klijenti, istruzzjonijiet tal-klijent, istruzzjonijiet tal-proċessur upstream, arranġamenti tas-subproċessuri, konfigurazzjoni tar-reġjun cloud, aċċess għall-appoġġ cloud, amministrazzjoni tas-servizz, backup, replikazzjoni, logging, monitoraġġ, tħassir, ritorn, appoġġ għall-ksur, appoġġ għall-awditjar u obbligi ta’ assistenza lill-klijent. Għan ċentrali tal-politika huwa kontroll immexxi mill-evidenza. Qabel l-onboarding tal-klijent jew bidla materjali fis-servizz, il-Privacy Lead / Maniġer tal-PIMS għandu jirreġistra kull servizz ta’ pproċessar tal-PII fil-cloud, rwol tal-ipproċessar, sors tal-istruzzjoni tal-klijent, kategoriji tal-PII, kategoriji tal-prinċipal tal-PII, għan tas-servizz, post tal-ipproċessar, dipendenza fuq subproċessur, dipendenza tat-tħassir u markatur tat-trasferiment f’REG02 u REG08. Il-politika teħtieġ ukoll li l-applikabbiltà tal-kontroll tal-proċessur cloud tiġi rreġistrata f’REG03, li r-routing tat-trasferimenti u tal-postijiet jinqabad f’REG09 fejn rilevanti, li l-inċidenti tal-PII fil-cloud jiġu ġestiti permezz ta’ REG10, u li l-monitoraġġ, l-eċċezzjonijiet, it-tilwim, ir-riżultati tal-verifika u l-azzjonijiet korrettivi jiġu ttrattati permezz ta’ REG12. Dan iżomm l-obbligi tal-proċessur cloud integrati mas-sett eżistenti ta’ politiki tal-PIMS u jevita l-ħolqien ta’ reġistri separati għal kuntratti, servizzi, iżolament tat-tenants, aċċess, logs, tħassir, appoġġ, awditi, ksur jew subproċessuri. Il-politika tistabbilixxi rekwiżiti prattiċi tul iċ-ċiklu tal-ħajja tas-servizz cloud. Teħtieġ istruzzjonijiet dokumentati tal-klijent jew tal-proċessur upstream qabel jibda l-ipproċessar, rieżami ta’ istruzzjonijiet li jidhru inkonsistenti mal-obbligi jew mal-kamp ta’ applikazzjoni tas-servizz approvat, u approvazzjoni qabel ma kwalunkwe PII tal-klijent tiġi pproċessata barra mill-istruzzjonijiet dokumentati. Tindirizza wkoll il-konfigurazzjoni cloud u l-evidenza tas-sigurtà billi teħtieġ konfini ta’ responsabbiltà kondiviża, validazzjoni tal-iżolament tat-tenants, aċċess amministrattiv ikkontrollat, rieżami kull tliet xhur tal-aċċess privileġġjat u tal-kopertura tal-logging, separazzjoni tal-ambjenti, u postijiet irreġistrati tal-backup, tar-replikazzjoni, tal-ħażna tal-logs u tal-aċċess għall-appoġġ. Dawn ir-rekwiżiti huma marbuta b’mod intenzjonat mal-kontrolli eżistenti tas-sigurtà tal-PII minflok ma jissostitwixxu l-Politika usa’ dwar is-Sigurtà tal-PII u l-Kontroll tal-Aċċess. Il-governanza tas-subproċessuri u tal-katina tal-provvista cloud hija ttrattata bħala obbligi ewlenin tal-proċessur. Is-Sid tal-Fornitur / Akkwist għandu jirreġistra s-subproċessuri cloud, il-fornituri tal-infrastruttura, il-fornituri ta’ hosting, il-fornituri ta’ servizzi ġestiti, il-fornituri ta’ appoġġ u dipendenzi materjali oħra tas-servizzi cloud qabel l-użu. Il-politika teħtieġ evidenza tal-awtorizzazzjoni tal-klijent jew bażi ta’ awtorizzazzjoni dokumentata, obbligi mgħoddija lill-partijiet sussegwenti għall-privatezza, is-sigurtà, l-assistenza, l-inċidenti, ir-ritorn, it-tħassir, l-appoġġ għall-awditjar u t-trasferimenti, u reġistri tal-postijiet tas-servizz, postijiet tal-appoġġ remot, reġjuni ta’ hosting u routing tat-trasferiment ulterjuri. Teħtieġ ukoll notifika lill-klijent dwar bidliet intenzjonati fis-subproċessuri cloud fil-perjodu ta’ avviż meħtieġ kuntrattwalment u mill-inqas rieżami annwali tar-reġistri attivi tas-subproċessuri cloud u tad-dipendenzi cloud. Il-politika tkopri wkoll assistenza lill-klijent, appoġġ għall-awditjar, interfaċċa tal-ksur, tħassir u ħruġ. L-obbligi ta’ assistenza lill-klijent għal talbiet ta’ drittijiet, tħassir, korrezzjoni, restrizzjoni, aċċess, awditjar, appoġġ għad-DPIA u appoġġ għall-ksur għandhom jiġu rreġistrati qabel l-eżekuzzjoni tal-kuntratt jew l-attivazzjoni tas-servizz. L-appoġġ għad-drittijiet mitlub mill-klijent għandu jitlesta fil-perjodu ta’ żmien miftiehem mal-klijent, it-talbiet ta’ assistenza għal DPIA jew evalwazzjoni sinifikanti għall-privatezza għandhom jiġu rieżaminati fi żmien għaxart ijiem ta’ negozju, u talbiet ta’ assistenza li jkunu skadew jew ikkontestati għandhom jiġu traċċati. Għall-ħruġ, il-politika teħtieġ evidenza tal-kapaċità ta’ esportazzjoni, ritorn, trasferiment jew tħassir qabel onboarding jew bidla materjali fis-servizz, tlestija fil-perjodi ta’ żmien miftiehma mal-klijent, inklużjoni ta’ sistemi live, backups, repliki, logs, fajls temporanji, ambjenti ta’ staging u kopji ta’ appoġġ, u trattament tan-nuqqas ta’ konformità meta l-obbligi ma jkunux jistgħu jitlestew fil-ħin. Il-governanza tissaħħaħ permezz ta’ rieżamijiet kull tliet xhur tal-kompletezza tal-evidenza, rieżamijiet annwali tal-politika u tas-subproċessuri, kampjunar tal-awditjar, metriċi, azzjonijiet ta’ implimentazzjoni u approvazzjoni mit-Tmexxija Għolja għal eċċezzjonijiet u reviżjonijiet materjali.

Dijagramma tal-Politika

Dijagramma tal-fluss tal-proċess li turi l-governanza tal-proċessur tal-PII fil-cloud mill-onboarding u l-qbid tal-istruzzjonijiet tal-klijent, permezz tal-validazzjoni tar-responsabbiltà kondiviża u tal-iżolament tat-tenants, l-awtorizzazzjoni tas-subproċessuri, ir-routing tat-trasferimenti, l-assistenza lill-klijent, l-interfaċċa tal-inċidenti, it-tħassir jew ir-ritorn mal-ħruġ, u l-monitoraġġ kull tliet xhur b’eċċezzjonijiet u azzjonijiet korrettivi rreġistrati fir-reġistri tal-PIMS.

Ikklikkja fuq id-dijagramma biex tara d-daqs sħiħ

Kontenut

Kamp ta’ applikazzjoni tal-ipproċessar tal-PII fil-cloud u reġistri tal-istruzzjonijiet tal-klijent

Responsabbiltà kondiviża, iżolament tat-tenants, aċċess u evidenza tal-logging

Governanza tas-subproċessuri u tal-katina tal-provvista cloud

Post, aċċess remot u routing tat-trasferiment internazzjonali

Evidenza tar-ritorn, tat-trasferiment, tat-tħassir, tar-rimi u tal-ħruġ

Monitoraġġ, eċċezzjonijiet, implimentazzjoni u azzjoni korrettiva

Konformità mal-qafas

🛡️ Standards u frameworks appoġġati

Dan il-prodott huwa allinjat mal-qafas ta' konformità li ġejjin, b'mappjar dettaljat ta' klawżoli u kontrolli.

Qafas Klawżoli / Kontrolli koperti
ISO/IEC 27701:2025
Clause 4.1Clause 6.1.3Clause 7.5Clause 8.1Clause 9.1Clause 10.2Annex A.2.2.2Annex A.2.2.3Annex A.2.2.5Annex A.2.2.6Annex A.2.2.7Annex A.2.3.2Annex A.2.4.2Annex A.2.4.3Annex A.2.4.4Annex A.2.5.2Annex A.2.5.3Annex A.2.5.4Annex A.2.5.5Annex A.2.5.6Annex A.2.5.7Annex A.2.5.8Annex A.2.5.9Annex A.3.8Annex A.3.9Annex A.3.14Annex A.3.24Annex A.3.25
EU GDPR
Article 28Article 30Article 32Article 33Article 44
ISO/IEC 29100:2020
Clause 5.3Clause 5.5Clause 5.6Clause 5.10Clause 5.11Clause 5.12
ISO/IEC 29151:2022
Clause 15.1.2Clause 15.2.2Clause 15.2.3Annex A.7Annex A.7.2
ISO/IEC 27001:2022
ISO/IEC 27002:2022
ISO/IEC 27018:2020
Annex A.2.1Annex A.3.1Annex A.6.1Annex A.6.2Annex A.8.1Annex A.10.1Annex A.10.3Annex A.11.11Annex A.11.12Annex A.12.1
ISO/IEC 27036-2:2022
Clause 6.1.1Clause 6.1.2Clause 7.1Clause 7.2Clause 7.3Clause 7.4Clause 7.5
ISO/IEC 27555:2025
Clause 5.1Clause 5.2Clause 5.3Clause 5.4Clause 5.5Clause 5.6Clause 5.8Clause 9.1Clause 9.2Clause 9.3Clause 9.4Clause 9.5Clause 9.6Clause 9.7

Politiki relatati

Politika tal-Ġestjoni tal-Privatezza tal-Proċessuri, tas-Subproċessuri u ta’ Partijiet Terzi

Tappoġġja direttament il-governanza taċ-ċiklu tal-ħajja tas-subproċessuri cloud u tal-partijiet terzi meħtieġa minn din il-politika.

Politika tat-Trasferimenti Internazzjonali

Tappoġġja r-rekwiżiti dwar il-post, l-aċċess remot u r-routing tat-trasferiment ulterjuri għall-PII tal-klijenti fil-cloud.

Politika tas-Sigurtà u tal-Kontroll tal-Aċċess

Tipprovdi l-arkitettura usa’ tas-sigurtà tal-PII u tal-kontroll tal-aċċess imsemmija mill-kontrolli tal-aċċess cloud, tal-logging u tal-iżolament tat-tenants.

Politika tal-Ġestjoni tal-Inċidenti u tal-Ksur

Tgħaqqad is-sejbien tal-inċidenti tal-PII fil-cloud, in-notifika lill-klijent u l-evidenza tal-appoġġ għall-ksur mal-fluss tax-xogħol tal-inċidenti.

Politika taż-Żamma, it-Tħassir u r-Rimi

Tappoġġja r-rekwiżiti ta’ evidenza tar-ritorn, tat-tħassir, tar-rimi u tal-ħruġ għall-PII tal-klijent u għall-kopji tas-subproċessuri.

Politika tal-Ġestjoni tal-Informazzjoni Dokumentata u tal-Evidenza tal-PIMS

Tappoġġja l-informazzjoni dokumentata u l-immaniġġjar kanoniku tal-evidenza użati madwar REG02, REG03, REG08, REG09, REG10 u REG12.

Dwar il-Politiki ta’ Clarysec - Politika tal-Proċessur tal-PII fil-Cloud

Il-Politika tal-Proċessur tal-PII fil-Cloud tistabbilixxi rekwiżiti operattivi tal-privatezza għal servizzi cloud fejn l-organizzazzjoni taġixxi bħala proċessur tal-PII jew subproċessur. Tgħaqqad l-istruzzjonijiet tal-klijent, il-kamp ta’ applikazzjoni tal-ipproċessar fil-cloud, l-evidenza tar-responsabbiltà kondiviża, l-iżolament tat-tenants, l-aċċess, il-logging, il-governanza tas-subproċessuri, ir-routing tal-postijiet u tat-trasferimenti, it-tħassir, ir-ritorn, l-appoġġ għall-ksur, l-appoġġ għall-awditjar u l-monitoraġġ fil-mudell ta’ evidenza tal-PIMS tal-organizzazzjoni. Il-politika tassenja responsabbiltajiet ċari lit-Tmexxija Għolja, lill-Privacy Lead / Maniġer tal-PIMS, lill-Uffiċjal tal-Protezzjoni tad-Data / Konsulent tal-Privatezza, lir-Responsabbli tas-Sigurtà tal-Informazzjoni, lis-Sid tal-Proċess / Sid tan-Negozju, lis-Sid tas-sistema / Sid tal-Applikazzjoni, lis-Sid tal-Fornitur / Akkwist, lill-Koordinatur tar-Rispons għall-Inċidenti u lir-Rieżaminatur tal-Awditjar Intern / Konformità. Tiddependi fuq REG02, REG03, REG08, REG09, REG10 u REG12 biex iżżomm reġistri lesti għall-awditjar u tappoġġja t-tħejjija għaċ-ċertifikazzjoni tal-PIMS ISO/IEC 27701:2025 għall-proċessuri cloud u s-subproċessuri cloud.

Ipproċessar immexxi mill-evidenza

Jorbot l-obbligi tal-proċessur cloud ma’ REG02, REG03, REG08, REG09, REG10 u REG12 għal reġistri lesti għall-awditjar.

Kontroll tal-istruzzjonijiet tal-klijent

Jeħtieġ istruzzjonijiet dokumentati tal-klijent jew tal-proċessur upstream qabel jibda l-ipproċessar tal-PII fil-cloud.

Viżibbiltà tal-katina tal-provvista cloud

Jirreġistra subproċessuri, dipendenzi cloud, bażi ta’ awtorizzazzjoni, obbligi mgħoddija lill-partijiet sussegwenti, postijiet u evidenza tar-rieżami.

Immaniġġjar ikkontrollat tal-ħruġ

Ikopri evidenza tar-ritorn, tat-trasferiment, tat-tħassir u tar-rimi għal sistemi live, backups, logs u kopji ta’ appoġġ.

Mistoqsijiet Frekwenti

Maħluqa għal Mexxejja, minn Mexxejja

Din il-politika ġiet imfassla minn mexxej fis-sigurtà b’aktar minn 25 sena esperjenza fl-implimentazzjoni u l-awditjar ta’ oqfsa ISMS għal organizzazzjonijiet globali. Hija mfassla mhux biss bħala dokument, iżda bħala qafas difensibbli li jiflaħ għall-iskrutinju tal-awdituri.

Imfassla minn espert li għandu:

MSc Cyber Security, Royal Holloway UoL CISM CISA ISO 27001:2022 Lead Auditor & Implementer CEH

Kopertura u Suġġetti

🏢 Dipartimenti mmirati

Privatezza Legali Konformità Sigurtà tal-IT Akkwist

🏷️ Kopertura tas-suġġett

Ġestjoni tal-Informazzjoni dwar il-Privatezza Ipproċessar tad-data personali Responsabbiltajiet tal-kontrollur u tal-proċessur Ġestjoni ta’ partijiet terzi Trasferimenti internazzjonali tad-data Żamma u rimi tad-data Ġestjoni tal-ksur
€59

Xiri darba

Download immedjat
Aġġornamenti għall-ħajja

Din il-politika hi 1 minn 25 fil-Pakkett Sħiħ ISO/IEC 27701 PIMS

Iffranka 52%

Akkwista l-25 politika PIMS kollha, is-sett sħiħ tar-reġistri u pjan ta' implimentazzjoni dettaljat għal €799, minflok €1,675 jekk jinxtraw individwalment.

Ara l-Pakkett Sħiħ 27701 →
Cloud PII Processor Policy

Dettalji tal-prodott

Tip: policy
Kategorija: ISO 27701 PIMS Policy Pack
Standards: 9