Politika tal-proċessur tal-PII fil-cloud allinjata ma’ ISO 27701 li tkopri istruzzjonijiet tal-klijent, subproċessuri, aċċess, trasferimenti, tħassir, appoġġ għall-ksur u evidenza.
Il-Politika tal-Proċessur tal-PII fil-Cloud tiddefinixxi kif l-ipproċessar tal-PII fil-cloud għandu jiġi kkontrollat meta l-organizzazzjoni taġixxi bħala proċessur jew subproċessur. Tkopri istruzzjonijiet tal-klijent, responsabbiltà kondiviża, iżolament tat-tenants, subproċessuri, trasferimenti, tħassir, appoġġ għall-ksur, awditi u evidenza madwar REG02, REG03, REG08, REG09, REG10 u REG12.
Tiddefinixxi rekwiżiti obbligatorji tal-privatezza għall-ipproċessar tal-PII f’SaaS, PaaS, IaaS, applikazzjonijiet ospitati, cloud immaniġġjat, ħażna, analitika u infrastruttura.
Teħtieġ li l-istruzzjonijiet tal-klijent jew tal-proċessur upstream jiġu rreġistrati, rieżaminati u segwiti qabel jibda l-ipproċessar tal-PII fil-cloud.
Tkopri l-awtorizzazzjoni tas-subproċessuri cloud, l-obbligi mgħoddija lill-partijiet sussegwenti, il-postijiet, l-avviżi ta’ tibdil, il-monitoraġġ u l-evidenza tal-ħruġ.
Teħtieġ evidenza tar-ritorn, tat-trasferiment, tat-tħassir, tar-rimi u tal-ħruġ tas-subproċessuri għal sistemi live, backups, logs u kopji ta’ appoġġ.
Ikklikkja fuq id-dijagramma biex tara d-daqs sħiħ
Kamp ta’ applikazzjoni tal-ipproċessar tal-PII fil-cloud u reġistri tal-istruzzjonijiet tal-klijent
Responsabbiltà kondiviża, iżolament tat-tenants, aċċess u evidenza tal-logging
Governanza tas-subproċessuri u tal-katina tal-provvista cloud
Post, aċċess remot u routing tat-trasferiment internazzjonali
Evidenza tar-ritorn, tat-trasferiment, tat-tħassir, tar-rimi u tal-ħruġ
Monitoraġġ, eċċezzjonijiet, implimentazzjoni u azzjoni korrettiva
Dan il-prodott huwa allinjat mal-qafas ta' konformità li ġejjin, b'mappjar dettaljat ta' klawżoli u kontrolli.
| Qafas | Klawżoli / Kontrolli koperti |
|---|---|
| ISO/IEC 27701:2025 |
Clause 4.1Clause 6.1.3Clause 7.5Clause 8.1Clause 9.1Clause 10.2Annex A.2.2.2Annex A.2.2.3Annex A.2.2.5Annex A.2.2.6Annex A.2.2.7Annex A.2.3.2Annex A.2.4.2Annex A.2.4.3Annex A.2.4.4Annex A.2.5.2Annex A.2.5.3Annex A.2.5.4Annex A.2.5.5Annex A.2.5.6Annex A.2.5.7Annex A.2.5.8Annex A.2.5.9Annex A.3.8Annex A.3.9Annex A.3.14Annex A.3.24Annex A.3.25
|
| EU GDPR |
Article 28Article 30Article 32Article 33Article 44
|
| ISO/IEC 29100:2020 |
Clause 5.3Clause 5.5Clause 5.6Clause 5.10Clause 5.11Clause 5.12
|
| ISO/IEC 29151:2022 |
Clause 15.1.2Clause 15.2.2Clause 15.2.3Annex A.7Annex A.7.2
|
| ISO/IEC 27001:2022 | |
| ISO/IEC 27002:2022 | |
| ISO/IEC 27018:2020 |
Annex A.2.1Annex A.3.1Annex A.6.1Annex A.6.2Annex A.8.1Annex A.10.1Annex A.10.3Annex A.11.11Annex A.11.12Annex A.12.1
|
| ISO/IEC 27036-2:2022 |
Clause 6.1.1Clause 6.1.2Clause 7.1Clause 7.2Clause 7.3Clause 7.4Clause 7.5
|
| ISO/IEC 27555:2025 |
Clause 5.1Clause 5.2Clause 5.3Clause 5.4Clause 5.5Clause 5.6Clause 5.8Clause 9.1Clause 9.2Clause 9.3Clause 9.4Clause 9.5Clause 9.6Clause 9.7
|
Tappoġġja direttament il-governanza taċ-ċiklu tal-ħajja tas-subproċessuri cloud u tal-partijiet terzi meħtieġa minn din il-politika.
Tappoġġja r-rekwiżiti dwar il-post, l-aċċess remot u r-routing tat-trasferiment ulterjuri għall-PII tal-klijenti fil-cloud.
Tipprovdi l-arkitettura usa’ tas-sigurtà tal-PII u tal-kontroll tal-aċċess imsemmija mill-kontrolli tal-aċċess cloud, tal-logging u tal-iżolament tat-tenants.
Tgħaqqad is-sejbien tal-inċidenti tal-PII fil-cloud, in-notifika lill-klijent u l-evidenza tal-appoġġ għall-ksur mal-fluss tax-xogħol tal-inċidenti.
Tappoġġja r-rekwiżiti ta’ evidenza tar-ritorn, tat-tħassir, tar-rimi u tal-ħruġ għall-PII tal-klijent u għall-kopji tas-subproċessuri.
Tappoġġja l-informazzjoni dokumentata u l-immaniġġjar kanoniku tal-evidenza użati madwar REG02, REG03, REG08, REG09, REG10 u REG12.
Il-Politika tal-Proċessur tal-PII fil-Cloud tistabbilixxi rekwiżiti operattivi tal-privatezza għal servizzi cloud fejn l-organizzazzjoni taġixxi bħala proċessur tal-PII jew subproċessur. Tgħaqqad l-istruzzjonijiet tal-klijent, il-kamp ta’ applikazzjoni tal-ipproċessar fil-cloud, l-evidenza tar-responsabbiltà kondiviża, l-iżolament tat-tenants, l-aċċess, il-logging, il-governanza tas-subproċessuri, ir-routing tal-postijiet u tat-trasferimenti, it-tħassir, ir-ritorn, l-appoġġ għall-ksur, l-appoġġ għall-awditjar u l-monitoraġġ fil-mudell ta’ evidenza tal-PIMS tal-organizzazzjoni. Il-politika tassenja responsabbiltajiet ċari lit-Tmexxija Għolja, lill-Privacy Lead / Maniġer tal-PIMS, lill-Uffiċjal tal-Protezzjoni tad-Data / Konsulent tal-Privatezza, lir-Responsabbli tas-Sigurtà tal-Informazzjoni, lis-Sid tal-Proċess / Sid tan-Negozju, lis-Sid tas-sistema / Sid tal-Applikazzjoni, lis-Sid tal-Fornitur / Akkwist, lill-Koordinatur tar-Rispons għall-Inċidenti u lir-Rieżaminatur tal-Awditjar Intern / Konformità. Tiddependi fuq REG02, REG03, REG08, REG09, REG10 u REG12 biex iżżomm reġistri lesti għall-awditjar u tappoġġja t-tħejjija għaċ-ċertifikazzjoni tal-PIMS ISO/IEC 27701:2025 għall-proċessuri cloud u s-subproċessuri cloud.
Jorbot l-obbligi tal-proċessur cloud ma’ REG02, REG03, REG08, REG09, REG10 u REG12 għal reġistri lesti għall-awditjar.
Jeħtieġ istruzzjonijiet dokumentati tal-klijent jew tal-proċessur upstream qabel jibda l-ipproċessar tal-PII fil-cloud.
Jirreġistra subproċessuri, dipendenzi cloud, bażi ta’ awtorizzazzjoni, obbligi mgħoddija lill-partijiet sussegwenti, postijiet u evidenza tar-rieżami.
Ikopri evidenza tar-ritorn, tat-trasferiment, tat-tħassir u tar-rimi għal sistemi live, backups, logs u kopji ta’ appoġġ.
Din il-politika ġiet imfassla minn mexxej fis-sigurtà b’aktar minn 25 sena esperjenza fl-implimentazzjoni u l-awditjar ta’ oqfsa ISMS għal organizzazzjonijiet globali. Hija mfassla mhux biss bħala dokument, iżda bħala qafas difensibbli li jiflaħ għall-iskrutinju tal-awdituri.
Akkwista l-25 politika PIMS kollha, is-sett sħiħ tar-reġistri u pjan ta' implimentazzjoni dettaljat għal €799, minflok €1,675 jekk jinxtraw individwalment.
Ara l-Pakkett Sħiħ 27701 →