Sett sħiħ ISO/IEC 27701 PIMS b’politiki, reġistri, pjan ta’ implimentazzjoni, immappjar tal-evidenza u governanza tal-privatezza lesta għall-awditjar.
Sett sħiħ ta’ politiki operattivi tal-PIMS appoġġat mir-reġistri REG01–REG12 u minn pjan ta’ implimentazzjoni fil-livell tal-klawżoli. Jgħaqqad il-governanza tal-privatezza, ir-riskju, id-DPIA, id-drittijiet, il-fornituri, it-trasferimenti, l-inċidenti, it-taħriġ, l-evidenza, l-awditjar u t-titjib kontinwu f’qafas wieħed li jista’ jiġi awditjat.
Sett sħiħ ta’ politiki għall-ġestjoni tal-privatezza li jkopri governanza, riskju, DPIA, drittijiet, fornituri, inċidenti, sigurtà, evidenza u titjib.
Il-politiki huma marbuta ma’ oġġetti kanoniċi ta’ evidenza REG01 sa REG12 biex jappoġġaw it-traċċabbiltà, ir-responsabbiltà u t-traċċar tal-implimentazzjoni.
Il-qafas jgħaqqad klawżoli, rwoli, reġistri, evidenza, monitoraġġ, azzjoni korrettiva u Rieżami tal-Ġestjoni f’ċiklu tal-ħajja tal-PIMS wieħed.
Ikklikkja fuq id-dijagramma biex tara d-daqs sħiħ
Sett sħiħ ta’ politiki ISO/IEC 27701 PIMS
Reġistri kanoniċi REG01 sa REG12
Pjan ta’ implimentazzjoni u traċċar tal-azzjonijiet fil-livell tal-klawżoli
Mudell ta’ sjieda u responsabbiltà bbażat fuq ir-rwoli
Immappjar tal-konformità ma’ standards tal-privatezza, tas-sigurtà u tal-awditjar
Fluss tax-xogħol għall-monitoraġġ, l-awditjar, in-nuqqas ta’ konformità u t-titjib kontinwu
Dan il-prodott huwa allinjat mal-qafas ta' konformità li ġejjin, b'mappjar dettaljat ta' klawżoli u kontrolli.
| Qafas | Klawżoli / Kontrolli koperti |
|---|---|
| ISO/IEC 27701:2025 |
Clause 4.1Clause 4.2Clause 4.3Clause 4.4Clause 5.1Clause 5.2Clause 5.3Clause 6.1.1Clause 6.1.2Clause 6.1.3Clause 6.2Clause 6.3Clause 7.1Clause 7.2Clause 7.3Clause 7.4Clause 7.5Clause 8.1Clause 8.2Clause 8.3Clause 9.1Clause 9.2Clause 9.3Clause 10.1Clause 10.2Annex A.1.2.2Annex A.1.2.3Annex A.1.2.6Annex A.1.2.7Annex A.1.2.8Annex A.1.2.9Annex A.1.3.2Annex A.1.3.3Annex A.1.3.4Annex A.1.3.6Annex A.1.3.7Annex A.1.3.8Annex A.1.3.9Annex A.1.3.10Annex A.1.3.11Annex A.1.4.2Annex A.1.4.3Annex A.1.4.5Annex A.1.4.6Annex A.1.4.7Annex A.1.4.8Annex A.1.4.9Annex A.2.2.2Annex A.2.2.3Annex A.2.2.5Annex A.2.2.6Annex A.2.2.7Annex A.2.3.2Annex A.2.4.3Annex A.2.5.4Annex A.2.5.5Annex A.2.5.6Annex A.2.5.7Annex A.2.5.8Annex A.2.5.9Annex A.3.8Annex A.3.9Annex A.3.11Annex A.3.12Annex A.3.13Annex A.3.14Annex A.3.15Annex A.3.16Annex A.3.17Annex A.3.22Annex A.3.23Annex A.3.25Annex A.3.26Annex A.3.28Annex A.3.29
|
| EU GDPR |
Article 5(1)(a)Article 5(1)(f)Article 5(2)Article 11Article 12Article 15Article 16Article 17Article 18Article 19Article 20Article 21Article 22Article 24Article 26Article 28Article 30Article 32Article 33Article 34Article 39Article 47Article 48Article 49
|
| ISO/IEC 29100:2020 |
Clause 4.7Clause 5.1Clause 5.6Clause 5.8Clause 5.9Clause 5.10Clause 5.11Clause 5.12
|
| ISO/IEC 29151:2022 |
Clause 4.1Clause 4.2Clause 9.4.2Clause 9.4.3Clause 9.4.4Clause 9.4.5Clause 10.1.2Clause 10.1.3Clause 12.1.5Clause 15.1.2Clause 15.2.2Clause 15.2.3Clause 16.1.2Clause 16.1.3Clause 18.1.4Clause 18.1.5Clause 18.2.2Clause 18.2.3Clause 18.2.4Annex A.2Annex A.3Annex A.4Annex A.5Annex A.7Annex A.8Annex A.10
|
| ISO/IEC 27001:2022 | |
| ISO/IEC 27002:2022 | |
| ISO/IEC 29134:2020 |
Clause 1Clause 5.1Clause 6.2Clause 6.3
|
| ISO/IEC 27557:2022 |
Clause 4Clause 5.2Clause 5.3Clause 5.4.1Clause 6.4Clause 6.5Clause 6.6Clause 6.7
|
| ISO/IEC 27035-1:2023 |
Clause 5.2
|
| ISO/IEC 27035-3:2020 |
Clause 7Clause 8Clause 9Clause 10Clause 11Clause 12
|
Tiddefinixxi l-mudell operattiv għall-intake, il-verifika, ir-rispons, l-eskalazzjoni, ir-rifjut, l-estensjoni u l-evidenza tal-għeluq tat-talbiet dwar id-drittijiet.
Tiddefinixxi l-kamp ta’ applikazzjoni ġenerali tal-PIMS, l-istruttura ta’ governanza, l-objettivi, il-mudell tar-reġistri u l-bażi tar-responsabbiltà għas-sett sħiħ ta’ politiki.
Tistabbilixxi l-mudell ta’ responsabbiltà bbażat fuq ir-rwoli użat fl-implimentazzjoni tal-politiki, fis-sjieda tal-evidenza, fir-rieżami u fl-attivitajiet ta’ approvazzjoni.
Tipprovdi l-istruttura tal-evidenza għall-inventarju tal-ipproċessar u l-bażi legali li tirfed il-governanza tal-privatezza, il-valutazzjoni tar-riskju u r-reġistri tal-konformità.
Tgħaqqad ir-reġistri tal-ipproċessar, l-avviżi, l-obbligi ta’ trasparenza u l-komunikazzjonijiet mal-prinċipal tal-PII mal-mudell usa’ tal-evidenza tal-PIMS.
Tappoġġa l-evidenza tal-kunsens, tal-preferenzi, tal-irtirar u tal-awtorizzazzjoni fejn l-ipproċessar jiddependi fuq il-kunsens jew fuq kontrolli bbażati fuq il-preferenzi.
Tipprovdi l-metodu għar-riskju tal-privatezza u d-DPIA użat biex jiġi evalwat ipproċessar ġdid jew mibdul u biex imexxi d-deċiżjonijiet ta’ trattament.
Torbot ir-rekwiżiti tal-privatezza mad-disinn, mas-settings predefiniti, mat-tibdil fis-sistema, mat-tħejjija operattiva u mal-evidenza tal-kontroll għad-dħul fl-ambjent ta’ produzzjoni.
Tikkontrolla d-deċiżjonijiet approvati dwar il-ġbir, l-użu, l-iżvelar, il-qsim u r-rotta tat-trasferiment f’kuntesti ta’ kontrollur u proċessur.
Tiddefinixxi r-rekwiżiti ta’ evidenza għaż-żamma, it-tħassir, ir-rimi, id-dispożizzjoni finali u ċ-ċiklu tal-ħajja għall-attivitajiet tal-ipproċessar tal-PII.
Tappoġġa l-evidenza tal-preċiżjoni, tal-korrezzjoni, tar-rieżami tal-kwalità u tal-kwalità tad-data fejn il-kwalità tal-PII taffettwa l-ipproċessar jew ir-riżultati tad-drittijiet.
Tiddefinixxi l-governanza tal-fornituri, tal-proċessuri, tas-subproċessuri, tal-partijiet terzi, tad-diliġenza dovuta, tal-kuntratti, tal-assigurazzjoni, tal-monitoraġġ u tal-ħruġ.
Tipprovdi l-mudell ta’ governanza tat-trasferimenti għal trasferimenti internazzjonali tal-PII, salvagwardji, mekkaniżmi, trasferimenti ulterjuri u eċċezzjonijiet.
Tgħaqqad il-governanza tal-privatezza ma’ evidenza speċifika għall-PII dwar is-sigurtà, il-kontroll tal-aċċess, l-awtentikazzjoni, il-logging, il-kontrolli kriptografiċi u l-protezzjoni teknika.
Tiddefinixxi r-rekwiżiti għall-intake, l-evalwazzjoni, l-eskalazzjoni, in-notifika, l-evidenza, il-lessons learned u l-għeluq ta’ inċidenti tal-privatezza u ksur.
Tipprovdi varjant ta’ inċidenti u ksur għas-settur finanzjarju għal kuntesti regolati fejn japplikaw obbligi operattivi jew regolatorji addizzjonali.
Tiddefinixxi r-rekwiżiti għat-taħriġ dwar il-privatezza, is-sensibilizzazzjoni, il-kompetenza, l-evidenza tat-tlestija u l-għarfien ibbażat fuq ir-rwoli għall-operat tal-PIMS.
Tikkontrolla l-informazzjoni dokumentata tal-PIMS, ir-reġistri tal-politiki, l-approvazzjonijiet, il-verżjonar, it-traduzzjonijiet, l-integrità tal-evidenza u l-irkupru tagħha.
Tiddefinixxi l-monitoraġġ, il-metriċi, l-Awditjar Intern, ir-Rieżami tal-Ġestjoni, in-nuqqas ta’ konformità, l-azzjoni korrettiva u t-titjib kontinwu għall-PIMS.
Testendi l-qafas tal-PIMS għall-ipproċessar tal-impjegati u tar-Riżorsi Umani, l-avviżi għall-forza tax-xogħol, il-monitoraġġ, il-fornituri tar-Riżorsi Umani u l-evidenza tal-privatezza tal-impjegati.
Testendi l-qafas tal-PIMS għall-ipproċessar relatat mat-tfal, l-awtorizzazzjoni minn min għandu r-responsabbiltà ta’ ġenitur, id-drittijiet tat-tfal, is-salvagwardji u l-evidenza tal-privatezza tat-tfal.
Tikkontrolla r-riskji tal-privatezza relatati mal-AI, it-tfassil ta’ profili u t-teħid awtomatizzat ta’ deċiżjonijiet, it-trasparenza, id-drittijiet, ir-rotta tad-DPIA u l-evidenza tal-ipproċessar.
Testendi l-qafas tal-PIMS għall-marketing, il-cookies, il-kunsens, il-preferenzi, it-trasparenza, it-traċċar u l-evidenza relatata tal-ipproċessar.
Tappoġġa l-governanza tal-proċessuri fil-cloud fejn l-ipproċessar tal-PII f’ambjent cloud, l-istruzzjonijiet tal-klijent, l-obbligi tal-fornituri jew ir-rekwiżiti regolati tal-cloud huma fil-kamp ta’ applikazzjoni.
Testendi l-qafas tal-PIMS għall-attivitajiet ta’ CCTV u monitoraġġ fiżiku, inklużi t-trasparenza, il-bażi legali, l-aċċess, iż-żamma u l-evidenza tal-monitoraġġ.
Dan is-sett sħiħ ta’ politiki huwa strutturat bħala Sistema ta’ Ġestjoni tal-Informazzjoni dwar il-Privatezza operattiva, mhux bħala pakkett statiku ta’ dokumentazzjoni. Jgħaqqad il-klawżoli tal-politika ma’ rwoli assenjati, reġistri kanoniċi, kompiti ta’ implimentazzjoni, rekwiżiti ta’ evidenza u ċikli ta’ rieżami. Il-qafas juża REG01 sa REG12 bħala s-sinsla tal-evidenza għall-kamp ta’ applikazzjoni, l-inventarju tal-ipproċessar, l-applikabbiltà tal-kontrolli, ir-riskju tal-privatezza u d-DPIA, il-kunsens, id-drittijiet, il-preċiżjoni, il-governanza tal-fornituri, it-trasferimenti, l-inċidenti, it-taħriġ, l-informazzjoni dokumentata, il-monitoraġġ, l-awditjar u t-titjib. Jappoġġa kuntesti operattivi ta’ kontrollur, kontrollur konġunt, proċessur u subproċessur, u jassenja responsabbiltajiet lit-Tmexxija Għolja, lill-Privacy Lead / Maniġer tal-PIMS, lid-Data Protection Officer (DPO) / Konsulent tal-Privatezza, lis-Sidien tal-Proċessi, lis-Sidien tas-Sistema, lis-Sidien tal-Fornitur / Akkwist, lis-Sigurtà tal-Informazzjoni, lir-Rispons għall-Inċidenti u lill-Awditjar Intern. Il-pjan ta’ implimentazzjoni jbiddel il-klawżoli tal-politika f’azzjonijiet traċċabbli b’sidien, dati u status tat-tlestija, filwaqt li l-mudell tar-reġistri jippreserva evidenza lesta għall-awditjar għat-tħejjija għaċ-ċertifikazzjoni, ir-rieżamijiet tal-assigurazzjoni u t-titjib kontinwu.
Kull qasam tal-politika jintrabat ma’ REG01–REG12 sabiex l-obbligi jkunu jistgħu jiġu evidenzjati permezz ta’ reġistri kanoniċi minflok fajls mhux konnessi.
Ir-responsabbiltajiet jiġu assenjati lil rwoli operattivi, inklużi sidien tal-privatezza, tas-sigurtà, tal-proċess, tas-sistema, tal-akkwist, tal-inċidenti u tal-awditjar.
L-azzjonijiet fil-livell tal-klawżoli jistgħu jiġu traċċati skont is-sid, l-istatus, id-data tal-iskadenza, l-oġġett ta’ evidenza u n-noti tat-tlestija.
Il-qafas jappoġġa l-kapaċità li tintwera l-konformità permezz ta’ reġistri tal-evidenza, ċikli ta’ rieżami, azzjonijiet korrettivi u inputs għar-Rieżami tal-Ġestjoni.
Is-sett jappoġġa kuntesti ta’ ġestjoni tal-privatezza għal kontrollur, kontrollur konġunt, proċessur u subproċessur.
Din il-politika ġiet imfassla minn mexxej fis-sigurtà b’aktar minn 25 sena esperjenza fl-implimentazzjoni u l-awditjar ta’ oqfsa ISMS għal organizzazzjonijiet globali. Hija mfassla mhux biss bħala dokument, iżda bħala qafas difensibbli li jiflaħ għall-iskrutinju tal-awdituri.