Żomm inventarju tal-ipproċessar tal-PII lest għall-awditjar b’bażi legali, ROPA, riskju, żamma, trasferiment u kontrolli ta’ rabta mal-proċessur.
Din il-politika tistabbilixxi REG02 bħala l-inventarju awtorevoli tal-ipproċessar tal-PII u r-reġistru ROPA. Teħtieġ għanijiet dokumentati, bażi legali jew istruzzjonijiet tal-klijent, kategoriji tal-PII, riċevituri, żamma, trasferimenti, rabta mar-riskju/DPIA, rieżamijiet, eċċezzjonijiet u evidenza ta’ azzjonijiet korrettivi qabel u matul l-ipproċessar tal-PII.
Jistabbilixxi REG02 bħala l-inventarju awtorevoli għall-attivitajiet tal-ipproċessar tal-PII, ir-rwoli, l-għanijiet, il-kategoriji, l-istatus u l-evidenza tar-rieżami.
Jeħtieġ verifika tal-bażi legali tal-kontrollur u reġistri tal-istruzzjoni tal-klijent tal-proċessur qabel ma jibda l-ipproċessar ġdid jew mibdul.
Jassenja responsabbiltajiet tal-proċess, tas-sistema, tal-privatezza, tal-fornitur, tal-awditjar u tal-maniġment madwar REG02, REG08, REG12 u reġistri relatati.
Ikklikkja fuq id-dijagramma biex tara d-daqs sħiħ
Rekwiżiti tal-Inventarju tal-Ipproċessar REG02 u ROPA
Reġistri tal-Għan tal-Kontrollur u tal-Bażi Legali
Reġistri tal-Proċessur, tas-Subproċessur u tal-Kontrollur Konġunt
Kategoriji tal-PII, Riċevituri, Żamma u Trasferimenti
Bidla fl-Inventarju, Rieżami u Rabta mal-Iskrining tad-DPIA
Eċċezzjonijiet, Applikazzjoni u Evidenza tal-Azzjoni Korrettiva
Dan il-prodott huwa allinjat mal-qafas ta' konformità li ġejjin, b'mappjar dettaljat ta' klawżoli u kontrolli.
| Qafas | Klawżoli / Kontrolli koperti |
|---|---|
| ISO/IEC 27701:2025 |
Clause 4.1Clause 6.1.2Clause 6.1.3Clause 7.5Clause 8.1Clause 8.2Clause 9.1Clause 10.2Annex A.1.2.2Annex A.1.2.3Annex A.1.2.6Annex A.1.2.8Annex A.1.2.9Annex A.2.2.2Annex A.2.2.3Annex A.2.2.7
|
| EU GDPR |
Article 5(1)(a)Article 5(1)(b)Article 5(1)(c)Article 5(1)(e)Article 5(2)Article 6Article 9Article 10Article 24Article 26Article 28Article 30Article 35
|
| ISO/IEC 29100:2020 |
Clause 5.3Clause 5.4Clause 5.5Clause 5.6Clause 5.10
|
| ISO/IEC 29151:2022 |
Annex A.3Annex A.4Annex A.5Annex A.7
|
| ISO/IEC 29134:2020 |
Clause 5.1Clause 6.2
|
REG02 għandu jkun marbut ma’ evidenza tal-avviż ta’ privatezza qabel ma l-ipproċessar bħala kontrollur jiġi kkomunikat esternament jew imniedi.
Ipproċessar bħala kontrollur li jiddependi fuq il-kunsens għandu jorbot REG02 ma’ REG05 qabel ma jibda l-ipproċessar.
Ipproċessar ġdid jew mibdul b’mod materjali għandu jiskatta valutazzjoni tar-riskju tal-privatezza u skrining tad-DPIA f’REG04.
Kull attività tal-ipproċessar għandha tirreġistra regola taż-żamma jew referenza taż-żamma f’REG02.
Relazzjonijiet ta’ proċessur, subproċessur, qsim ma’ partijiet terzi u kontrollur konġunt għandhom jorbtu REG02 ma’ REG08.
REG02 għandu jkun marbut ma’ REG09 qabel ma jibda kwalunkwe trasferiment internazzjonali tal-PII.
Din il-politika toperazzjonalizza r-rekwiżiti tal-inventarju tal-ipproċessar tal-PII u tal-bażi legali fi ħdan Sistema ta’ Ġestjoni tal-Informazzjoni dwar il-Privatezza. Tiddefinixxi REG02 bħala l-inventarju awtorevoli u l-oġġett ta’ evidenza ROPA għal attivitajiet distinti tal-ipproċessar tal-PII u teħtieġ li kull reġistru jiddokumenta l-għan, ir-rwol tal-PIMS, is-sid, il-kategoriji tal-PII, il-kategoriji tal-prinċipali tal-PII, il-bażi legali jew ir-referenza għall-istruzzjoni tal-klijent, is-sistemi, ir-riċevituri, ir-referenza taż-żamma, ir-referenza tat-trasferiment, l-istatus tar-riskju tal-privatezza u l-istatus tar-rieżami. Tappoġġa kuntesti ta’ kontrollur, kontrollur konġunt, proċessur u subproċessur billi torbot REG02 ma’ oġġetti ta’ evidenza ta’ appoġġ bħal REG04 għar-riskju tal-privatezza u l-iskrining tad-DPIA, REG05 għall-kunsens, REG07 għall-avviżi ta’ privatezza, REG08 għar-relazzjonijiet mal-fornituri u l-proċessuri, REG09 għat-trasferimenti internazzjonali, u REG12 għall-approvazzjonijiet, ir-rieżamijiet, l-eċċezzjonijiet, il-metriċi u n-nuqqasijiet ta’ konformità.
Jiddefinixxi REG02 bħala l-inventarju uniku u l-oġġett ta’ evidenza ROPA għall-attivitajiet tal-ipproċessar tal-PII fil-kamp ta’ applikazzjoni.
Jeħtieġ għan, bażi legali, istruzzjoni tal-klijent, rwol u kampi ewlenin tal-inventarju qabel ma jibda l-ipproċessar.
Jorbot bidliet materjali fl-ipproċessar mar-riskju tal-privatezza u l-iskrining tad-DPIA f’REG04 qabel ma jipproċedi l-ipproċessar.
Jassenja responsabbiltajiet lil rwoli tal-privatezza, tan-negozju, tas-sistema, tal-fornitur, tal-awditjar u tat-tmexxija għolja.
Din il-politika ġiet imfassla minn mexxej fis-sigurtà b’aktar minn 25 sena esperjenza fl-implimentazzjoni u l-awditjar ta’ oqfsa ISMS għal organizzazzjonijiet globali. Hija mfassla mhux biss bħala dokument, iżda bħala qafas difensibbli li jiflaħ għall-iskrutinju tal-awdituri.
Akkwista l-25 politika PIMS kollha, is-sett sħiħ tar-reġistri u pjan ta' implimentazzjoni dettaljat għal €799, minflok €1,675 jekk jinxtraw individwalment.
Ara l-Pakkett Sħiħ 27701 →