Iddefinixxi sigurtà tal-PII u kontrolli tal-aċċess li jistgħu jiġu awditjati għal ISO/IEC 27701, li jkopru aċċess, awtentikazzjoni, iċċifrar, logging u evidenza.
Din il-politika tiddefinixxi sigurtà tal-PII u kontrolli tal-aċċess speċifiċi għal sistemi, servizzi, apparati, ambjenti cloud u proċessi. Tkopri aċċess, awtentikazzjoni, aċċess privileġġjat, iċċifrar, logging, konfigurazzjoni, kontrolli tal-vulnerabbiltajiet, tal-endpoint u tal-cloud, b’evidenza marbuta ma’ REG02, REG08, REG10 u REG12.
Tiddefinixxi rekwiżiti tas-sigurtà speċifiċi għall-PII għal sistemi, servizzi, apparati, ambjenti cloud u proċessi operattivi.
Teħtieġ rwoli approvati, approvazzjoni b’għan tan-negozju, rieżamijiet tal-aċċess u tneħħija rapida ta’ aċċess għall-PII mhux appoġġjat jew mhux meħtieġ.
Tgħaqqad l-evidenza tal-aċċess, tal-logging, tal-vulnerabbiltajiet, tal-konfigurazzjoni u tal-eċċezzjonijiet ma’ REG02, REG08, REG10 u REG12.
Tirreġistra istruzzjonijiet tal-klijent, impenji tal-proċessur, aċċess tas-subproċessur u konfini ta’ responsabbiltà kondiviża fil-cloud.
Ikklikkja fuq id-dijagramma biex tara d-daqs sħiħ
Linja bażi tas-sigurtà tal-PII u integrazzjoni mal-ISMS
Kontroll tal-aċċess u rieżamijiet tal-aċċess privileġġjat
Rekwiżiti tal-awtentikazzjoni u tal-eċċezzjonijiet tal-kontijiet
Iċċifrar, ħażna sigura, logging u monitoraġġ
Konfigurazzjoni sigura, kontrolli tal-vulnerabbiltajiet, tal-endpoint u tal-cloud
Rabta tal-evidenza ma’ REG02, REG08, REG10 u REG12
Dan il-prodott huwa allinjat mal-qafas ta' konformità li ġejjin, b'mappjar dettaljat ta' klawżoli u kontrolli.
| Qafas | Klawżoli / Kontrolli koperti |
|---|---|
| ISO/IEC 27701:2025 |
Clause 6.1.3Clause 8.1Clause 7.5Clause 9.1Clause 10.2Annex A.3.8Annex A.3.9Annex A.3.22Annex A.3.23Annex A.3.25Annex A.3.26Annex A.3.28Annex A.3.29Annex A.3.14Annex A.3.15Annex A.3.16
|
| EU GDPR |
Article 5(1)(f)Article 5(2)Article 24Article 28Article 32
|
| ISO/IEC 27001:2022 | |
| ISO/IEC 27002:2022 | |
| ISO/IEC 29100:2020 |
Clause 5.11Clause 5.12
|
| ISO/IEC 29151:2022 |
Clause 9.4.2Clause 9.4.3Clause 9.4.4Clause 9.4.5Clause 10.1.2Clause 10.1.3Clause 12.1.5Clause 18.1.5Clause 18.2.2Clause 18.2.3Clause 18.2.4
|
L-approvazzjonijiet tal-aċċess għall-PII jiddependu fuq kuntest tal-ipproċessar, sensittività u ħtiġijiet ta’ aċċess tan-negozju rreġistrati.
Ir-riżultati tar-riskju u tad-DPIA jinfurmaw il-livell meħtieġ ta’ sigurtà tal-PII, awtentikazzjoni, iċċifrar u rieżami tal-eċċezzjonijiet.
Ir-responsabbiltajiet tas-sigurtà tal-proċessuri u tas-subproċessuri, il-konfini tal-aċċess u l-evidenza jiġu rreġistrati permezz ta’ REG08.
Aċċess mhux awtorizzat, żvelar, kompromess jew telf tal-PII suspettat għandhom jinfetħu jew jintrabtu bħala reġistri tal-inċidenti REG10.
Il-politika tiddependi fuq evidenza dokumentata traċċabbli f’REG02, REG08, REG10 u REG12 għall-kapaċità li tintwera l-konformità.
L-evidenza tas-sigurtà tal-PII, ir-rieżamijiet tal-aċċess, il-logging u l-evidenza tal-konfigurazzjoni jiġu kampjunati u rieżaminati permezz tas-sorveljanza tal-PIMS.
Il-Politika tas-Sigurtà tal-PII u tal-Kontroll tal-Aċċess tistabbilixxi rekwiżiti tas-sigurtà u tal-kontroll tal-aċċess speċifiċi għall-PII fi ħdan is-Sistema ta’ Ġestjoni tal-Informazzjoni dwar il-Privatezza. Tgħaqqad il-kuntest tal-ipproċessar, il-ħtieġa ta’ aċċess, ir-responsabbiltajiet tal-proċessur, is-sejbiet tas-sigurtà u l-evidenza tal-implimentazzjoni ma’ REG02, REG08, REG10 u REG12. Il-politika tapplika għal kuntesti ta’ kontrollur, kontrollur konġunt, proċessur u subproċessur u tiddefinixxi rekwiżiti għall-kontroll tal-aċċess, l-awtentikazzjoni, l-aċċess privileġġjat, l-iċċifrar, il-logging, il-konfigurazzjoni sigura, il-ġestjoni tal-vulnerabbiltajiet, il-kontrolli tal-endpoint u l-konfini tal-aċċess għall-cloud. Tappoġġja assigurazzjoni tal-PIMS li tista’ tiġi awditjata billi teħtieġ li l-evidenza tiġi rreġistrata, marbuta, rieżaminata u miżmuma mingħajr ma tissostitwixxi politiki eżistenti tas-sigurtà tal-informazzjoni.
Ikopri sistemi, applikazzjonijiet, servizzi, apparati, ambjenti cloud u proċessi li jimmaniġġjaw jew jipproteġu l-PII.
Jassenja responsabbiltajiet lil rwoli tal-privatezza, tas-sigurtà, tas-sistemi, tal-proċessi, tal-fornituri, tar-rispons għall-inċidenti u tal-awditjar.
Jistabbilixxi rieżamijiet ta’ kull xahar, trimestrali, annwali u skattati minn avvenimenti għall-aċċess, l-aċċess privileġġjat, l-evidenza u l-linji bażi.
Juża REG02, REG08, REG10 u REG12 bħala l-oġġetti ta’ evidenza li jistgħu jiġu awditjati għall-assigurazzjoni tal-PIMS.
Din il-politika ġiet imfassla minn mexxej fis-sigurtà b’aktar minn 25 sena esperjenza fl-implimentazzjoni u l-awditjar ta’ oqfsa ISMS għal organizzazzjonijiet globali. Hija mfassla mhux biss bħala dokument, iżda bħala qafas difensibbli li jiflaħ għall-iskrutinju tal-awdituri.
Akkwista l-25 politika PIMS kollha, is-sett sħiħ tar-reġistri u pjan ta' implimentazzjoni dettaljat għal €799, minflok €1,675 jekk jinxtraw individwalment.
Ara l-Pakkett Sħiħ 27701 →