policy ISO 27701 PIMS Policy Pack

Politika dwar il-Ġestjoni tal-Informazzjoni Dokumentata u l-Evidenza tal-PIMS

Ikkontrolla d-dokumenti u l-evidenza tal-PIMS fl-approvazzjoni, fil-kontroll tal-verżjoni, fl-aċċess, fiż-żamma, fl-irkupru għall-awditjar, u fir-reġistri lesti għall-ISO/IEC 27701.

Ħarsa ġenerali

Din il-politika tiddefinixxi kif l-informazzjoni dokumentata tal-PIMS u l-evidenza jinħolqu, jiġu approvati, ivverżjonati, protetti, irkuprati, miżmuma, tradotti, irtirati u awditjati. Tuża REG01 sa REG12 biex iżżomm evidenza traċċabbli u lesta għaċ-ċertifikazzjoni f’kuntesti ta’ kontrollur, kontrollur konġunt, proċessur u subproċessur.

Kontroll tal-evidenza lest għall-awditjar

Tiddefinixxi kif l-evidenza tal-PIMS minn REG01 sa REG12 tinħoloq, tissemma, tiġi protetta, tiġi rkuprata, tinżamm u tintrabat.

Approvazzjoni u kontroll tal-verżjoni traċċabbli

Teħtieġ identifikaturi, sidien, verżjonijiet, status tal-approvazzjoni, dati tad-dħul fis-seħħ, dati tar-rieżami, u raġunament għat-tibdil qabel il-pubblikazzjoni.

Responsabbiltà ċara tal-PIMS

Tassenja dmirijiet tal-informazzjoni dokumentata lir-rwoli tal-privatezza, tas-sigurtà, tal-proċessi, tas-sistemi, tal-akkwist, tal-awditjar, u tat-tmexxija għolja.

Aqra l-ħarsa ġenerali sħiħa (click to expand)
Il-Politika dwar il-Ġestjoni tal-Informazzjoni Dokumentata u l-Evidenza tal-PIMS tiddefinixxi rekwiżiti obbligatorji għall-kontroll taċ-ċiklu tal-ħajja sħiħ tal-informazzjoni dokumentata tas-Sistema ta’ Ġestjoni tal-Informazzjoni dwar il-Privatezza. Il-kamp ta’ applikazzjoni tagħha jkopri l-ħolqien, l-approvazzjoni, il-kontroll tal-verżjoni, il-protezzjoni, iż-żamma, l-irkupru, it-traduzzjoni, l-irtirar, u l-evidenzjar tar-reġistri tal-PIMS. Il-politika tapplika għal politiki tal-PIMS, reġistri, approvazzjonijiet dokumentati, reġistri ta’ evidenza, evidenza tal-awditjar, reġistri tar-rieżami tal-ġestjoni, evidenza tal-azzjoni korrettiva, u traduzzjonijiet ikkontrollati użati biex tintwera l-konformità tal-PIMS. Hija miktuba għal kuntesti ta’ kontrollur, kontrollur konġunt, proċessur u subproċessur, u għalhekk tapplika għar-rwoli li organizzazzjoni tista’ jkollha meta tipproċessa PII. Karatteristika ċentrali tal-politika hija d-dipendenza tagħha fuq l-oġġetti kanoniċi tal-evidenza tal-PIMS REG01 sa REG12, minflok ma jinħoloq reġistru separat għall-kontroll tad-dokumenti. Il-politika tiddikjara li l-evidenza tal-kontroll tal-informazzjoni dokumentata tinżamm permezz ta’ dawn l-oġġetti ta’ evidenza, b’REG03 u REG12 użati speċifikament għall-applikabbiltà tal-kontrolli, l-awditjar, in-nuqqas ta’ konformità, l-azzjoni korrettiva u l-evidenza tat-titjib. Dan l-approċċ huwa maħsub biex jipprevjeni burokrazija mhux meħtieġa fil-kontroll tad-dokumenti filwaqt li jippreserva reġistri lesti għall-awditjar għaċ-ċertifikazzjoni, programmi ta’ assigurazzjoni għall-klijenti, u titjib kontinwu. REG12 jintuża b’mod estensiv għall-indiċi tal-informazzjoni dokumentata, il-livelli ta’ aċċess, il-klassifikazzjonijiet tas-sensittività, l-istatus tal-approvazzjoni, l-istorja tal-verżjonijiet, it-talbiet għall-irkupru, l-approvazzjonijiet tal-iżvelar, il-kategoriji taż-żamma, l-istatus tal-irtirar, l-eċċezzjonijiet, u t-traċċar tal-azzjonijiet korrettivi. Il-politika tistabbilixxi kontrolli dettaljati għall-ħolqien, l-approvazzjoni, il-kontroll tal-verżjoni, u l-pubblikazzjoni. Qabel ma tiġi ppubblikata informazzjoni dokumentata tal-PIMS, ir-Responsabbli tal-Privatezza / Maniġer tal-PIMS għandu jassenja identifikatur tad-dokument, sid, numru tal-verżjoni, status tal-approvazzjoni, data tad-dħul fis-seħħ, u data tar-rieżami f’REG12. It-Tmexxija Għolja għandha tapprova l-politiki ewlenin tal-PIMS u bidliet materjali fil-politika qabel il-pubblikazzjoni, filwaqt li r-Responsabbli tal-Privatezza / Maniġer tal-PIMS japprova mudelli ta’ evidenza jew taqsimiet inkorporati tar-reġistru qabel l-użu operattiv. Il-politika teħtieġ ukoll li l-istorja tal-verżjonijiet u r-raġunament għat-tibdil jiġu rreġistrati qabel ir-rilaxx, u li l-komunikazzjoni ta’ bidliet approvati tiġi rreġistrata f’REG11 fi żmien 30 jum mill-pubblikazzjoni. Il-kwalità tal-evidenza u t-traċċabbiltà jiġu ttrattati bħala rekwiżiti operattivi, mhux bħala kompiti dokumentarji fakultattivi. Ir-Responsabbli tal-Privatezza / Maniġer tal-PIMS għandu jiddefinixxi konvenzjonijiet tal-ismijiet tal-evidenza, jirrikonċilja r-referenzi tal-kontrolli f’REG03 mar-reġistri tal-evidenza tal-politika kull tliet xhur u qabel awditu estern, u japplika l-konvenzjoni approvata tal-ismijiet għall-esportazzjoni qabel ma l-evidenza tinqasam għal awditu taċ-ċertifikazzjoni, programmi ta’ assigurazzjoni għall-klijenti, jew rispons regolatorju. Is-Sidien tal-Proċessi / Sidien tan-Negozju għandhom jiżguraw li l-evidenza tal-ipproċessar tinkludi s-sid tal-evidenza, id-data, ir-referenza għall-attività tal-ipproċessar, l-istatus tad-deċiżjoni, u l-istatus tal-approvazzjoni qabel ma tintuża għall-awditjar. Ir-Rieżaminaturi tal-Awditjar Intern / Konformità għandhom jirreġistraw lakuni fil-kompletezza, il-preċiżjoni jew it-traċċabbiltà waqt awditi skedati jew rieżamijiet tal-konformità. Il-politika tiddefinixxi wkoll kontrolli għall-aċċess, il-protezzjoni, l-irkupru, l-iżvelar, iż-żamma, l-irtirar, l-arkivjar, ir-rimi, u l-kontroll tal-verżjonijiet multilingwi. Ir-restrizzjonijiet fuq l-aċċess għar-repożitorju għandhom jiġu rreġistrati qabel ma jingħata l-aċċess u jiġu riveduti kull tliet xhur, u l-aċċess għal evidenza tal-PIMS li jkun fiha PII għandu jiġi approvat qabel ma jingħata. L-iżvelar ta’ evidenza lil awdituri esterni, klijenti, proċessuri, kontrolluri, awtoritajiet superviżorji, jew partijiet esterni oħra jeħtieġ li l-approvazzjoni u l-kamp ta’ applikazzjoni tal-iżvelar jiġu rreġistrati. Verżjonijiet obsoleti għandhom jiġu rtirati fi żminijiet definiti, verżjonijiet preċedenti approvati tal-politika għandhom jiġu ppreservati, u l-arkivjar jew it-tħassir m’għandhomx iseħħu sakemm ikunu ġew iċċekkjati d-dipendenzi ta’ żamma tal-awditjar, żamma legali, investigazzjoni ta’ inċident, jew azzjoni korrettiva. Metriċi, immaniġġjar tal-eċċezzjonijiet, osservanza, u rekwiżiti ta’ rieżami annwali jiżguraw li l-informazzjoni dokumentata tibqa’ attwali, tista’ tiġi rkuprata, protetta, u allinjata mal-ħtiġijiet ta’ konformità tal-PIMS.

Dijagramma tal-Politika

Dijagramma tal-fluss tal-proċess li turi ċ-ċiklu tal-ħajja tal-informazzjoni dokumentata tal-PIMS: tistabbilixxi l-indiċi REG12, tikklassifika l-evidenza, tapprova u tivverżjona d-dokumenti, tipproteġi l-aċċess, tirkupra l-evidenza, iżżomm jew tirtira r-reġistri, tawditja t-traċċabbiltà, u tirreġistra t-titjib.

Ikklikkja fuq id-dijagramma biex tara d-daqs sħiħ

Kontenut

Indiċi tal-informazzjoni dokumentata tal-PIMS f’REG12

Ħolqien, approvazzjoni, kontroll tal-verżjoni u pubblikazzjoni

Ismijiet tal-evidenza, kwalità u traċċabbiltà

Aċċess, protezzjoni, irkupru u żvelar

Żamma, irtirar, arkivjar u rimi

Traduzzjoni u kontroll tal-verżjonijiet multilingwi

Konformità mal-qafas

🛡️ Standards u frameworks appoġġati

Dan il-prodott huwa allinjat mal-qafas ta' konformità li ġejjin, b'mappjar dettaljat ta' klawżoli u kontrolli.

Qafas Klawżoli / Kontrolli koperti
ISO/IEC 27701:2025
Clause 6.1.3Clause 7.5Clause 8.1Clause 9.1Clause 9.2Clause 9.3Clause 10.2Annex A.1.2.9Annex A.2.2.2Annex A.3.14
EU GDPR
Article 5(2)Article 24Article 28Article 30Article 32
ISO/IEC 29100:2020
Clause 5.12
ISO/IEC 29151:2022
Clause 18.1.4
ISO/IEC 27001:2022
ISO/IEC 27002:2022

Politiki relatati

Politika tas-Sistema ta’ Ġestjoni tal-Informazzjoni dwar il-Privatezza

Tipprovdi l-qafas ġenerali tal-PIMS li din il-politika dwar l-informazzjoni dokumentata u l-evidenza tappoġġja.

Politika dwar ir-Rwoli, ir-Responsabbiltajiet u l-Responsabbiltà tal-Privatezza

Tiddefinixxi r-responsabbiltà tar-rwoli meħtieġa biex jitħaddmu r-rekwiżiti tas-sjieda tal-evidenza, l-approvazzjoni, ir-rieżami u s-sorveljanza.

Politika tal-Inventarju tal-Ipproċessar u l-Bażi Legali

L-evidenza tal-ipproċessar f’REG02 tiddependi fuq reġistri preċiżi tal-inventarju, metadata tas-sid, status u evidenza tal-approvazzjoni.

Politika tal-Ġestjoni tal-Privatezza tal-Proċessuri, tas-Subproċessuri u ta’ Partijiet Terzi

Tappoġġja evidenza pprovduta esternament dwar proċessuri, subproċessuri, qsim ma’ partijiet terzi, u istruzzjoni tal-klijent f’REG08.

Politika dwar is-Sigurtà u l-Kontroll tal-Aċċess

Tikkonnettja mar-restrizzjonijiet fuq l-aċċess għar-repożitorju, l-approvazzjoni tal-aċċess għall-evidenza tal-PII, u l-kontrolli ta’ protezzjoni għar-reġistri tal-PIMS.

Politika tal-Monitoraġġ, l-Awditjar u t-Titjib tal-PIMS

Tirrelata mal-irkupru tal-evidenza tal-awditjar, l-ittestjar tat-traċċabbiltà, in-nuqqasijiet ta’ konformità, l-azzjonijiet korrettivi, u l-evidenza tat-titjib.

Dwar il-Politiki ta’ Clarysec - Politika dwar il-Ġestjoni tal-Informazzjoni Dokumentata u l-Evidenza tal-PIMS

Din il-politika tistabbilixxi qafas operattiv għall-ġestjoni tal-informazzjoni dokumentata tal-PIMS u tal-evidenza tul iċ-ċiklu tal-ħajja tagħhom. Tiddefinixxi rekwiżiti għall-identifikaturi tad-dokumenti, is-sjieda, l-approvazzjoni, il-kontroll tal-verżjoni, il-pubblikazzjoni, l-ismijiet tal-evidenza, it-traċċabbiltà, il-kontroll tal-aċċess, il-protezzjoni tar-repożitorju, l-irkupru, l-iżvelar, iż-żamma, l-irtirar, l-arkivjar, ir-rimi, il-kontroll tat-traduzzjoni, l-eċċezzjonijiet, l-osservanza, ir-rieżami, u t-titjib kontinwu bl-użu ta’ REG01 sa REG12.

Kontroll taċ-ċiklu tal-ħajja

Jkopri l-ħolqien, l-approvazzjoni, il-kontroll tal-verżjoni, il-protezzjoni, iż-żamma, l-irkupru, it-traduzzjoni, l-irtirar u r-rimi.

Evidenza protetta

Jeħtieġ restrizzjonijiet fuq l-aċċess, klassifikazzjoni tas-sensittività, approvazzjoni tal-iżvelar, u rieżamijiet tal-protezzjoni tar-repożitorju.

Reġistri traċċabbli

Jorbot politiki, kontrolli, attivitajiet tal-ipproċessar, approvazzjonijiet, awditi, nuqqasijiet ta’ konformità, u azzjonijiet korrettivi.

Appoġġ għaċ-ċertifikazzjoni

Jappoġġja l-kapaċità li tintwera l-konformità billi jiżgura li l-evidenza tista’ tiġi lokalizzata, ivverifikata, irkuprata u marbuta mal-obbligi.

Mistoqsijiet Frekwenti

Maħluqa għal Mexxejja, minn Mexxejja

Din il-politika ġiet imfassla minn mexxej fis-sigurtà b’aktar minn 25 sena esperjenza fl-implimentazzjoni u l-awditjar ta’ oqfsa ISMS għal organizzazzjonijiet globali. Hija mfassla mhux biss bħala dokument, iżda bħala qafas difensibbli li jiflaħ għall-iskrutinju tal-awdituri.

Imfassla minn espert li għandu:

MSc Cyber Security, Royal Holloway UoL CISM CISA ISO 27001:2022 Lead Auditor & Implementer CEH

Kopertura u Suġġetti

🏢 Dipartimenti mmirati

Privatezza Konformità Sigurtà tal-IT Awditjar Uffiċċju tad-DPO

🏷️ Kopertura tas-suġġett

Ġestjoni tal-Informazzjoni dwar il-Privatezza Reġistri tal-Ipproċessar Klassifikazzjoni tad-dejta Żamma u rimi tad-data Ġestjoni tal-konformità Ġestjoni tal-politiki Awditjar Intern
€49

Xiri darba

Download immedjat
Aġġornamenti għall-ħajja

Din il-politika hi 1 minn 25 fil-Pakkett Sħiħ ISO/IEC 27701 PIMS

Iffranka 52%

Akkwista l-25 politika PIMS kollha, is-sett sħiħ tar-reġistri u pjan ta' implimentazzjoni dettaljat għal €799, minflok €1,675 jekk jinxtraw individwalment.

Ara l-Pakkett Sħiħ 27701 →
PIMS Documented Information and Evidence Management Policy

Dettalji tal-prodott

Tip: policy
Kategorija: ISO 27701 PIMS Policy Pack
Standards: 6