policy ISO 27701 PIMS Policy Pack

Politika dwar il-Privatezza mid-Disinn u b’Mod Predefinit

Inkorpora l-privatezza mid-disinn u l-privatezza b’mod predefinit fi proġetti tal-PII, bidliet, akkwist u dħul fl-ambjent ta’ produzzjoni b’evidenza REG02, REG04, REG08 u REG12 lesta għall-awditjar.

Ħarsa ġenerali

Din il-politika tinkorpora l-privatezza mid-disinn u l-privatezza b’mod predefinit fi proġetti tal-PII, bidliet, akkwist u deċiżjonijiet ta’ dħul fl-ambjent ta’ produzzjoni. Teħtieġ minimizzazzjoni bbażata fuq l-għan, konfigurazzjoni tal-privatezza b’mod predefinit, rabta mar-riskju u mal-iskrining tad-DPIA, evidenza tad-disinn tal-fornituri, u reġistri li jistgħu jiġu awditjati f’REG02, REG04, REG08 u REG12.

Disinn qabel id-dħul fl-ambjent ta’ produzzjoni

Teħtieġ rieżamijiet tad-disinn tal-privatezza, evidenza tal-minimizzazzjoni u settings predefiniti qabel ir-rilaxx fl-ambjent ta’ produzzjoni jew it-tnedija operattiva.

Evidenza lesta għall-awditjar

Torbot id-deċiżjonijiet tad-disinn tal-privatezza ma’ REG02, REG04, REG08 u REG12 sabiex ir-reġistri, il-lakuni, l-eċċezzjonijiet u l-azzjonijiet jibqgħu traċċabbli.

Responsabbiltà ċara tar-rwoli

Tiddefinixxi r-responsabbiltajiet għar-rwoli tal-privatezza, tal-proċessi, tas-sistemi, tas-sigurtà, tal-akkwist, tal-awditjar u tat-Tmexxija Għolja tul il-gates tad-disinn.

Aqra l-ħarsa ġenerali sħiħa (click to expand)
Il-Politika dwar il-Privatezza mid-Disinn u b’Mod Predefinit tiddefinixxi kif ir-rekwiżiti tal-privatezza għandhom jiġu inkorporati f’attivitajiet ġodda u mibdula ta’ pproċessar tal-PII fi ħdan il-kamp ta’ applikazzjoni tal-PIMS. Tapplika għal proġetti, prodotti, servizzi, sistemi, applikazzjonijiet, integrazzjonijiet, attivitajiet ta’ akkwist u bidliet fil-proċessi tan-negozju. Il-politika hija miktuba għal kuntesti ta’ kontrollur, kontrollur konġunt, proċessur u subproċessur, inklużi sitwazzjonijiet fejn l-organizzazzjoni tiddisinja, tikkonfigura, tibdel jew topera pproċessar f’isem klijent, kontrollur jew proċessur upstream taħt istruzzjonijiet dokumentati. L-għan ewlieni tagħha huwa li tiżgura li r-rekwiżiti tal-privatezza jiġu identifikati, implimentati u evidenzjati qabel ma jibda jew jinbidel b’mod materjali l-ipproċessar tal-PII. Il-politika tagħti enfasi partikolari lill-għan, lill-ħtieġa, lill-minimizzazzjoni u lill-konfigurazzjonijiet predefiniti li jipproteġu l-privatezza. Is-Sidien tal-Proċessi u s-Sidien tan-Negozju għandhom jiddokumentaw il-kategoriji minimi tal-PII, il-kategoriji tal-prinċipali tal-PII, is-sorsi u l-għanijiet f’REG02 u REG04 qabel l-approvazzjoni tad-disinn tal-ġbir jew tal-importazzjoni. Is-Sidien tas-Sistemi u s-Sidien tal-Applikazzjonijiet għandhom jikkonfiguraw is-settings predefiniti tal-ipproċessar għall-ġbir u għall-ipproċessar minimu tal-PII meħtieġ għall-għan dokumentat u għandhom jirreġistraw l-evidenza f’REG04 qabel id-dħul fl-ambjent ta’ produzzjoni. Kampi fakultattivi tal-PII, għażliet fakultattivi ta’ pproċessar, settings mitfija b’mod predefinit, settings tal-espożizzjoni għal views u rapporti, u l-immaniġġjar ta’ fajls temporanji, caches, logs jew reġistri ta’ staging huma kollha trattati bħala obbligi tal-privatezza fl-istadju tad-disinn, mhux bħala korrezzjonijiet operattivi wara l-fatt. Ir-rabta mar-riskju tal-privatezza u d-DPIA hija inkorporata fil-proċess tad-disinn mingħajr ma tissostitwixxi l-metodoloġija separata definita f’PII07. Il-Privacy Lead / Maniġer tal-PIMS għandu jikkonferma li r-riskju tal-privatezza u l-iskrining tad-DPIA huma rreġistrati f’REG04 qabel l-approvazzjoni tad-disinn għal ipproċessar tal-PII ġdid jew mibdul b’mod materjali. L-azzjonijiet ta’ trattament tad-disinn tal-privatezza, is-sidien u d-dati ta’ skadenza għandhom jiġu rreġistrati qabel l-għeluq tar-rieżami, u l-evidenza tal-implimentazzjoni għandha tinġabar qabel id-dħul fl-ambjent ta’ produzzjoni. Għal ipproċessar tal-kontrollur b’riskju għoli jew mibdul b’mod materjali, il-politika teħtieġ ukoll kontroll tad-disinn tal-privatezza wara l-implimentazzjoni f’REG04 fi żmien 30 jum kalendarju wara d-dħul fl-ambjent ta’ produzzjoni. Fejn kwistjonijiet tad-disinn ikunu nieqsa, ineffettivi, skaduti jew evitati, tinfetaħ azzjoni korrettiva f’REG12. Il-politika testendi wkoll il-privatezza mid-disinn għall-akkwist u għar-relazzjonijiet ma’ partijiet terzi. Is-Sidien tal-Fornituri u tal-Akkwist għandhom jirreġistraw ir-rekwiżiti tal-privatezza mid-disinn għal fornituri, proċessuri, subproċessuri, servizzi SaaS, pjattaformi jew sistemi ospitati esternament f’REG08 qabel l-approvazzjoni tal-akkwist. Il-ħtieġa tal-PII minn partijiet terzi, l-għan u l-kategoriji minimi tal-PII għandhom jiġu ddokumentati qabel ipproċessar estern, qsim tad-data jew approvazzjoni tal-akkwist. L-appoġġ tal-fornituri għal settings tal-privatezza b’mod predefinit, minimizzazzjoni u ħtiġijiet ta’ konfigurazzjoni tal-klijent għandu jiġi rreġistrat qabel l-onboarding, filwaqt li lakuni mhux solvuti fid-disinn tal-privatezza tal-fornituri jiġu eskalati lejn REG12 fi żmien ħamest ijiem tax-xogħol u qabel l-iffirmar tal-kuntratt. Il-governanza, il-monitoraġġ, l-applikazzjoni u l-manutenzjoni huma definiti permezz ta’ evidenza rikorrenti u ċikli ta’ rieżami. Il-Privacy Lead / Maniġer tal-PIMS jissottometti sommarji trimestrali tal-istatus tad-disinn tal-privatezza f’REG12, jikkalkula l-metriċi tat-tlestija u tal-azzjonijiet skaduti, u jivverifika li l-evidenza tad-disinn tibqa’ kkonsolidata f’REG02, REG04, REG08 u REG12 qabel l-awditjar intern. It-Tmexxija Għolja tirrieżamina eċċezzjonijiet b’impatt għoli, deċiżjonijiet imblukkati ta’ dħul fl-ambjent ta’ produzzjoni u sejbiet rikorrenti waqt ir-Rieżami tal-Ġestjoni. Id-dispożizzjonijiet ta’ applikazzjoni jeħtieġu l-prevenzjoni tad-dħul fl-ambjent ta’ produzzjoni fejn ir-rieżami REG04 ma jkunx komplut, il-prevenzjoni tal-onboarding fejn l-evidenza REG08 tkun nieqsa, u s-sospensjoni ta’ pproċessar tal-PII ġdid jew mibdul sakemm ir-rieżami REG04, l-aġġornamenti REG02 u l-eċċezzjonijiet REG12 meħtieġa jkunu kompluti.

Dijagramma tal-Politika

Dijagramma tal-fluss tal-proċess li turi l-passi tal-privatezza mid-disinn: skattatur ta’ proġett jew bidla, entrata tad-disinn tal-privatezza REG04, rabta mal-ipproċessar REG02, disinn tal-minimizzazzjoni u tas-settings predefiniti, riskju u l-iskrining tad-DPIA, verifiki tal-fornituri f’REG08 meta applikabbli, rakkomandazzjoni għad-dħul fl-ambjent ta’ produzzjoni, eskalazzjoni REG12 għall-eċċezzjonijiet jew azzjoni korrettiva, monitoraġġ u rieżami.

Ikklikkja fuq id-dijagramma biex tara d-daqs sħiħ

Kontenut

Rekwiżiti tal-privatezza fil-bidu tal-proġett

Kontrolli tad-disinn għall-għan, il-minimizzazzjoni u s-settings predefiniti

Rieżami tad-disinn tal-privatezza qabel id-dħul fl-ambjent ta’ produzzjoni

Rieżami tad-disinn tal-privatezza skattat minn bidla

Verifiki tal-privatezza mid-disinn fl-akkwist

Rabta mar-riskju tal-privatezza, l-iskrining tad-DPIA u l-azzjoni korrettiva

Konformità mal-qafas

🛡️ Standards u frameworks appoġġati

Dan il-prodott huwa allinjat mal-qafas ta' konformità li ġejjin, b'mappjar dettaljat ta' klawżoli u kontrolli.

Qafas Klawżoli / Kontrolli koperti
ISO/IEC 27701:2025
Clause 6.1.2Clause 6.1.3Clause 6.3Clause 8.1Clause 7.5Clause 9.1Clause 10.2Annex A.1.2.2Annex A.1.2.6Annex A.1.2.9Annex A.1.4.2Annex A.1.4.3Annex A.1.4.4Annex A.1.4.5Annex A.1.4.6Annex A.1.4.7Annex A.2.2.2Annex A.2.2.6Annex A.2.2.7Annex A.2.4.2Annex A.2.4.3Annex A.2.4.4Annex A.3.27Annex A.3.29
EU GDPR
Article 5(1)(b)Article 5(1)(c)Article 5(2)Article 24Article 25Article 28Article 30Article 35
ISO/IEC 29100:2020
Clause 4.7Clause 5.3Clause 5.4Clause 5.5Clause 5.6Clause 5.7Clause 5.10Clause 5.12
ISO/IEC 29151:2022
Annex A.3Annex A.4Annex A.5Annex A.7Annex A.8

Politiki relatati

Politika dwar l-Inventarju tal-Ipproċessar u l-Bażi Legali

L-entrati tad-disinn tal-privatezza għandhom jintrabtu mal-attivitajiet ta’ pproċessar, l-għanijiet u l-aġġornamenti tar-reġistri tal-ipproċessar f’REG02.

Politika dwar il-Valutazzjoni tar-Riskju tal-Privatezza u d-DPIA

Din il-politika tiskatta r-riskju tal-privatezza u l-iskrining tad-DPIA filwaqt li tħalli l-metodoloġija tal-evalwazzjoni f’PII07.

Politika dwar il-Ġbir, l-Użu, l-Iżvelar u l-Qsim

Il-kontrolli tad-disinn għandhom jillimitaw il-ġbir, l-użu, l-iżvelar u l-qsim għall-għanijiet dokumentati u għall-ħtiġijiet minimi tal-PII.

Politika dwar iż-Żamma, it-Tħassir u r-Rimi

Id-dipendenzi tad-disinn tal-privatezza għaż-żamma, it-tħassir u l-artifacts temporanji tal-PII jiġu mgħoddija lejn il-mogħdija tal-evidenza relatata.

Politika dwar il-Ġestjoni tal-Privatezza tal-Proċessuri, is-Subproċessuri u l-Partijiet Terzi

Il-verifiki tal-privatezza mid-disinn fl-akkwist u fir-relazzjonijiet ma’ partijiet terzi jiddependu fuq evidenza tal-governanza tal-fornituri, tal-proċessuri u tas-subproċessuri.

Politika dwar is-Sigurtà u l-Kontroll tal-Aċċess

Id-dipendenzi tal-kontrolli tas-sigurtà tal-PII għandhom jiġu rreġistrati bħala inputs li jappoġġaw id-disinn tal-privatezza u d-deċiżjonijiet ta’ dħul fl-ambjent ta’ produzzjoni.

Dwar il-Politiki ta’ Clarysec - Politika dwar il-Privatezza mid-Disinn u b’Mod Predefinit

Il-Politika dwar il-Privatezza mid-Disinn u b’Mod Predefinit toperazzjonalizza r-rekwiżiti tal-privatezza qabel ma jibda jew jinbidel b’mod materjali l-ipproċessar tal-PII. Teħtieġ entrati tad-disinn tal-privatezza, rabta mar-reġistri tal-ipproċessar, deċiżjonijiet ta’ minimizzazzjoni, settings predefiniti tal-privatezza, verifiki tal-akkwist, rabta mar-riskju u mal-iskrining tad-DPIA, rieżami tad-dħul fl-ambjent ta’ produzzjoni, eċċezzjonijiet, azzjoni korrettiva u evidenza tal-monitoraġġ. Il-politika tapplika għal kuntesti ta’ kontrollur, kontrollur konġunt, proċessur u subproċessur u tassenja responsabbiltajiet ċari lit-Tmexxija Għolja, lill-Privacy Lead / Maniġer tal-PIMS, lis-Sidien tal-Proċessi, lis-Sidien tas-Sistemi, lis-Sidien tal-Fornituri / tal-Akkwist, lis-Sigurtà tal-Informazzjoni, lir-rwoli tad-DPO / Konsulent tal-Privatezza u lir-rieżaminaturi tal-awditjar jew tal-konformità.

Kamp ta’ applikazzjoni tad-disinn

Ikopri proġetti, prodotti, servizzi, sistemi, applikazzjonijiet, integrazzjonijiet, akkwist u bidliet fil-proċessi tan-negozju li jinvolvu PII.

Minimizzazzjoni b’mod predefinit

Teħtieġ settings minimi għall-ġbir u l-ipproċessar tal-PII qabel id-dħul fl-ambjent ta’ produzzjoni u tirreġistra evidenza f’REG04.

Rabta mar-riskju

Tgħaqqad ir-rieżami tad-disinn tal-privatezza mar-riskju tal-privatezza u mal-iskrining tad-DPIA mingħajr ma tidduplika l-metodoloġija PII07.

Verifiki tal-akkwist

Teħtieġ evidenza REG08 għall-obbligi tad-disinn tal-fornituri, tal-proċessuri, tas-subproċessuri, tas-SaaS u tas-sistemi ospitati esternament.

Kontroll tal-eskalazzjoni

Tgħaddi kontrolli nieqsa, lakuni mhux solvuti, eċċezzjonijiet u kwistjonijiet ta’ dħul mhux awtorizzat fl-ambjent ta’ produzzjoni permezz ta’ REG12.

Mistoqsijiet Frekwenti

Maħluqa għal Mexxejja, minn Mexxejja

Din il-politika ġiet imfassla minn mexxej fis-sigurtà b’aktar minn 25 sena esperjenza fl-implimentazzjoni u l-awditjar ta’ oqfsa ISMS għal organizzazzjonijiet globali. Hija mfassla mhux biss bħala dokument, iżda bħala qafas difensibbli li jiflaħ għall-iskrutinju tal-awdituri.

Imfassla minn espert li għandu:

MSc Cyber Security, Royal Holloway UoL CISM CISA ISO 27001:2022 Lead Auditor & Implementer CEH

Kopertura u Suġġetti

🏢 Dipartimenti mmirati

Privatezza Legali Konformità Sigurtà tal-IT Uffiċċju tad-DPO

🏷️ Kopertura tas-suġġett

Privatezza mid-Disinn Ipproċessar tad-Data Personali Valutazzjoni tal-Impatt fuq il-Privatezza Reġistri tal-Ipproċessar Ġestjoni ta’ Partijiet Terzi Żamma u Rimi tad-Data Ġestjoni tar-Riskju
€79

Xiri darba

Download immedjat
Aġġornamenti għall-ħajja

Din il-politika hi 1 minn 25 fil-Pakkett Sħiħ ISO/IEC 27701 PIMS

Iffranka 52%

Akkwista l-25 politika PIMS kollha, is-sett sħiħ tar-reġistri u pjan ta' implimentazzjoni dettaljat għal €799, minflok €1,675 jekk jinxtraw individwalment.

Ara l-Pakkett Sħiħ 27701 →
Privacy by Design and Default Policy

Dettalji tal-prodott

Tip: policy
Kategorija: ISO 27701 PIMS Policy Pack
Standards: 4