Inkorpora l-privatezza mid-disinn u l-privatezza b’mod predefinit fi proġetti tal-PII, bidliet, akkwist u dħul fl-ambjent ta’ produzzjoni b’evidenza REG02, REG04, REG08 u REG12 lesta għall-awditjar.
Din il-politika tinkorpora l-privatezza mid-disinn u l-privatezza b’mod predefinit fi proġetti tal-PII, bidliet, akkwist u deċiżjonijiet ta’ dħul fl-ambjent ta’ produzzjoni. Teħtieġ minimizzazzjoni bbażata fuq l-għan, konfigurazzjoni tal-privatezza b’mod predefinit, rabta mar-riskju u mal-iskrining tad-DPIA, evidenza tad-disinn tal-fornituri, u reġistri li jistgħu jiġu awditjati f’REG02, REG04, REG08 u REG12.
Teħtieġ rieżamijiet tad-disinn tal-privatezza, evidenza tal-minimizzazzjoni u settings predefiniti qabel ir-rilaxx fl-ambjent ta’ produzzjoni jew it-tnedija operattiva.
Torbot id-deċiżjonijiet tad-disinn tal-privatezza ma’ REG02, REG04, REG08 u REG12 sabiex ir-reġistri, il-lakuni, l-eċċezzjonijiet u l-azzjonijiet jibqgħu traċċabbli.
Tiddefinixxi r-responsabbiltajiet għar-rwoli tal-privatezza, tal-proċessi, tas-sistemi, tas-sigurtà, tal-akkwist, tal-awditjar u tat-Tmexxija Għolja tul il-gates tad-disinn.
Ikklikkja fuq id-dijagramma biex tara d-daqs sħiħ
Rekwiżiti tal-privatezza fil-bidu tal-proġett
Kontrolli tad-disinn għall-għan, il-minimizzazzjoni u s-settings predefiniti
Rieżami tad-disinn tal-privatezza qabel id-dħul fl-ambjent ta’ produzzjoni
Rieżami tad-disinn tal-privatezza skattat minn bidla
Verifiki tal-privatezza mid-disinn fl-akkwist
Rabta mar-riskju tal-privatezza, l-iskrining tad-DPIA u l-azzjoni korrettiva
Dan il-prodott huwa allinjat mal-qafas ta' konformità li ġejjin, b'mappjar dettaljat ta' klawżoli u kontrolli.
| Qafas | Klawżoli / Kontrolli koperti |
|---|---|
| ISO/IEC 27701:2025 |
Clause 6.1.2Clause 6.1.3Clause 6.3Clause 8.1Clause 7.5Clause 9.1Clause 10.2Annex A.1.2.2Annex A.1.2.6Annex A.1.2.9Annex A.1.4.2Annex A.1.4.3Annex A.1.4.4Annex A.1.4.5Annex A.1.4.6Annex A.1.4.7Annex A.2.2.2Annex A.2.2.6Annex A.2.2.7Annex A.2.4.2Annex A.2.4.3Annex A.2.4.4Annex A.3.27Annex A.3.29
|
| EU GDPR |
Article 5(1)(b)Article 5(1)(c)Article 5(2)Article 24Article 25Article 28Article 30Article 35
|
| ISO/IEC 29100:2020 |
Clause 4.7Clause 5.3Clause 5.4Clause 5.5Clause 5.6Clause 5.7Clause 5.10Clause 5.12
|
| ISO/IEC 29151:2022 |
Annex A.3Annex A.4Annex A.5Annex A.7Annex A.8
|
L-entrati tad-disinn tal-privatezza għandhom jintrabtu mal-attivitajiet ta’ pproċessar, l-għanijiet u l-aġġornamenti tar-reġistri tal-ipproċessar f’REG02.
Din il-politika tiskatta r-riskju tal-privatezza u l-iskrining tad-DPIA filwaqt li tħalli l-metodoloġija tal-evalwazzjoni f’PII07.
Il-kontrolli tad-disinn għandhom jillimitaw il-ġbir, l-użu, l-iżvelar u l-qsim għall-għanijiet dokumentati u għall-ħtiġijiet minimi tal-PII.
Id-dipendenzi tad-disinn tal-privatezza għaż-żamma, it-tħassir u l-artifacts temporanji tal-PII jiġu mgħoddija lejn il-mogħdija tal-evidenza relatata.
Il-verifiki tal-privatezza mid-disinn fl-akkwist u fir-relazzjonijiet ma’ partijiet terzi jiddependu fuq evidenza tal-governanza tal-fornituri, tal-proċessuri u tas-subproċessuri.
Id-dipendenzi tal-kontrolli tas-sigurtà tal-PII għandhom jiġu rreġistrati bħala inputs li jappoġġaw id-disinn tal-privatezza u d-deċiżjonijiet ta’ dħul fl-ambjent ta’ produzzjoni.
Il-Politika dwar il-Privatezza mid-Disinn u b’Mod Predefinit toperazzjonalizza r-rekwiżiti tal-privatezza qabel ma jibda jew jinbidel b’mod materjali l-ipproċessar tal-PII. Teħtieġ entrati tad-disinn tal-privatezza, rabta mar-reġistri tal-ipproċessar, deċiżjonijiet ta’ minimizzazzjoni, settings predefiniti tal-privatezza, verifiki tal-akkwist, rabta mar-riskju u mal-iskrining tad-DPIA, rieżami tad-dħul fl-ambjent ta’ produzzjoni, eċċezzjonijiet, azzjoni korrettiva u evidenza tal-monitoraġġ. Il-politika tapplika għal kuntesti ta’ kontrollur, kontrollur konġunt, proċessur u subproċessur u tassenja responsabbiltajiet ċari lit-Tmexxija Għolja, lill-Privacy Lead / Maniġer tal-PIMS, lis-Sidien tal-Proċessi, lis-Sidien tas-Sistemi, lis-Sidien tal-Fornituri / tal-Akkwist, lis-Sigurtà tal-Informazzjoni, lir-rwoli tad-DPO / Konsulent tal-Privatezza u lir-rieżaminaturi tal-awditjar jew tal-konformità.
Ikopri proġetti, prodotti, servizzi, sistemi, applikazzjonijiet, integrazzjonijiet, akkwist u bidliet fil-proċessi tan-negozju li jinvolvu PII.
Teħtieġ settings minimi għall-ġbir u l-ipproċessar tal-PII qabel id-dħul fl-ambjent ta’ produzzjoni u tirreġistra evidenza f’REG04.
Tgħaqqad ir-rieżami tad-disinn tal-privatezza mar-riskju tal-privatezza u mal-iskrining tad-DPIA mingħajr ma tidduplika l-metodoloġija PII07.
Teħtieġ evidenza REG08 għall-obbligi tad-disinn tal-fornituri, tal-proċessuri, tas-subproċessuri, tas-SaaS u tas-sistemi ospitati esternament.
Tgħaddi kontrolli nieqsa, lakuni mhux solvuti, eċċezzjonijiet u kwistjonijiet ta’ dħul mhux awtorizzat fl-ambjent ta’ produzzjoni permezz ta’ REG12.
Din il-politika ġiet imfassla minn mexxej fis-sigurtà b’aktar minn 25 sena esperjenza fl-implimentazzjoni u l-awditjar ta’ oqfsa ISMS għal organizzazzjonijiet globali. Hija mfassla mhux biss bħala dokument, iżda bħala qafas difensibbli li jiflaħ għall-iskrutinju tal-awdituri.
Akkwista l-25 politika PIMS kollha, is-sett sħiħ tar-reġistri u pjan ta' implimentazzjoni dettaljat għal €799, minflok €1,675 jekk jinxtraw individwalment.
Ara l-Pakkett Sħiħ 27701 →