Stabbilixxi governanza tal-PIMS allinjata ma’ ISO/IEC 27701 għall-ipproċessar tal-PII, evidenza, riskju tal-privatezza, awditi, u titjib kontinwu.
Tiddefinixxi governanza obbligatorja tal-PIMS allinjata ma’ ISO/IEC 27701 għall-ipproċessar tal-PII, ir-rwoli, ir-riskju tal-privatezza, l-evidenza, l-awditjar, l-eċċezzjonijiet, u t-titjib kontinwu.
Tiddefinixxi governanza obbligatorja għall-istabbiliment, l-implimentazzjoni, iż-żamma, il-monitoraġġ, u t-titjib tal-PIMS.
Torbot ir-responsabbiltajiet tal-PIMS ma’ oġġetti ta’ evidenza inklużi REG01, REG02, REG03, REG04, REG08, REG10, REG11, u REG12.
Tassenja r-responsabbiltà tal-PIMS bejn it-tmexxija għolja, il-privatezza, il-proċessi, is-sistemi, is-sigurtà, il-fornituri, l-inċidenti, u r-rwoli tal-awditjar.
Ikklikkja fuq id-dijagramma biex tara d-daqs sħiħ
Kamp ta’ applikazzjoni tal-PIMS, kuntest u konfini organizzattivi
Determinazzjoni tar-rwoli tal-PIMS għal attivitajiet ta’ kontrollur, kontrollur konġunt, proċessur u subproċessur
Objettivi tal-privatezza u Dikjarazzjoni ta’ Applikabbiltà tal-PIMS
Valutazzjoni tar-riskju tal-privatezza, trattament tar-riskju u governanza tad-DPIA
Indiċi tal-evidenza, awditjar intern, nuqqas ta’ konformità u rekwiżiti tal-azzjonijiet korrettivi
Metriċi, eċċezzjonijiet, applikazzjoni, rieżami u rekwiżiti ta’ manutenzjoni
Dan il-prodott huwa allinjat mal-qafas ta' konformità li ġejjin, b'mappjar dettaljat ta' klawżoli u kontrolli.
| Qafas | Klawżoli / Kontrolli koperti |
|---|---|
| ISO/IEC 27701:2025 |
Clause 4.1Clause 4.2Clause 4.3Clause 4.4Clause 5.1Clause 5.2Clause 5.3Clause 6.1.1Clause 6.1.2Clause 6.1.3Clause 6.2Clause 6.3Clause 7.1Clause 7.2Clause 7.3Clause 7.4Clause 7.5Clause 8.1Clause 8.2Clause 8.3Clause 9.1Clause 9.2Clause 9.3Clause 10.1Clause 10.2Annex A.1.2.2Annex A.1.2.3Annex A.1.2.6Annex A.1.2.8Annex A.1.2.9Annex A.2.2.2Annex A.2.2.3Annex A.3.3
|
| EU GDPR |
Article 5(2)Article 24Article 26Article 28Article 30Article 32Article 35
|
| ISO/IEC 29100:2020 |
Clause 4.7Clause 5.1Clause 5.11Clause 5.12
|
| ISO/IEC 29134:2020 |
Clause 1Clause 5.1Clause 6.2Clause 6.3
|
| ISO/IEC 29151:2022 |
Clause 4.1Clause 4.2Annex A.2
|
| ISO/IEC 27557:2022 |
Clause 4Clause 5.2Clause 5.3Clause 5.4.1
|
Tappoġġja l-istruttura tar-responsabbiltà tal-PIMS billi tiddefinixxi rwoli, responsabbiltajiet u awtoritajiet tal-privatezza.
Torbot id-determinazzjoni tar-rwoli tal-PIMS u r-responsabbiltà tal-ipproċessar mar-reġistri tal-inventarju u tal-bażi legali.
Tipprovdi l-valutazzjoni dettaljata tar-riskju tal-privatezza u l-governanza tad-DPIA msemmija fil-politika tal-PIMS.
Tappoġġja l-kontrolli operattivi tal-PIMS għal ipproċessar ġdid jew mibdul u għal sistemi li jipproċessaw PII.
Tappoġġja r-reġistri ta’ governanza ta’ proċessur, subproċessur, kontrollur konġunt, u qsim tad-data meħtieġa mill-PIMS.
Torbot id-Dikjarazzjoni ta’ Applikabbiltà tal-PIMS mal-linja bażi applikabbli tas-sigurtà tal-PII.
Din il-Politika tas-Sistema ta’ Ġestjoni tal-Informazzjoni dwar il-Privatezza tistabbilixxi l-PIMS tal-organizzazzjoni għall-ipproċessar tal-PII f’kuntesti ta’ kontrollur, kontrollur konġunt, proċessur, u subproċessur. Tiddefinixxi rekwiżiti ta’ governanza għall-istabbiliment, l-implimentazzjoni, iż-żamma, il-monitoraġġ, u t-titjib kontinwu tal-PIMS, b’responsabbiltà ċara assenjata lit-Tmexxija Għolja, lill-Privacy Lead / Maniġer tal-PIMS, lis-sidien tal-proċessi, lis-sidien tas-sistemi, lis-sidien tal-fornituri u tal-akkwist, lis-sigurtà tal-informazzjoni, lir-rispons għall-inċidenti, u lir-rieżaminaturi indipendenti tal-awditjar jew tal-konformità. Il-politika tuża oġġetti ta’ evidenza inklużi REG01, REG02, REG03, REG04, REG08, REG10, REG11, u REG12 biex tappoġġja ġestjoni responsabbli, ibbażata fuq ir-riskju u mmexxija mill-evidenza tal-ipproċessar tal-PII matul iċ-ċiklu tal-ħajja tal-PIMS.
Jeħtieġ li l-kamp ta’ applikazzjoni approvat, il-kuntest, il-partijiet interessati, il-konfini, u l-interazzjonijiet tal-proċessi jinżammu f’REG01.
Tassenja dmirijiet lit-tmexxija għolja, il-privatezza, il-proċessi, is-sistemi, is-sigurtà, il-fornituri, l-inċidenti, u r-rwoli tal-awditjar.
Teħtieġ valutazzjoni tar-riskju tal-privatezza, determinazzjoni tal-ħtieġa għal DPIA, u trattament approvat qabel ma jipproċedi l-ipproċessar rilevanti.
Iżżomm indiċijiet tal-evidenza, status tal-implimentazzjoni, reġistri tar-rieżami, nuqqasijiet ta’ konformità, u azzjonijiet korrettivi f’reġistri definiti.
Din il-politika ġiet imfassla minn mexxej fis-sigurtà b’aktar minn 25 sena esperjenza fl-implimentazzjoni u l-awditjar ta’ oqfsa ISMS għal organizzazzjonijiet globali. Hija mfassla mhux biss bħala dokument, iżda bħala qafas difensibbli li jiflaħ għall-iskrutinju tal-awdituri.
Akkwista l-25 politika PIMS kollha, is-sett sħiħ tar-reġistri u pjan ta' implimentazzjoni dettaljat għal €799, minflok €1,675 jekk jinxtraw individwalment.
Ara l-Pakkett Sħiħ 27701 →