policy ISO 27701 PIMS Policy Pack

Politika tas-Sistema ta’ Ġestjoni tal-Informazzjoni dwar il-Privatezza

Stabbilixxi governanza tal-PIMS allinjata ma’ ISO/IEC 27701 għall-ipproċessar tal-PII, evidenza, riskju tal-privatezza, awditi, u titjib kontinwu.

Ħarsa ġenerali

Tiddefinixxi governanza obbligatorja tal-PIMS allinjata ma’ ISO/IEC 27701 għall-ipproċessar tal-PII, ir-rwoli, ir-riskju tal-privatezza, l-evidenza, l-awditjar, l-eċċezzjonijiet, u t-titjib kontinwu.

Governanza tal-PIMS skont ISO/IEC 27701

Tiddefinixxi governanza obbligatorja għall-istabbiliment, l-implimentazzjoni, iż-żamma, il-monitoraġġ, u t-titjib tal-PIMS.

Responsabbiltà mmexxija mill-evidenza

Torbot ir-responsabbiltajiet tal-PIMS ma’ oġġetti ta’ evidenza inklużi REG01, REG02, REG03, REG04, REG08, REG10, REG11, u REG12.

Operazzjonijiet tal-privatezza bbażati fuq ir-rwoli

Tassenja r-responsabbiltà tal-PIMS bejn it-tmexxija għolja, il-privatezza, il-proċessi, is-sistemi, is-sigurtà, il-fornituri, l-inċidenti, u r-rwoli tal-awditjar.

Aqra l-ħarsa ġenerali sħiħa (click to expand)
Il-Politika tas-Sistema ta’ Ġestjoni tal-Informazzjoni dwar il-Privatezza tistabbilixxi l-PIMS tal-organizzazzjoni għall-ipproċessar ta’ informazzjoni li tidentifika persuna f’kuntesti ta’ kontrollur, kontrollur konġunt, proċessur, u subproċessur. L-għan iddikjarat tagħha huwa li tiddefinixxi rekwiżiti obbligatorji ta’ governanza għall-istabbiliment, l-implimentazzjoni, iż-żamma, il-monitoraġġ, u t-titjib kontinwu tal-PIMS. Il-politika hija mfassla biex tappoġġja ġestjoni responsabbli, ibbażata fuq ir-riskju u mmexxija mill-evidenza tal-ipproċessar tal-PII bejn ir-rwoli applikabbli tal-PIMS. Tapplika għall-kamp ta’ applikazzjoni tal-PIMS, il-kuntest organizzattiv, il-partijiet interessati, il-konfini, id-determinazzjoni tar-rwoli, il-politika tal-privatezza, l-objettivi tal-privatezza, il-valutazzjoni tar-riskju tal-privatezza, it-trattament tar-riskju tal-privatezza, id-Dikjarazzjoni ta’ Applikabbiltà tal-PIMS, il-governanza, il-monitoraġġ, l-Awditjar Intern, ir-Rieżami tal-Ġestjoni, in-nuqqas ta’ konformità, l-azzjoni korrettiva, u l-evidenza dokumentata meħtieġa biex tintwera l-konformità u r-responsabbiltà. Karatteristika ċentrali tal-politika hija l-enfasi tagħha fuq responsabbiltà definita. It-Tmexxija Għolja għandha tapprova l-kamp ta’ applikazzjoni tal-PIMS f’REG01 qabel l-implimentazzjoni inizjali u fi żmien 30 jum minn kwalunkwe bidla materjali, tapprova l-politika u l-objettivi tal-PIMS f’REG12 kull sena, u tirrieżamina l-prestazzjoni, ir-riskji miftuħa, in-nuqqasijiet ta’ konformità, l-azzjonijiet korrettivi, u d-deċiżjonijiet ta’ titjib matul ir-Rieżami tal-Ġestjoni. Il-Privacy Lead / Maniġer tal-PIMS iżomm ir-reġistri ewlenin tal-PIMS, inklużi kwistjonijiet tal-kuntest, partijiet interessati, objettivi, id-Dikjarazzjoni ta’ Applikabbiltà, deċiżjonijiet dwar it-trattament tar-riskju, l-indiċi tal-evidenza, metriċi, eċċezzjonijiet, azzjonijiet korrettivi, u reġistri tar-rieżami tal-politika. Is-Sidien tal-Proċessi jikklassifikaw ir-rwol tal-PIMS tal-organizzazzjoni għal kull attività ta’ pproċessar tal-PII qabel ma jibda l-ipproċessar, filwaqt li s-Sidien tal-Fornituri / Akkwist jiddokumentaw l-allokazzjoni tar-responsabbiltà tal-kontrollur konġunt, l-istruzzjonijiet tal-ipproċessar tal-klijent, l-arranġamenti approvati ta’ sottoproċessar, il-governanza tal-fornituri, u l-proċessi rilevanti għall-PIMS ipprovduti esternament. Il-politika torbot il-governanza tal-PIMS mal-kontroll operattiv. Il-valutazzjoni tar-riskju tal-privatezza għandha tinbeda qabel ma jibda l-ipproċessar ġdid jew mibdul materjalment tal-PII, u l-ħtieġa għal DPIA għandha tiġi ddeterminata qabel ma jipproċedi l-ipproċessar ta’ kontrollur b’riskju għoli jew mibdul materjalment. Deċiżjonijiet approvati dwar it-trattament tar-riskju tal-privatezza jiġu rreġistrati qabel l-implimentazzjoni tat-trattament, u s-Sidien tas-Sistemi għandhom jikkonfermaw il-kontrolli operattivi tal-PIMS qabel id-dħul fl-ambjent ta’ produzzjoni għal sistemi li jipproċessaw PII. Ir-Responsabbli tas-Sigurtà tal-Informazzjoni huwa responsabbli għad-dokumentazzjoni tal-linja bażi applikabbli tas-sigurtà tal-PII u għaż-żamma tal-istatus tal-implimentazzjoni tal-kontrolli tas-sigurtà, billi jorbot il-governanza tal-privatezza mal-linja bażi tas-sigurtà tal-PII u mad-Dikjarazzjoni ta’ Applikabbiltà. Din l-istruttura tgħin biex jiġi żgurat li l-kamp ta’ applikazzjoni, l-attivitajiet ta’ pproċessar, l-applikabbiltà tal-kontrolli, l-arranġamenti mal-fornituri, u r-reġistri tar-riskju jibqgħu allinjati qabel ir-Rieżami tal-Ġestjoni u l-bidliet relatati maċ-ċertifikazzjoni. Il-politika tiddefinixxi wkoll rekwiżiti għall-awditabbiltà u t-titjib kontinwu. Il-Privacy Lead / Maniġer tal-PIMS għandu jżomm indiċi tal-evidenza tal-PIMS qabel kull awditu intern, iżomm informazzjoni dokumentata skont ir-rekwiżiti taż-żamma tal-evidenza, iżomm metriċi tal-prestazzjoni kull tliet xhur, u jirrapporta l-istatus tal-objettivi qabel ir-Rieżami tal-Ġestjoni. Is-sett minimu ta’ kejl jinkludi l-perċentwal ta’ attivitajiet ta’ pproċessar fil-kamp ta’ applikazzjoni b’klassifikazzjoni attwali tar-rwol, il-perċentwal ta’ kontrolli applikabbli bi status attwali ta’ implimentazzjoni, nuqqasijiet ta’ konformità miftuħa u azzjonijiet korrettivi skaduti, u valutazzjonijiet tar-riskju tal-privatezza pendenti għall-approvazzjoni. Ir-Rieżaminaturi tal-Awditjar Intern / Konformità għandhom jirrappurtaw ir-riżultati tar-rieżami fi żmien 15-il jum tax-xogħol, jieħdu kampjun tal-kompletezza tal-evidenza matul awditi interni, jivverifikaw l-evidenza tal-għeluq ta’ eċċezzjonijiet skaduti, u jivverifikaw l-effettività tal-azzjonijiet korrettivi fi żmien 30 jum mill-għeluq irrappurtat. L-eċċezzjonijiet, l-applikazzjoni, u l-manutenzjoni jiġu ttrattati bħala proċessi formali tal-PIMS aktar milli bħala devjazzjonijiet informali. Eċċezzjonijiet mitluba għandhom jiġu dokumentati qabel ma sseħħ id-devjazzjoni, jiġu evalwati għar-riskju tal-privatezza qabel l-approvazzjoni, u jiġu rieżaminati kull tliet xhur sal-għeluq. Eċċezzjonijiet li jaqbżu l-limiti aċċettati tar-riskju tal-privatezza jeħtieġu approvazzjoni mit-Tmexxija Għolja qabel l-implimentazzjoni. Nuqqasijiet ta’ konformità suspettati għandhom jiġu rreġistrati fi żmien ħamest ijiem tax-xogħol, azzjonijiet korrettivi maġġuri skaduti għandhom jiġu eskalati lit-Tmexxija Għolja, u nuqqasijiet ta’ konformità maġġuri mhux solvuti għandhom jiġu rieżaminati f’kull Rieżami tal-Ġestjoni. Il-politika nnifisha tiġi rieżaminata kull sena u fi żmien 30 jum minn bidliet materjali legali, organizzattivi, ta’ pproċessar, teknoloġiċi, jew fil-kamp ta’ applikazzjoni taċ-ċertifikazzjoni, b’bidliet approvati kkomunikati f’REG11 fi żmien 30 jum mill-pubblikazzjoni.

Dijagramma tal-Politika

Dijagramma tal-fluss tal-proċess li turi l-governanza tal-PIMS mid-definizzjoni tal-kamp ta’ applikazzjoni u tal-kuntest, klassifikazzjoni tar-rwoli, objettivi tal-privatezza u applikabbiltà tal-kontrolli, valutazzjoni tar-riskju u rieżami tad-DPIA, kontrolli operattivi u governanza tal-fornituri, ġbir tal-evidenza, metriċi, awditjar intern, Rieżami tal-Ġestjoni, azzjoni korrettiva, u titjib kontinwu.

Ikklikkja fuq id-dijagramma biex tara d-daqs sħiħ

Kontenut

Kamp ta’ applikazzjoni tal-PIMS, kuntest u konfini organizzattivi

Determinazzjoni tar-rwoli tal-PIMS għal attivitajiet ta’ kontrollur, kontrollur konġunt, proċessur u subproċessur

Objettivi tal-privatezza u Dikjarazzjoni ta’ Applikabbiltà tal-PIMS

Valutazzjoni tar-riskju tal-privatezza, trattament tar-riskju u governanza tad-DPIA

Indiċi tal-evidenza, awditjar intern, nuqqas ta’ konformità u rekwiżiti tal-azzjonijiet korrettivi

Metriċi, eċċezzjonijiet, applikazzjoni, rieżami u rekwiżiti ta’ manutenzjoni

Konformità mal-qafas

🛡️ Standards u frameworks appoġġati

Dan il-prodott huwa allinjat mal-qafas ta' konformità li ġejjin, b'mappjar dettaljat ta' klawżoli u kontrolli.

Qafas Klawżoli / Kontrolli koperti
ISO/IEC 27701:2025
Clause 4.1Clause 4.2Clause 4.3Clause 4.4Clause 5.1Clause 5.2Clause 5.3Clause 6.1.1Clause 6.1.2Clause 6.1.3Clause 6.2Clause 6.3Clause 7.1Clause 7.2Clause 7.3Clause 7.4Clause 7.5Clause 8.1Clause 8.2Clause 8.3Clause 9.1Clause 9.2Clause 9.3Clause 10.1Clause 10.2Annex A.1.2.2Annex A.1.2.3Annex A.1.2.6Annex A.1.2.8Annex A.1.2.9Annex A.2.2.2Annex A.2.2.3Annex A.3.3
EU GDPR
Article 5(2)Article 24Article 26Article 28Article 30Article 32Article 35
ISO/IEC 29100:2020
Clause 4.7Clause 5.1Clause 5.11Clause 5.12
ISO/IEC 29134:2020
Clause 1Clause 5.1Clause 6.2Clause 6.3
ISO/IEC 29151:2022
Clause 4.1Clause 4.2Annex A.2
ISO/IEC 27557:2022
Clause 4Clause 5.2Clause 5.3Clause 5.4.1

Politiki relatati

Politika dwar ir-Rwoli, ir-Responsabbiltajiet u r-Responsabbiltà tal-Privatezza

Tappoġġja l-istruttura tar-responsabbiltà tal-PIMS billi tiddefinixxi rwoli, responsabbiltajiet u awtoritajiet tal-privatezza.

Politika dwar l-Inventarju tal-Ipproċessar u l-Bażi Legali

Torbot id-determinazzjoni tar-rwoli tal-PIMS u r-responsabbiltà tal-ipproċessar mar-reġistri tal-inventarju u tal-bażi legali.

Politika dwar il-Valutazzjoni tar-Riskju tal-Privatezza u d-DPIA

Tipprovdi l-valutazzjoni dettaljata tar-riskju tal-privatezza u l-governanza tad-DPIA msemmija fil-politika tal-PIMS.

Politika dwar il-Privatezza mid-Disinn u b’mod Predefinit

Tappoġġja l-kontrolli operattivi tal-PIMS għal ipproċessar ġdid jew mibdul u għal sistemi li jipproċessaw PII.

Politika dwar Proċessuri, Subproċessuri u Qsim tad-Data

Tappoġġja r-reġistri ta’ governanza ta’ proċessur, subproċessur, kontrollur konġunt, u qsim tad-data meħtieġa mill-PIMS.

Politika dwar is-Sigurtà u l-Kontroll tal-Aċċess

Torbot id-Dikjarazzjoni ta’ Applikabbiltà tal-PIMS mal-linja bażi applikabbli tas-sigurtà tal-PII.

Dwar il-Politiki ta’ Clarysec - Politika tas-Sistema ta’ Ġestjoni tal-Informazzjoni dwar il-Privatezza

Din il-Politika tas-Sistema ta’ Ġestjoni tal-Informazzjoni dwar il-Privatezza tistabbilixxi l-PIMS tal-organizzazzjoni għall-ipproċessar tal-PII f’kuntesti ta’ kontrollur, kontrollur konġunt, proċessur, u subproċessur. Tiddefinixxi rekwiżiti ta’ governanza għall-istabbiliment, l-implimentazzjoni, iż-żamma, il-monitoraġġ, u t-titjib kontinwu tal-PIMS, b’responsabbiltà ċara assenjata lit-Tmexxija Għolja, lill-Privacy Lead / Maniġer tal-PIMS, lis-sidien tal-proċessi, lis-sidien tas-sistemi, lis-sidien tal-fornituri u tal-akkwist, lis-sigurtà tal-informazzjoni, lir-rispons għall-inċidenti, u lir-rieżaminaturi indipendenti tal-awditjar jew tal-konformità. Il-politika tuża oġġetti ta’ evidenza inklużi REG01, REG02, REG03, REG04, REG08, REG10, REG11, u REG12 biex tappoġġja ġestjoni responsabbli, ibbażata fuq ir-riskju u mmexxija mill-evidenza tal-ipproċessar tal-PII matul iċ-ċiklu tal-ħajja tal-PIMS.

Kamp ta’ applikazzjoni tal-PIMS definit

Jeħtieġ li l-kamp ta’ applikazzjoni approvat, il-kuntest, il-partijiet interessati, il-konfini, u l-interazzjonijiet tal-proċessi jinżammu f’REG01.

Responsabbiltà ċara tar-rwoli

Tassenja dmirijiet lit-tmexxija għolja, il-privatezza, il-proċessi, is-sistemi, is-sigurtà, il-fornituri, l-inċidenti, u r-rwoli tal-awditjar.

Operazzjoni bbażata fuq ir-riskju

Teħtieġ valutazzjoni tar-riskju tal-privatezza, determinazzjoni tal-ħtieġa għal DPIA, u trattament approvat qabel ma jipproċedi l-ipproċessar rilevanti.

Evidenza lesta għall-awditjar

Iżżomm indiċijiet tal-evidenza, status tal-implimentazzjoni, reġistri tar-rieżami, nuqqasijiet ta’ konformità, u azzjonijiet korrettivi f’reġistri definiti.

Mistoqsijiet Frekwenti

Maħluqa għal Mexxejja, minn Mexxejja

Din il-politika ġiet imfassla minn mexxej fis-sigurtà b’aktar minn 25 sena esperjenza fl-implimentazzjoni u l-awditjar ta’ oqfsa ISMS għal organizzazzjonijiet globali. Hija mfassla mhux biss bħala dokument, iżda bħala qafas difensibbli li jiflaħ għall-iskrutinju tal-awdituri.

Imfassla minn espert li għandu:

MSc Cyber Security, Royal Holloway UoL CISM CISA ISO 27001:2022 Lead Auditor & Implementer CEH

Kopertura u Suġġetti

🏢 Dipartimenti mmirati

Privatezza Legali Konformità Sigurtà tal-IT Awditjar

🏷️ Kopertura tas-suġġett

Ġestjoni tal-Informazzjoni dwar il-Privatezza Ipproċessar tad-Data Personali Valutazzjoni tal-Impatt fuq il-Privatezza Reġistri tal-Ipproċessar Responsabbiltajiet tal-Kontrollur u tal-Proċessur Ġestjoni tar-riskju Titjib kontinwu
€79

Xiri darba

Download immedjat
Aġġornamenti għall-ħajja

Din il-politika hi 1 minn 25 fil-Pakkett Sħiħ ISO/IEC 27701 PIMS

Iffranka 52%

Akkwista l-25 politika PIMS kollha, is-sett sħiħ tar-reġistri u pjan ta' implimentazzjoni dettaljat għal €799, minflok €1,675 jekk jinxtraw individwalment.

Ara l-Pakkett Sħiħ 27701 →
Privacy Information Management System Policy

Dettalji tal-prodott

Tip: policy
Kategorija: ISO 27701 PIMS Policy Pack
Standards: 6