Politika dwar il-Valutazzjoni tar-Riskju tal-Privatezza u d-DPIA allinjata mal-ISO 27701 għall-iskrining, it-trattament, l-approvazzjoni tar-riskju residwu, u l-evidenza REG04.
Din il-politika tiddefinixxi kif il-valutazzjonijiet tar-riskju tal-privatezza u d-DPIAs jiġu skrinjati, imwettqa, trattati, approvati, rieżaminati, u appoġġati b’evidenza. Tpoġġi l-evidenza fiċ-ċentru f’REG04, torbot mar-reġistri ta’ appoġġ, u tistabbilixxi rekwiżiti għall-ipproċessar mill-kontrollur b’riskju għoli, l-assistenza għad-DPIA mill-proċessur, l-approvazzjoni tar-riskju residwu, il-konsultazzjoni minn qabel, il-monitoraġġ, l-eċċezzjonijiet, u l-applikazzjoni tal-politika.
Tiddefinixxi l-iskrining, l-iskattaturi għal DPIA sħiħa, it-trattament, l-approvazzjoni tar-riskju residwu, u d-deċiżjonijiet ta’ konsultazzjoni qabel ma jipproċedi l-ipproċessar b’riskju għoli.
Teħtieġ reġistri REG04 dwar ir-riskju tal-privatezza u d-DPIA marbuta ma’ evidenza REG02, REG03, REG08, REG10, REG11, u REG12.
Tassenja azzjonijiet lir-rwoli tan-negozju, tal-privatezza, tas-sigurtà, tas-sistema, tal-fornitur, tal-awditjar, tad-DPO jew tal-konsulent tal-privatezza, u tat-Tmexxija Għolja.
Ikklikkja fuq id-dijagramma biex tara d-daqs sħiħ
Kriterji għall-iskrining tar-riskju tal-privatezza u skattaturi tad-DPIA
Rekwiżiti għall-eżekuzzjoni u l-approvazzjoni ta’ DPIA sħiħa
Pjanijiet ta’ trattament tar-riskju u aċċettazzjoni tar-riskju residwu
Deċiżjoni dwar il-konsultazzjoni minn qabel u proċess ta’ eskalazzjoni
Ġestjoni tal-evidenza REG04 u reġistri ta’ appoġġ
Monitoraġġ, metriċi, eċċezzjonijiet, u applikazzjoni tal-politika
Dan il-prodott huwa allinjat mal-qafas ta' konformità li ġejjin, b'mappjar dettaljat ta' klawżoli u kontrolli.
| Qafas | Klawżoli / Kontrolli koperti |
|---|---|
| ISO/IEC 27701:2025 |
Clause 6.1.1Clause 6.1.2Clause 6.1.3Clause 6.3Clause 7.5Clause 8.1Clause 8.2Clause 8.3Clause 9.1Clause 9.3Clause 10.2Annex A.1.2.6Annex A.1.2.9Annex A.2.2.2Annex A.2.2.6
|
| EU GDPR |
Article 5(2)Article 24Article 25Article 28Article 30Article 32Article 35Article 36Article 39
|
| ISO/IEC 29100:2020 |
Clause 4.7Clause 5.11Clause 5.12
|
| ISO/IEC 29134:2020 |
Clause 1Clause 5.1Clause 6.2Clause 6.3
|
| ISO/IEC 29151:2022 |
Clause 4.1Clause 4.2
|
| ISO/IEC 27557:2022 |
Clause 4Clause 5.2Clause 5.3Clause 6.4Clause 6.5Clause 6.6Clause 6.7
|
Ir-reġistri tal-inventarju tal-ipproċessar f’REG02 jipprovdu inputs meħtieġa għall-valutazzjoni tar-riskju tal-privatezza u l-evidenza tad-DPIA f’REG04.
Inputs ta’ privatezza mid-disinn u privatezza b’mod predefinit huma meħtieġa qabel l-approvazzjoni għad-dħul fl-ambjent ta’ produzzjoni għal sistemi li jipproċessaw PII.
Evidenza dwar fornituri, proċessuri, subproċessuri, kondiviżjoni tad-data, u assistenza għad-DPIA lill-klijent tinżamm permezz ta’ REG08 u REG04.
Trasferimenti internazzjonali ġodda huma bidliet materjali li jeħtieġu skrining mill-ġdid tar-riskju tal-privatezza f’REG04 qabel ma jibdew.
Inputs tal-kontrolli tas-sigurtà tal-PII u l-istatus tat-trattament f’REG03 jappoġġaw l-approvazzjoni u l-monitoraġġ tat-trattament tar-riskju tal-privatezza.
Ir-riskju tal-privatezza, l-evidenza tad-DPIA, is-sejbiet tal-awditjar, l-azzjonijiet korrettivi, u l-outputs tar-rieżami tal-ġestjoni jiġu rrappurtati u rieżaminati f’REG12.
Il-governanza tal-privatezza tfalli meta tiġi ttrattata bħala sett ta’ avviżi, formoli, u dikjarazzjonijiet legali li mhumiex konnessi ma’ xulxin. Implimentazzjoni effettiva tal-ISO/IEC 27701 teħtieġ Sistema ta’ Ġestjoni tal-Informazzjoni dwar il-Privatezza li tgħaqqad l-ipproċessar tal-PII, il-bażi legali, ir-rwoli ta’ kontrollur u proċessur, ir-riskju tal-privatezza, id-DPIAs, l-evidenza, il-monitoraġġ, u t-titjib kontinwu. Din il-politika tiddefinixxi proċess operattiv għall-valutazzjoni tar-riskju tal-privatezza u l-ġestjoni tad-DPIA. Teħtieġ skrining qabel ipproċessar ġdid jew mibdul b’mod materjali tal-PII, DPIAs sħaħ għall-ipproċessar mill-kontrollur b’riskju għoli, assistenza dokumentata għad-DPIA mill-proċessur fejn meħtieġ, ippjanar tat-trattament tar-riskju, aċċettazzjoni tar-riskju residwu, deċiżjonijiet dwar konsultazzjoni minn qabel, u rieżami rikorrenti. Kull rekwiżit huwa miktub bħala klawżola nnumerata li tista’ tiġi awditjata u marbut ma’ oġġetti ta’ evidenza bħal REG02, REG03, REG04, REG08, REG10, REG11, u REG12. L-istruttura tappoġġa kuntesti ta’ kontrollur, kontrollur konġunt, proċessur, u subproċessur, u tgħin lill-organizzazzjonijiet juru ġestjoni responsabbli, ibbażata fuq ir-riskju, u mmexxija mill-evidenza tal-ipproċessar tal-PII matul iċ-ċiklu tal-ħajja tal-PIMS.
Teħtieġ skrining f’REG04 qabel ma jibda l-ipproċessar ġdid jew mibdul b’mod materjali tal-PII irreġistrat f’REG02.
Tiddokumenta deċiżjonijiet dwar DPIA sħiħa, ir-raġunament għall-ipproċessar mill-kontrollur b’riskju għoli, u l-parir tad-DPO jew tal-konsulent tal-privatezza f’REG04.
Tassenja responsabbiltajiet għall-privatezza, in-negozju, is-sigurtà, is-sistema, il-fornituri, l-inċidenti, l-awditjar, u t-Tmexxija Għolja.
Teħtieġ approvazzjoni mit-Tmexxija Għolja qabel ma jibda jew ikompli l-ipproċessar b’riskju residwu għoli għall-privatezza.
Tistabbilixxi punti ta’ kontroll ta’ kull xahar, kull tliet xhur, annwali, tal-awditjar, u tar-rieżami tal-ġestjoni għar-riskji, id-DPIAs, u l-azzjonijiet ta’ trattament.
Din il-politika ġiet imfassla minn mexxej fis-sigurtà b’aktar minn 25 sena esperjenza fl-implimentazzjoni u l-awditjar ta’ oqfsa ISMS għal organizzazzjonijiet globali. Hija mfassla mhux biss bħala dokument, iżda bħala qafas difensibbli li jiflaħ għall-iskrutinju tal-awdituri.
Akkwista l-25 politika PIMS kollha, is-sett sħiħ tar-reġistri u pjan ta' implimentazzjoni dettaljat għal €799, minflok €1,675 jekk jinxtraw individwalment.
Ara l-Pakkett Sħiħ 27701 →