policy ISO 27701 PIMS Policy Pack

Politika dwar ir-Rwoli, ir-Responsabbiltajiet u r-Responsabbiltà għall-Privatezza

Tiddefinixxi r-rwoli tal-privatezza tal-PIMS, ir-responsabbiltà, l-evidenza, l-eskalazzjoni u s-sorveljanza fir-responsabbiltajiet tal-kontrollur, tal-proċessur, tal-fornitur u tal-awditjar.

Ħarsa ġenerali

Tiddefinixxi r-rwoli tal-PIMS, ir-responsabbiltà, l-evidenza, l-eskalazzjoni, l-indipendenza u r-rekwiżiti tar-rieżami fir-responsabbiltajiet tal-kontrollur, tal-proċessur, tal-fornitur, tas-sistema u tal-awditjar.

Sjieda ċara tar-rwoli tal-PIMS

Tiddefinixxi rwoli kanoniċi tal-PIMS, strutturi ta’ responsabbiltà, livelli ta’ awtorità u regoli ta’ assenjazzjoni mingħajr ma toħloq titli ġodda ta’ impjieg.

Responsabbiltà bbażata fuq l-evidenza

Teħtieġ li l-assenjazzjonijiet tar-rwoli, ir-reġistri tas-sidien, ir-rikonoxximenti, ir-rieżamijiet, il-kunflitti u l-azzjonijiet korrettivi jinġabru f’oġġetti ta’ evidenza definiti.

Segregazzjoni u indipendenza

Tikkontrolla l-kombinazzjonijiet ta’ rwoli, il-kunflitti ta’ interess, il-kontrolli kumpensatorji u l-aspettattivi għal rieżami indipendenti tal-awditjar jew tal-konformità.

Aqra l-ħarsa ġenerali sħiħa (click to expand)
Il-Politika dwar ir-Rwoli, ir-Responsabbiltajiet u r-Responsabbiltà għall-Privatezza tiddefinixxi kif l-organizzazzjoni tassenja, tiddokumenta, tikkomunika, tirrieżamina u ttejjeb ir-responsabbiltajiet fis-Sistema ta’ Ġestjoni tal-Informazzjoni dwar il-Privatezza tagħha. Il-kamp ta’ applikazzjoni tagħha jkopri persunal, funzjonijiet, sistemi, fornituri, proċessuri, subproċessuri u relazzjonijiet ta’ kontrollur konġunt li jipparteċipaw fl-ipproċessar tal-PII jew jinfluwenzawh fil-kamp ta’ applikazzjoni tal-PIMS. Il-politika tapplika f’kuntesti ta’ kontrollur, kontrollur konġunt, proċessur u subproċessur, u għalhekk hija rilevanti għas-sett sħiħ ta’ mudelli operattivi tal-privatezza deskritti fid-dokument. Tagħmilha ċara wkoll li ma toħloqx titli organizzazzjonali ġodda ta’ impjieg; minflok, tiddefinixxi rwoli kanoniċi tal-PIMS li jistgħu jiġu assenjati lil persunal jew funzjonijiet eżistenti meta r-rekwiżiti meħtieġa dwar l-assenjazzjoni, il-kompetenza, l-indipendenza u l-kunflitt ta’ interess ikunu dokumentati. Il-politika tistabbilixxi mudell strutturat tar-rwoli tal-PIMS u approċċ ta’ responsabbiltà bbażat fuq l-evidenza. It-Tmexxija Għolja għandha tapprova l-mudell kanoniku tar-rwoli f’REG01 qabel l-implimentazzjoni inizjali u kull sena wara dan. Il-Privacy Lead / Maniġer tal-PIMS iżomm assenjazzjonijiet ta’ rwoli nominati, oqsma ta’ responsabbiltà u livelli ta’ awtorità f’REG01, inklużi aġġornamenti wara bidliet fil-persunal jew fl-organizzazzjoni. Is-sjieda tal-ipproċessar hija marbuta ma’ REG02, fejn is-Sidien tal-Proċessi / Sidien tan-Negozju jassenjaw sidien responsabbli għal kull attività tal-ipproċessar tal-PII qabel ma jibda l-ipproċessar u s-Sidien tas-Sistema / Sidien tal-Applikazzjonijiet jiddokumentaw sidien tas-sistema responsabbli qabel id-dħul fl-ambjent ta’ produzzjoni. Is-sjieda tar-relazzjoni mal-fornitur, mal-proċessur, mas-subproċessur, mal-qsim tad-data ma’ partijiet terzi u mal-kontrollur konġunt tiġi rreġistrata f’REG08 qabel l-onboarding jew l-approvazzjoni tal-ftehim. Parti ċentrali tal-politika hija l-ġestjoni tal-kombinazzjonijiet ta’ rwoli, is-segregazzjoni u l-indipendenza. Il-politika tippermetti kombinazzjoni prattika ta’ rwoli, inkluż għal organizzazzjonijiet żgħar u ta’ daqs medju, iżda teħtieġ dokumentazzjoni qabel ma l-kombinazzjonijiet jidħlu fis-seħħ. Kombinazzjonijiet ta’ rwoli li jinvolvu lill-Privacy Lead / Maniġer tal-PIMS, lid-Data Protection Officer / Konsulent tal-Privatezza, lir-Responsabbli tas-Sigurtà tal-Informazzjoni, lill-Koordinatur tar-Rispons għall-Inċidenti jew lir-Rieżaminatur tal-Awditjar Intern / Konformità jeħtieġu approvazzjoni mit-Tmexxija Għolja f’REG01. Ir-Rieżaminatur tal-Awditjar Intern / Konformità għandu jiddokumenta l-indipendenza mill-proċess tal-PIMS li jkun qed jiġi rieżaminat f’REG12 qabel kull awditu jew rieżami tal-konformità. Fejn kunflitti ta’ segregazzjoni ma jistgħux jiġu evitati, għandhom jiġu rreġistrati kontrolli kumpensatorji, u d-Data Protection Officer / Konsulent tal-Privatezza għandu jirreġistra tħassib dwar l-indipendenza jew il-kunflitt ta’ interess fi żmien ħamest ijiem tax-xogħol mill-identifikazzjoni. Il-politika tiddefinixxi wkoll ir-responsabbiltà fir-responsabbiltajiet tal-kontrollur, tal-kontrollur konġunt, tal-proċessur u tas-subproċessur. L-ipproċessar tal-kontrollur jeħtieġ sjieda tar-responsabbiltà, sjieda tal-għan u sjieda tal-evidenza rreġistrati f’REG02 qabel ma jibda l-ipproċessar. L-allokazzjoni tar-responsabbiltà tal-kontrollur konġunt, is-sjieda tal-istruzzjoni tal-klijent tal-proċessur, is-sjieda tas-sorveljanza tas-subproċessur, l-istatus tal-approvazzjoni u l-mogħdijiet ta’ eskalazzjoni tar-responsabbiltà ta’ partijiet terzi jiġu ġestiti permezz ta’ REG08. Il-Privacy Lead / Maniġer tal-PIMS jivverifika r-reġistri tal-klassifikazzjoni tar-rwoli f’REG02 u REG08 kull tliet xhur u fi żmien 15-il jum tax-xogħol minn bidla materjali. Il-politika teħtieġ ukoll li pariri dwar il-privatezza, input dwar ir-responsabbiltà tas-sigurtà tal-PII, responsabbiltà għall-eskalazzjoni ta’ ksur u inċidenti tal-privatezza, tilwim mhux solvut dwar ir-responsabbiltà u eskalazzjonijiet relatati mar-rwoli jiġu dokumentati f’oġġetti ta’ evidenza definiti. Il-governanza, il-kejl, l-eċċezzjonijiet, l-applikazzjoni u l-manutenzjoni huma inkorporati fil-mudell tar-responsabbiltà. It-Tmexxija Għolja tirrieżamina l-kompletezza, ir-rwoli mhux mimlija, il-kunflitti tar-rwoli, l-eċċezzjonijiet għar-responsabbiltà u l-metriċi matul ir-Rieżami tal-Ġestjoni. Il-Privacy Lead / Maniġer tal-PIMS iwettaq rieżamijiet trimestrali tar-responsabbiltà, jittraċċa rwoli mhux mimlija u magħquda, jirrapporta t-tlestija tas-sensibilizzazzjoni dwar ir-rwoli, jimmaniġġja l-eċċezzjonijiet b’limiti ta’ skadenza definiti u jirreġistra assenjazzjonijiet nieqsa, mhux preċiżi jew skaduti bħala nuqqasijiet ta’ konformità. Is-Sidien tal-Proċessi / Sidien tan-Negozju għandhom jipprevjenu d-dħul fl-ambjent ta’ produzzjoni ta’ pproċessar tal-PII ġdid jew mibdul fejn l-evidenza meħtieġa dwar ir-rwoli u r-responsabbiltà tkun assenti. Ir-Rieżaminaturi tal-Awditjar Intern / Konformità jittestjaw l-evidenza tar-rwoli, jirrapportaw sejbiet u jivverifikaw l-effettività tal-azzjonijiet korrettivi. Il-politika nnifisha għandha tiġi rieżaminata kull sena u fi żmien 30 jum minn bidla materjali fil-mudell tar-rwoli tal-PIMS.

Dijagramma tal-Politika

Dijagramma tal-fluss tal-proċess li turi l-approvazzjoni tal-assenjazzjoni tar-rwoli tal-PIMS, ir-reġistrazzjoni tas-sjieda tal-ipproċessar u tas-sistema, l-allokazzjoni tar-responsabbiltà tar-relazzjoni mal-fornituri, il-komunikazzjoni u r-rikonoxximent tar-rwoli, ir-rieżami trimestrali, l-immaniġġjar tal-eċċezzjonijiet, ir-rieżami tal-awditjar u l-azzjoni korrettiva.

Ikklikkja fuq id-dijagramma biex tara d-daqs sħiħ

Kontenut

Mudell tar-rwoli tal-PIMS u regoli ta’ assenjazzjoni

Rekwiżiti għall-kombinazzjoni ta’ rwoli, is-segregazzjoni u l-indipendenza

Responsabbiltà tal-kontrollur, tal-kontrollur konġunt, tal-proċessur u tas-subproċessur

Responsabbiltà konsultattiva, tas-sigurtà, tal-inċidenti, tal-fornituri u tal-eskalazzjoni

Evidenza tar-responsabbiltà, komunikazzjoni u rikonoxximent tar-rwoli

Rekwiżiti għall-metriċi, l-eċċezzjonijiet, l-applikazzjoni u r-rieżami

Konformità mal-qafas

🛡️ Standards u frameworks appoġġati

Dan il-prodott huwa allinjat mal-qafas ta' konformità li ġejjin, b'mappjar dettaljat ta' klawżoli u kontrolli.

Qafas Klawżoli / Kontrolli koperti
ISO/IEC 27701:2025
Clause 4.1Clause 5.1Clause 5.3Clause 7.2Clause 7.3Clause 7.4Clause 7.5Clause 8.1Clause 9.2Clause 9.3Clause 10.2Annex A.1.2.7Annex A.1.2.8Annex A.1.2.9Annex A.2.2.2Annex A.2.2.3
EU GDPR
Article 5(2)Article 24Article 26Article 28Article 30Article 37Article 38Article 39
ISO/IEC 29100:2020
Clause 4.1Clause 4.2Clause 5.12
ISO/IEC 29151:2022
Clause 6.1.2Clause 6.1.3
ISO/IEC 27002:2022

Politiki relatati

Politika tas-Sistema ta’ Ġestjoni tal-Informazzjoni dwar il-Privatezza

Tipprovdi l-bażi usa’ tal-governanza tal-PIMS li tappoġġa din il-politika dwar ir-rwoli u r-responsabbiltà.

Politika dwar l-Inventarju tal-Ipproċessar u l-Bażi Legali

Torbot l-attivitajiet tal-ipproċessar ma’ sidien responsabbli u ma’ reġistri tal-klassifikazzjoni tar-rwoli f’REG02.

Politika dwar il-Ġestjoni tal-Privatezza tal-Proċessuri, tas-Subproċessuri u ta’ Partijiet Terzi

Tikkoordina mal-allokazzjoni tar-responsabbiltà għall-proċessuri, is-subproċessuri, il-qsim ma’ partijiet terzi u r-relazzjonijiet ta’ kontrollur konġunt f’REG08.

Politika dwar it-Taħriġ, is-Sensibilizzazzjoni u l-Kompetenza fil-Privatezza

Tappoġġa r-rekwiżiti tal-politika għal sensibilizzazzjoni dwar il-privatezza speċifika għar-rwol u evidenza ta’ rikonoxximent f’REG11.

Politika tal-PIMS dwar l-Informazzjoni Dokumentata u l-Ġestjoni tal-Evidenza

Tappoġġa l-mudell ta’ evidenza dokumentata użat għall-assenjazzjonijiet tar-rwoli, ir-rieżamijiet, l-eċċezzjonijiet u l-azzjonijiet korrettivi.

Politika tal-PIMS dwar il-Monitoraġġ, l-Awditjar u t-Titjib

Tappoġġa r-rieżami indipendenti, is-sejbiet tal-awditjar, ir-Rieżami tal-Ġestjoni u t-titjib tal-kontrolli tar-responsabbiltà tar-rwoli.

Dwar il-Politiki ta’ Clarysec - Politika dwar ir-Rwoli, ir-Responsabbiltajiet u r-Responsabbiltà għall-Privatezza

Din il-politika tiddefinixxi l-mudell tar-rwoli tal-PIMS tal-organizzazzjoni, l-istruttura tar-responsabbiltà, ir-regoli għall-assenjazzjoni tar-responsabbiltajiet, ir-regoli għall-kombinazzjoni ta’ rwoli, l-aspettattivi ta’ eskalazzjoni u r-rekwiżiti tal-evidenza għall-governanza tal-privatezza. Tapplika għal persunal, funzjonijiet, sistemi, fornituri, proċessuri, subproċessuri u relazzjonijiet ta’ kontrollur konġunt li jipparteċipaw fl-ipproċessar tal-PII jew jinfluwenzawh fil-kamp ta’ applikazzjoni tal-PIMS. Il-politika tassenja responsabbiltajiet lil rwoli inklużi t-Tmexxija Għolja, il-Privacy Lead / Maniġer tal-PIMS, is-Sidien tal-Proċessi / Sidien tan-Negozju, is-Sidien tas-Sistema / Sidien tal-Applikazzjonijiet, is-Sidien tal-Fornituri / Akkwist, id-Data Protection Officer / Konsulent tal-Privatezza, ir-Responsabbli tas-Sigurtà tal-Informazzjoni, il-Koordinatur tar-Rispons għall-Inċidenti u r-Rieżaminatur tal-Awditjar Intern / Konformità. Tuża l-oġġetti ta’ evidenza REG01, REG02, REG08, REG11 u REG12 biex tiddokumenta assenjazzjonijiet tar-rwoli, sjieda tal-ipproċessar u tar-relazzjonijiet, komunikazzjoni, sensibilizzazzjoni, indipendenza, rieżamijiet, eċċezzjonijiet, nuqqasijiet ta’ konformità u azzjonijiet korrettivi.

Rwoli kanoniċi tal-PIMS

Tiddefinixxi rwoli tal-governanza tal-privatezza li jistgħu jiġu assenjati lil persunal jew funzjonijiet eżistenti b’kamp ta’ applikazzjoni u awtorità dokumentati.

Oġġetti ta’ evidenza tar-rwoli

Tuża REG01, REG02, REG08, REG11 u REG12 biex tipprovdi evidenza tal-assenjazzjonijiet, is-sjieda, is-sensibilizzazzjoni, ir-rieżamijiet u l-azzjonijiet.

Rieżami indipendenti

Teħtieġ li r-rieżaminaturi tal-awditjar jew tal-konformità jiddokumentaw l-indipendenza qabel ma jibda kull awditu tal-PIMS jew rieżami tal-konformità.

Kontrolli tal-eċċezzjonijiet

Teħtieġ li l-eċċezzjonijiet għar-responsabbiltà tar-rwoli jiġu evalwati, approvati fejn meħtieġ, limitati fiż-żmien, magħluqa jew rivalutati.

Mistoqsijiet Frekwenti

Maħluqa għal Mexxejja, minn Mexxejja

Din il-politika ġiet imfassla minn mexxej fis-sigurtà b’aktar minn 25 sena esperjenza fl-implimentazzjoni u l-awditjar ta’ oqfsa ISMS għal organizzazzjonijiet globali. Hija mfassla mhux biss bħala dokument, iżda bħala qafas difensibbli li jiflaħ għall-iskrutinju tal-awdituri.

Imfassla minn espert li għandu:

MSc Cyber Security, Royal Holloway UoL CISM CISA ISO 27001:2022 Lead Auditor & Implementer CEH

Kopertura u Suġġetti

🏢 Dipartimenti mmirati

Privatezza Legali Konformità Sigurtà tal-IT Uffiċċju tad-DPO

🏷️ Kopertura tas-suġġett

Ġestjoni tal-informazzjoni dwar il-privatezza responsabbiltajiet tal-kontrollur u tal-proċessur ġestjoni ta’ partijiet terzi reġistri tal-ipproċessar ġestjoni tal-konformità ġestjoni tal-politiki awditjar intern
€79

Xiri darba

Download immedjat
Aġġornamenti għall-ħajja

Din il-politika hi 1 minn 25 fil-Pakkett Sħiħ ISO/IEC 27701 PIMS

Iffranka 52%

Akkwista l-25 politika PIMS kollha, is-sett sħiħ tar-reġistri u pjan ta' implimentazzjoni dettaljat għal €799, minflok €1,675 jekk jinxtraw individwalment.

Ara l-Pakkett Sħiħ 27701 →
Privacy Roles, Responsibilities and Accountability Policy

Dettalji tal-prodott

Tip: policy
Kategorija: ISO 27701 PIMS Policy Pack
Standards: 5