Tiddefinixxi r-rwoli tal-privatezza tal-PIMS, ir-responsabbiltà, l-evidenza, l-eskalazzjoni u s-sorveljanza fir-responsabbiltajiet tal-kontrollur, tal-proċessur, tal-fornitur u tal-awditjar.
Tiddefinixxi r-rwoli tal-PIMS, ir-responsabbiltà, l-evidenza, l-eskalazzjoni, l-indipendenza u r-rekwiżiti tar-rieżami fir-responsabbiltajiet tal-kontrollur, tal-proċessur, tal-fornitur, tas-sistema u tal-awditjar.
Tiddefinixxi rwoli kanoniċi tal-PIMS, strutturi ta’ responsabbiltà, livelli ta’ awtorità u regoli ta’ assenjazzjoni mingħajr ma toħloq titli ġodda ta’ impjieg.
Teħtieġ li l-assenjazzjonijiet tar-rwoli, ir-reġistri tas-sidien, ir-rikonoxximenti, ir-rieżamijiet, il-kunflitti u l-azzjonijiet korrettivi jinġabru f’oġġetti ta’ evidenza definiti.
Tikkontrolla l-kombinazzjonijiet ta’ rwoli, il-kunflitti ta’ interess, il-kontrolli kumpensatorji u l-aspettattivi għal rieżami indipendenti tal-awditjar jew tal-konformità.
Ikklikkja fuq id-dijagramma biex tara d-daqs sħiħ
Mudell tar-rwoli tal-PIMS u regoli ta’ assenjazzjoni
Rekwiżiti għall-kombinazzjoni ta’ rwoli, is-segregazzjoni u l-indipendenza
Responsabbiltà tal-kontrollur, tal-kontrollur konġunt, tal-proċessur u tas-subproċessur
Responsabbiltà konsultattiva, tas-sigurtà, tal-inċidenti, tal-fornituri u tal-eskalazzjoni
Evidenza tar-responsabbiltà, komunikazzjoni u rikonoxximent tar-rwoli
Rekwiżiti għall-metriċi, l-eċċezzjonijiet, l-applikazzjoni u r-rieżami
Dan il-prodott huwa allinjat mal-qafas ta' konformità li ġejjin, b'mappjar dettaljat ta' klawżoli u kontrolli.
| Qafas | Klawżoli / Kontrolli koperti |
|---|---|
| ISO/IEC 27701:2025 |
Clause 4.1Clause 5.1Clause 5.3Clause 7.2Clause 7.3Clause 7.4Clause 7.5Clause 8.1Clause 9.2Clause 9.3Clause 10.2Annex A.1.2.7Annex A.1.2.8Annex A.1.2.9Annex A.2.2.2Annex A.2.2.3
|
| EU GDPR |
Article 5(2)Article 24Article 26Article 28Article 30Article 37Article 38Article 39
|
| ISO/IEC 29100:2020 |
Clause 4.1Clause 4.2Clause 5.12
|
| ISO/IEC 29151:2022 |
Clause 6.1.2Clause 6.1.3
|
| ISO/IEC 27002:2022 |
Tipprovdi l-bażi usa’ tal-governanza tal-PIMS li tappoġġa din il-politika dwar ir-rwoli u r-responsabbiltà.
Torbot l-attivitajiet tal-ipproċessar ma’ sidien responsabbli u ma’ reġistri tal-klassifikazzjoni tar-rwoli f’REG02.
Tikkoordina mal-allokazzjoni tar-responsabbiltà għall-proċessuri, is-subproċessuri, il-qsim ma’ partijiet terzi u r-relazzjonijiet ta’ kontrollur konġunt f’REG08.
Tappoġġa r-rekwiżiti tal-politika għal sensibilizzazzjoni dwar il-privatezza speċifika għar-rwol u evidenza ta’ rikonoxximent f’REG11.
Tappoġġa l-mudell ta’ evidenza dokumentata użat għall-assenjazzjonijiet tar-rwoli, ir-rieżamijiet, l-eċċezzjonijiet u l-azzjonijiet korrettivi.
Tappoġġa r-rieżami indipendenti, is-sejbiet tal-awditjar, ir-Rieżami tal-Ġestjoni u t-titjib tal-kontrolli tar-responsabbiltà tar-rwoli.
Din il-politika tiddefinixxi l-mudell tar-rwoli tal-PIMS tal-organizzazzjoni, l-istruttura tar-responsabbiltà, ir-regoli għall-assenjazzjoni tar-responsabbiltajiet, ir-regoli għall-kombinazzjoni ta’ rwoli, l-aspettattivi ta’ eskalazzjoni u r-rekwiżiti tal-evidenza għall-governanza tal-privatezza. Tapplika għal persunal, funzjonijiet, sistemi, fornituri, proċessuri, subproċessuri u relazzjonijiet ta’ kontrollur konġunt li jipparteċipaw fl-ipproċessar tal-PII jew jinfluwenzawh fil-kamp ta’ applikazzjoni tal-PIMS. Il-politika tassenja responsabbiltajiet lil rwoli inklużi t-Tmexxija Għolja, il-Privacy Lead / Maniġer tal-PIMS, is-Sidien tal-Proċessi / Sidien tan-Negozju, is-Sidien tas-Sistema / Sidien tal-Applikazzjonijiet, is-Sidien tal-Fornituri / Akkwist, id-Data Protection Officer / Konsulent tal-Privatezza, ir-Responsabbli tas-Sigurtà tal-Informazzjoni, il-Koordinatur tar-Rispons għall-Inċidenti u r-Rieżaminatur tal-Awditjar Intern / Konformità. Tuża l-oġġetti ta’ evidenza REG01, REG02, REG08, REG11 u REG12 biex tiddokumenta assenjazzjonijiet tar-rwoli, sjieda tal-ipproċessar u tar-relazzjonijiet, komunikazzjoni, sensibilizzazzjoni, indipendenza, rieżamijiet, eċċezzjonijiet, nuqqasijiet ta’ konformità u azzjonijiet korrettivi.
Tiddefinixxi rwoli tal-governanza tal-privatezza li jistgħu jiġu assenjati lil persunal jew funzjonijiet eżistenti b’kamp ta’ applikazzjoni u awtorità dokumentati.
Tuża REG01, REG02, REG08, REG11 u REG12 biex tipprovdi evidenza tal-assenjazzjonijiet, is-sjieda, is-sensibilizzazzjoni, ir-rieżamijiet u l-azzjonijiet.
Teħtieġ li r-rieżaminaturi tal-awditjar jew tal-konformità jiddokumentaw l-indipendenza qabel ma jibda kull awditu tal-PIMS jew rieżami tal-konformità.
Teħtieġ li l-eċċezzjonijiet għar-responsabbiltà tar-rwoli jiġu evalwati, approvati fejn meħtieġ, limitati fiż-żmien, magħluqa jew rivalutati.
Din il-politika ġiet imfassla minn mexxej fis-sigurtà b’aktar minn 25 sena esperjenza fl-implimentazzjoni u l-awditjar ta’ oqfsa ISMS għal organizzazzjonijiet globali. Hija mfassla mhux biss bħala dokument, iżda bħala qafas difensibbli li jiflaħ għall-iskrutinju tal-awdituri.
Akkwista l-25 politika PIMS kollha, is-sett sħiħ tar-reġistri u pjan ta' implimentazzjoni dettaljat għal €799, minflok €1,675 jekk jinxtraw individwalment.
Ara l-Pakkett Sħiħ 27701 →