policy ISO 27701 PIMS Policy Pack

Politika dwar it-Taħriġ, is-Sensibilizzazzjoni u l-Kompetenza fil-Privatezza

Politika ta’ taħriġ fil-privatezza skont ISO 27701 għall-integrazzjoni inizjali, taħriġ ta’ aġġornament annwali, kompetenza ibbażata fuq ir-rwol, evidenza REG11, u eskalazzjoni REG12.

Ħarsa ġenerali

Din il-politika tiddefinixxi r-rekwiżiti tat-taħriġ, tas-sensibilizzazzjoni u tal-kompetenza fil-privatezza għar-rwoli tal-PIMS. Tkopri l-integrazzjoni inizjali, taħriġ ta’ aġġornament annwali, taħriġ ibbażat fuq ir-rwol, assigurazzjoni tal-fornituri, evidenza REG11, eskalazzjoni REG12, u rieżami tal-effettività f’kuntesti ta’ kontrollur, proċessur, kontrollur konġunt, u subproċessur.

Udjenzi tat-taħriġ definiti

Teħtieġ li l-kategoriji tal-udjenza tat-taħriġ tal-PIMS u l-assenjazzjonijiet ta’ rwoli jiġu rreġistrati f’REG11 qabel iċ-ċikli annwali, l-integrazzjoni inizjali, jew il-bidliet fir-rwoli.

Kompetenza fil-privatezza bbażata fuq ir-rwol

Tkopri l-ħtiġijiet ta’ taħriġ relatati ma’ kontrollur, proċessur, subproċessur, sigurtà, inċident, ipproċessar b’riskju għoli, immaniġġjar tad-drittijiet, DPIA, u trasferimenti.

Evidenza tat-tlestija li tista’ tiġi awditjata

Tuża REG11 għall-assenjazzjonijiet, it-tlestijiet, ir-rikonoxximenti, l-istatus skadut, u l-evidenza tal-effettività, b’eskalazzjoni REG12 fejn meħtieġ.

Aqra l-ħarsa ġenerali sħiħa (click to expand)
Il-Politika dwar it-Taħriġ, is-Sensibilizzazzjoni u l-Kompetenza fil-Privatezza tiddefinixxi kif organizzazzjoni timmaniġġja t-taħriġ fil-privatezza fi ħdan is-Sistema ta’ Ġestjoni tal-Informazzjoni dwar il-Privatezza tagħha. L-għan tagħha huwa li tiżgura li l-persuni li x-xogħol tagħhom jaffettwa l-ipproċessar tal-PII jifhmu r-responsabbiltajiet tagħhom, itemmu t-taħriġ skont frekwenza definita, iżommu kompetenza rilevanti għar-rwol, u jipproduċu evidenza li tista’ tiġi awditjata dwar it-taħriġ, is-sensibilizzazzjoni, u l-eskalazzjoni. Il-politika tapplika f’kuntesti ta’ kontrollur, kontrollur konġunt, proċessur, u subproċessur, u għalhekk hija rilevanti għal organizzazzjonijiet li jimmaniġġjaw il-PII direttament kif ukoll għal dawk li jaġixxu fuq istruzzjoni tal-klijent jew permezz ta’ arranġamenti ta’ pproċessar minn partijiet terzi. Il-kamp ta’ applikazzjoni huwa deliberatament wiesa’ u operattiv. Japplika għall-persunal, kuntratturi, persunal temporanju, partijiet terzi rilevanti, proċessuri, subproċessuri, u partijiet interessati oħra li x-xogħol tagħhom jista’ jaffettwa l-ipproċessar tal-PII, id-drittijiet tal-prinċipal tal-PII, ir-riskju tal-privatezza, is-sigurtà tal-informazzjoni relatata mal-PII, l-istruzzjonijiet tal-proċessur, inċidenti tal-privatezza, informazzjoni dokumentata, jew evidenza tal-konformità. Il-politika tkopri l-identifikazzjoni tal-udjenza tat-taħriġ fil-privatezza, it-taħriġ tal-integrazzjoni inizjali, taħriġ ta’ aġġornament annwali, taħriġ ibbażat fuq ir-rwol u skattat minn avvenimenti, evidenza tat-tlestija tat-taħriġ, eskalazzjoni tan-nuqqas ta’ tlestija, rieżami tal-effettività tat-taħriġ, u evidenza ta’ assigurazzjoni tat-taħriġ għall-proċessuri, is-subproċessuri, u l-partijiet terzi. Karatteristika ċentrali tal-politika hija l-mudell tal-evidenza tagħha. Tistabbilixxi li ma tinħoloqx matriċi separata tat-taħriġ, dashboard, reġistru tal-kompetenza, reġistru dixxiplinari, jew reġistru tat-taħriġ tal-klijenti. Minflok, l-assenjazzjonijiet tat-taħriġ, it-tlestijiet, it-tfakkiriet, l-evidenza tal-kompetenza, u l-evidenza tas-sensibilizzazzjoni jiġu rreġistrati f’REG11. L-eċċezzjonijiet, l-eskalazzjonijiet, in-nuqqasijiet ta’ konformità, l-azzjonijiet korrettivi, u l-evidenza tar-rieżami jiġu rreġistrati f’REG12. L-evidenza tal-assigurazzjoni tat-taħriġ għall-proċessuri, is-subproċessuri, u l-partijiet terzi tiġi rreġistrata f’REG08 fejn rilevanti, filwaqt li input minn lessons learned dwar inċidenti jista’ jintrabat permezz ta’ REG10. Dan l-approċċ jgħin biex it-taħriġ fil-privatezza jibqa’ traċċabbli mingħajr duplikazzjoni ta’ reġistri jew piż amministrattiv mhux meħtieġ. Il-politika tistabbilixxi frekwenzi u skattaturi speċifiċi tat-taħriġ. Taħriġ bażiku ta’ sensibilizzazzjoni dwar il-privatezza għandu jiġi assenjat fi żmien 10 ijiem tax-xogħol mill-integrazzjoni inizjali għall-persunal b’aċċess għall-PII jew b’responsabbiltajiet tal-PIMS, u l-persunal għandu jtemm it-taħriġ fil-privatezza tal-integrazzjoni inizjali qabel ma jiġi approvat aċċess mhux sorveljat għall-PII jew fi żmien 30 jum mill-integrazzjoni inizjali, skont liema jseħħ l-ewwel. Taħriġ ta’ aġġornament annwali fil-privatezza għandu jiġi assenjat mill-inqas darba kull 12-il xahar. Taħriġ ta’ aġġornament immirat huwa meħtieġ fi żmien 30 jum wara bidla materjali fil-politika tal-privatezza, bidla materjali fil-proċess tal-PIMS, sejba tal-awditjar, falliment rikorrenti fit-taħriġ, jew lezzjoni rilevanti minn inċident tal-PII. Taħriġ ibbażat fuq ir-rwol huwa meħtieġ ukoll qabel il-persunal jieħu responsabbiltajiet li jinvolvu bażi legali, avviżi, kunsens, drittijiet tal-prinċipal tal-PII, DPIAs, żamma, qsim, trasferimenti internazzjonali, aċċess privileġġjat, amministrazzjoni tas-sigurtà, logging, monitoraġġ, jew appoġġ għall-inċidenti. Il-governanza u l-applikazzjoni huma integrati fil-politika permezz ta’ responsabbiltajiet definiti, monitoraġġ, u eskalazzjoni. Ir-Responsabbli għall-Privatezza / Maniġer tal-PIMS iżomm il-kontenut tat-taħriġ, l-assenjazzjonijiet, l-evidenza tat-tlestija, ir-rikonoxximenti, u l-evidenza tal-effettività. Is-Sidien tal-Proċessi jappoġġaw it-tlestija għall-persunal taħt ir-responsabbiltà tagħhom, is-Sidien tas-Sistemi jivverifikaw it-taħriġ qabel japprovaw aċċess privileġġjat jew b’impatt għoli għal sistemi tal-PII, u s-Sidien tal-Fornituri / Akkwist iżommu evidenza tat-taħriġ jew ta’ assigurazzjoni ekwivalenti għall-fornituri, il-proċessuri, is-subproċessuri, u l-membri tal-forza tax-xogħol esterna. Il-politika teħtieġ rieżami kull tliet xhur tat-tlestija, taħriġ skadut, assenjazzjonijiet ibbażati fuq ir-rwol, u eċċezzjonijiet, b’lakuni fl-evidenza mhux solvuti rrappurtati qabel ir-Rieżami tal-Ġestjoni. Ir-Rieżaminaturi tal-Awditjar Intern / Konformità jieħdu kampjuni mill-evidenza REG11 u REG12 skont il-pjan tal-awditjar approvat, b’appoġġ għat-titjib kontinwu u r-responsabbiltà lesta għaċ-ċertifikazzjoni.

Dijagramma tal-Politika

Fluss tal-proċess li juri l-identifikazzjoni tal-udjenza tat-taħriġ tal-PIMS, l-assenjazzjoni waqt l-integrazzjoni inizjali u dik annwali, taħriġ ibbażat fuq ir-rwol, evidenza tat-tlestija f’REG11, eskalazzjoni ta’ taħriġ skadut f’REG12, assigurazzjoni tal-fornituri f’REG08, lessons learned minn inċidenti f’REG10, u rieżami tal-effettività.

Ikklikkja fuq id-dijagramma biex tara d-daqs sħiħ

Kontenut

Identifikazzjoni tal-udjenza tat-taħriġ

Frekwenza tal-integrazzjoni inizjali u tat-taħriġ ta’ aġġornament annwali

Rekwiżiti ta’ taħriġ fil-privatezza ibbażat fuq ir-rwol

Evidenza tat-tlestija u rikonoxximenti f’REG11

Eskalazzjoni tan-nuqqas ta’ tlestija u taħriġ rimedjali

Assigurazzjoni tat-taħriġ għall-proċessur, għas-subproċessur u għall-partijiet terzi

Konformità mal-qafas

🛡️ Standards u frameworks appoġġati

Dan il-prodott huwa allinjat mal-qafas ta' konformità li ġejjin, b'mappjar dettaljat ta' klawżoli u kontrolli.

Qafas Klawżoli / Kontrolli koperti
ISO/IEC 27701:2025
Clause 7.2Clause 7.3Clause 7.4Clause 7.5Clause 8.1Clause 9.1Clause 10.2Annex A.3.17
EU GDPR
Article 5(2)Article 24Article 28Article 32Article 39
ISO/IEC 27001:2022
ISO/IEC 27002:2022
ISO/IEC 29100:2020
Clause 5.11Clause 5.12

Politiki relatati

Politika dwar ir-Rwoli, ir-Responsabbiltajiet u r-Responsabbiltà fil-Privatezza

Ir-responsabbiltajiet tat-taħriġ jiddependu fuq rwoli tal-privatezza u responsabbiltà assenjati b’mod ċar.

Politika dwar il-Valutazzjoni tar-Riskju tal-Privatezza u d-DPIA

Ipproċessar b’riskju għoli u responsabbiltajiet tad-DPIA jiskattaw taħriġ fil-privatezza msaħħaħ jew ibbażat fuq ir-rwol.

Politika dwar il-Ġestjoni tal-Privatezza għall-Proċessuri, is-Subproċessuri u l-Partijiet Terzi

Il-politika teħtieġ taħriġ għall-fornituri, il-proċessuri u s-subproċessuri, jew evidenza ta’ assigurazzjoni ekwivalenti.

Politika dwar is-Sigurtà u l-Kontroll tal-Aċċess

Is-sigurtà tal-PII, l-aċċess privileġġjat, il-kontroll tal-aċċess, logging, monitoraġġ, u rwoli ta’ appoġġ għall-inċidenti jeħtieġu input ta’ taħriġ.

Politika dwar il-Ġestjoni tal-Inċidenti u tal-Ksur

Lessons learned minn inċidenti jistgħu jiskattaw rekwiżiti ta’ sensibilizzazzjoni fil-privatezza immirata u taħriġ rimedjali.

Politika dwar l-Informazzjoni Dokumentata u l-Ġestjoni tal-Evidenza tal-PIMS

L-evidenza tat-taħriġ, l-eċċezzjonijiet, l-eskalazzjonijiet, u l-azzjonijiet korrettivi jiddependu fuq governanza tal-informazzjoni dokumentata.

Dwar il-Politiki ta’ Clarysec - Politika dwar it-Taħriġ, is-Sensibilizzazzjoni u l-Kompetenza fil-Privatezza

Din il-Politika dwar it-Taħriġ, is-Sensibilizzazzjoni u l-Kompetenza fil-Privatezza tiddefinixxi approċċ li jista’ jiġi awditjat għat-taħriġ tal-PIMS għall-persunal, kuntratturi, partijiet terzi rilevanti, proċessuri, subproċessuri, u partijiet interessati oħra li x-xogħol tagħhom jista’ jaffettwa l-ipproċessar tal-PII. Tassenja responsabbiltajiet lil rwoli bħat-Tmexxija Għolja, ir-Responsabbli għall-Privatezza / Maniġer tal-PIMS, Sidien tal-Proċessi, Sidien tas-Sistemi, Sidien tal-Fornituri / Akkwist, Sigurtà tal-Informazzjoni, id-Data Protection Officer (DPO) / Konsulent tal-Privatezza, Koordinatur tar-Rispons għall-Inċidenti, u Rieżaminatur tal-Awditjar Intern / Konformità. Il-politika tuża REG11 bħala l-oġġett primarju tal-evidenza għall-assenjazzjonijiet tat-taħriġ, it-tlestijiet, ir-rikonoxximenti, l-istatus skadut, l-evidenza tal-kompetenza, u r-riżultati tal-effettività, b’REG08, REG10, u REG12 jappoġġaw assigurazzjoni ta’ partijiet terzi, lessons learned minn inċidenti, eċċezzjonijiet, eskalazzjonijiet, nuqqasijiet ta’ konformità, azzjonijiet korrettivi, u evidenza tar-Rieżami tal-Ġestjoni.

Kamp ta’ applikazzjoni tat-taħriġ tal-PIMS

Japplika għall-persunal, kuntratturi, partijiet terzi rilevanti, proċessuri, subproċessuri, u rwoli li jaffettwaw l-ipproċessar tal-PII.

Mudell tal-evidenza REG11

Jiċċentralizza l-assenjazzjonijiet, it-tlestijiet, ir-rikonoxximenti, reġistri ta’ taħriġ skadut, evidenza tal-kompetenza, u riżultati tal-effettività.

Kontrolli konxji tal-aċċess

Jeħtieġ verifika tat-taħriġ qabel aċċess mhux sorveljat għall-PII, aċċess għal sistema b’impatt għoli, jew funzjonijiet privileġġjati tal-PII.

Assigurazzjoni ta’ partijiet terzi

Teħtieġ taħriġ jew evidenza ta’ assigurazzjoni ekwivalenti f’REG08 jew REG11 għall-proċessur, għas-subproċessur, għall-fornitur u għall-forza tax-xogħol esterna.

Mistoqsijiet Frekwenti

Maħluqa għal Mexxejja, minn Mexxejja

Din il-politika ġiet imfassla minn mexxej fis-sigurtà b’aktar minn 25 sena esperjenza fl-implimentazzjoni u l-awditjar ta’ oqfsa ISMS għal organizzazzjonijiet globali. Hija mfassla mhux biss bħala dokument, iżda bħala qafas difensibbli li jiflaħ għall-iskrutinju tal-awdituri.

Imfassla minn espert li għandu:

MSc Cyber Security, Royal Holloway UoL CISM CISA ISO 27001:2022 Lead Auditor & Implementer CEH

Kopertura u Suġġetti

🏢 Dipartimenti mmirati

Privatezza Konformità Sigurtà tal-IT Riżorsi Umani Uffiċċju tad-DPO

🏷️ Kopertura tas-suġġett

Ġestjoni tal-Informazzjoni dwar il-Privatezza Ipproċessar tad-Data Personali Sensibilizzazzjoni dwar is-sigurtà Ġestjoni ta’ partijiet terzi Ġestjoni tal-konformità Monitoraġġ u kejl Titjib kontinwu
€49

Xiri darba

Download immedjat
Aġġornamenti għall-ħajja

Din il-politika hi 1 minn 25 fil-Pakkett Sħiħ ISO/IEC 27701 PIMS

Iffranka 52%

Akkwista l-25 politika PIMS kollha, is-sett sħiħ tar-reġistri u pjan ta' implimentazzjoni dettaljat għal €799, minflok €1,675 jekk jinxtraw individwalment.

Ara l-Pakkett Sħiħ 27701 →
Privacy Training, Awareness and Competence Policy

Dettalji tal-prodott

Tip: policy
Kategorija: ISO 27701 PIMS Policy Pack
Standards: 5