Politika ta’ taħriġ fil-privatezza skont ISO 27701 għall-integrazzjoni inizjali, taħriġ ta’ aġġornament annwali, kompetenza ibbażata fuq ir-rwol, evidenza REG11, u eskalazzjoni REG12.
Din il-politika tiddefinixxi r-rekwiżiti tat-taħriġ, tas-sensibilizzazzjoni u tal-kompetenza fil-privatezza għar-rwoli tal-PIMS. Tkopri l-integrazzjoni inizjali, taħriġ ta’ aġġornament annwali, taħriġ ibbażat fuq ir-rwol, assigurazzjoni tal-fornituri, evidenza REG11, eskalazzjoni REG12, u rieżami tal-effettività f’kuntesti ta’ kontrollur, proċessur, kontrollur konġunt, u subproċessur.
Teħtieġ li l-kategoriji tal-udjenza tat-taħriġ tal-PIMS u l-assenjazzjonijiet ta’ rwoli jiġu rreġistrati f’REG11 qabel iċ-ċikli annwali, l-integrazzjoni inizjali, jew il-bidliet fir-rwoli.
Tkopri l-ħtiġijiet ta’ taħriġ relatati ma’ kontrollur, proċessur, subproċessur, sigurtà, inċident, ipproċessar b’riskju għoli, immaniġġjar tad-drittijiet, DPIA, u trasferimenti.
Tuża REG11 għall-assenjazzjonijiet, it-tlestijiet, ir-rikonoxximenti, l-istatus skadut, u l-evidenza tal-effettività, b’eskalazzjoni REG12 fejn meħtieġ.
Ikklikkja fuq id-dijagramma biex tara d-daqs sħiħ
Identifikazzjoni tal-udjenza tat-taħriġ
Frekwenza tal-integrazzjoni inizjali u tat-taħriġ ta’ aġġornament annwali
Rekwiżiti ta’ taħriġ fil-privatezza ibbażat fuq ir-rwol
Evidenza tat-tlestija u rikonoxximenti f’REG11
Eskalazzjoni tan-nuqqas ta’ tlestija u taħriġ rimedjali
Assigurazzjoni tat-taħriġ għall-proċessur, għas-subproċessur u għall-partijiet terzi
Dan il-prodott huwa allinjat mal-qafas ta' konformità li ġejjin, b'mappjar dettaljat ta' klawżoli u kontrolli.
| Qafas | Klawżoli / Kontrolli koperti |
|---|---|
| ISO/IEC 27701:2025 |
Clause 7.2Clause 7.3Clause 7.4Clause 7.5Clause 8.1Clause 9.1Clause 10.2Annex A.3.17
|
| EU GDPR |
Article 5(2)Article 24Article 28Article 32Article 39
|
| ISO/IEC 27001:2022 | |
| ISO/IEC 27002:2022 | |
| ISO/IEC 29100:2020 |
Clause 5.11Clause 5.12
|
Ir-responsabbiltajiet tat-taħriġ jiddependu fuq rwoli tal-privatezza u responsabbiltà assenjati b’mod ċar.
Ipproċessar b’riskju għoli u responsabbiltajiet tad-DPIA jiskattaw taħriġ fil-privatezza msaħħaħ jew ibbażat fuq ir-rwol.
Il-politika teħtieġ taħriġ għall-fornituri, il-proċessuri u s-subproċessuri, jew evidenza ta’ assigurazzjoni ekwivalenti.
Is-sigurtà tal-PII, l-aċċess privileġġjat, il-kontroll tal-aċċess, logging, monitoraġġ, u rwoli ta’ appoġġ għall-inċidenti jeħtieġu input ta’ taħriġ.
Lessons learned minn inċidenti jistgħu jiskattaw rekwiżiti ta’ sensibilizzazzjoni fil-privatezza immirata u taħriġ rimedjali.
L-evidenza tat-taħriġ, l-eċċezzjonijiet, l-eskalazzjonijiet, u l-azzjonijiet korrettivi jiddependu fuq governanza tal-informazzjoni dokumentata.
Din il-Politika dwar it-Taħriġ, is-Sensibilizzazzjoni u l-Kompetenza fil-Privatezza tiddefinixxi approċċ li jista’ jiġi awditjat għat-taħriġ tal-PIMS għall-persunal, kuntratturi, partijiet terzi rilevanti, proċessuri, subproċessuri, u partijiet interessati oħra li x-xogħol tagħhom jista’ jaffettwa l-ipproċessar tal-PII. Tassenja responsabbiltajiet lil rwoli bħat-Tmexxija Għolja, ir-Responsabbli għall-Privatezza / Maniġer tal-PIMS, Sidien tal-Proċessi, Sidien tas-Sistemi, Sidien tal-Fornituri / Akkwist, Sigurtà tal-Informazzjoni, id-Data Protection Officer (DPO) / Konsulent tal-Privatezza, Koordinatur tar-Rispons għall-Inċidenti, u Rieżaminatur tal-Awditjar Intern / Konformità. Il-politika tuża REG11 bħala l-oġġett primarju tal-evidenza għall-assenjazzjonijiet tat-taħriġ, it-tlestijiet, ir-rikonoxximenti, l-istatus skadut, l-evidenza tal-kompetenza, u r-riżultati tal-effettività, b’REG08, REG10, u REG12 jappoġġaw assigurazzjoni ta’ partijiet terzi, lessons learned minn inċidenti, eċċezzjonijiet, eskalazzjonijiet, nuqqasijiet ta’ konformità, azzjonijiet korrettivi, u evidenza tar-Rieżami tal-Ġestjoni.
Japplika għall-persunal, kuntratturi, partijiet terzi rilevanti, proċessuri, subproċessuri, u rwoli li jaffettwaw l-ipproċessar tal-PII.
Jiċċentralizza l-assenjazzjonijiet, it-tlestijiet, ir-rikonoxximenti, reġistri ta’ taħriġ skadut, evidenza tal-kompetenza, u riżultati tal-effettività.
Jeħtieġ verifika tat-taħriġ qabel aċċess mhux sorveljat għall-PII, aċċess għal sistema b’impatt għoli, jew funzjonijiet privileġġjati tal-PII.
Teħtieġ taħriġ jew evidenza ta’ assigurazzjoni ekwivalenti f’REG08 jew REG11 għall-proċessur, għas-subproċessur, għall-fornitur u għall-forza tax-xogħol esterna.
Din il-politika ġiet imfassla minn mexxej fis-sigurtà b’aktar minn 25 sena esperjenza fl-implimentazzjoni u l-awditjar ta’ oqfsa ISMS għal organizzazzjonijiet globali. Hija mfassla mhux biss bħala dokument, iżda bħala qafas difensibbli li jiflaħ għall-iskrutinju tal-awdituri.
Akkwista l-25 politika PIMS kollha, is-sett sħiħ tar-reġistri u pjan ta' implimentazzjoni dettaljat għal €799, minflok €1,675 jekk jinxtraw individwalment.
Ara l-Pakkett Sħiħ 27701 →