Immaniġġja r-relazzjonijiet ma’ proċessuri, subproċessuri u partijiet terzi għall-PII b’evidenza REG08, diliġenza dovuta, kuntratti, monitoraġġ u kontrolli tal-ħruġ.
Din il-politika tirregola proċessuri, subproċessuri u partijiet terzi li jimmaniġġjaw il-PII. Tuża REG08 bħala r-reġistru primarju tal-evidenza u tiddefinixxi rekwiżiti għall-klassifikazzjoni tar-rwoli, id-diliġenza dovuta, il-kuntratti, l-istruzzjonijiet tal-klijent, l-approvazzjonijiet tas-subproċessuri, il-monitoraġġ, ir-rabta mal-inċidenti, ir-reġistri tat-trasferiment, l-evidenza tal-ħruġ u l-azzjoni korrettiva.
Tiddefinixxi kif il-proċessuri, is-subproċessuri u l-partijiet terzi li jimmaniġġjaw il-PII jiġu identifikati, approvati, immonitorjati, mibdula u magħluqa.
Tuża REG08 bħala r-reġistru primarju, billi torbot ir-relazzjonijiet mar-reġistri tal-ipproċessar, tar-riskju, tat-trasferiment, tal-inċidenti u tal-azzjonijiet korrettivi.
Tassenja dmirijiet lill-Privatezza, l-Akkwist, is-Sigurtà, is-Sidien tal-Proċessi, is-Sidien tas-Sistema, ir-Rispons għall-Inċidenti u t-Tmexxija Għolja.
Ikklikkja fuq id-dijagramma biex tara d-daqs sħiħ
Klassifikazzjoni tar-relazzjonijiet f’REG08 u rekwiżiti tal-evidenza
Diliġenza dovuta tal-privatezza u assigurazzjoni tas-sigurtà
Kuntratti tal-proċessuri u istruzzjonijiet dokumentati tal-klijent
Approvazzjoni tas-subproċessuri, avviżi u obbligi mgħoddija lill-partijiet sussegwenti
Monitoraġġ kontinwu, rabta mal-inċidenti u reġistri tat-trasferiment
Evidenza tal-ħruġ, tar-ritorn, tat-tħassir u tal-azzjoni korrettiva
Dan il-prodott huwa allinjat mal-qafas ta' konformità li ġejjin, b'mappjar dettaljat ta' klawżoli u kontrolli.
| Qafas | Klawżoli / Kontrolli koperti |
|---|---|
| ISO/IEC 27701:2025 |
Clause 4.1Clause 6.1.2Clause 8.2Clause 7.5Clause 8.1Clause 9.1Clause 10.2Annex A.1.2.7Annex A.1.2.9Annex A.2.2.2Annex A.2.2.3Annex A.2.2.5Annex A.2.2.6Annex A.2.2.7Annex A.2.3.2Annex A.2.4.3Annex A.2.5.4Annex A.2.5.5Annex A.2.5.6Annex A.2.5.7Annex A.2.5.8Annex A.2.5.9
|
| EU GDPR |
Article 5(2)Article 24Article 26Article 28Article 30Article 32
|
| ISO/IEC 29100:2020 |
Clause 5.10Clause 5.11Clause 5.12
|
| ISO/IEC 29151:2022 |
Clause 15.1.2Clause 15.2.2Clause 15.2.3
|
| ISO/IEC 27002:2022 | |
| ISO/IEC 27018:2020 |
Annex A.2.1Annex A.3.1Annex A.6.1Annex A.6.2Annex A.8.1Annex A.10.1Annex A.10.3Annex A.11.11Annex A.11.12Annex A.12.1
|
| ISO/IEC 27036-2:2022 |
Clause 6.1.1Clause 6.1.2Clause 7.1Clause 7.2Clause 7.3Clause 7.4Clause 7.5
|
Ir-reġistri tar-relazzjonijiet f’REG08 għandhom jintrabtu mal-inventarju tal-ipproċessar u mar-reġistri tal-bażi legali f’REG02 fejn applikabbli.
Relazzjonijiet ta’ riskju għoli mal-proċessuri u bidliet materjali fil-privatezza relatati ma’ partijiet terzi jiskattaw riskju għall-privatezza u skrining tad-DPIA f’REG04.
Il-kuntratti u l-ħruġ tal-proċessuri u tas-subproċessuri għandhom jindirizzaw l-evidenza tar-ritorn, it-tħassir, ir-rimi u t-tranżizzjoni permezz ta’ PII10.
Postijiet tal-ipproċessar, postijiet tal-hosting u indikaturi tat-trasferiment f’REG08 għandhom jintrabtu mal-evidenza applikabbli tat-trasferiment f’REG09.
L-assigurazzjoni tas-sigurtà, l-evidenza tal-kontroll tal-aċċess, l-aċċess tal-fornituri u l-kontrolli tal-offboarding jappoġġaw il-governanza tal-PII ta’ partijiet terzi.
Avviżi ta’ inċidenti tal-privatezza relatati mal-fornituri u talbiet għal assistenza jiġu diretti lejn REG10 taħt PII15 b’rabta ma’ REG08.
Din il-politika tistabbilixxi governanza operattiva tal-privatezza għal proċessuri, subproċessuri, proċessuri sottokuntrattati tal-PII, fornituri, fornituri tas-servizzi, fornituri ta’ servizzi cloud u partijiet terzi oħra li jipproċessaw jew jaffettwaw il-PII fi ħdan il-kamp ta’ applikazzjoni tal-PIMS. Tiddefinixxi kif ir-relazzjonijiet jiġu kklassifikati, evalwati, approvati, koperti b’kuntratt, mogħtija struzzjonijiet, immonitorjati, mibdula u magħluqa, b’REG08 iservi bħala l-oġġett primarju tal-evidenza u b’rabtiet meħtieġa mal-inventarju tal-ipproċessar, ir-reġistri tar-riskju, tat-trasferiment, tal-inċidenti, tal-komunikazzjoni, tal-informazzjoni dokumentata u tal-azzjonijiet korrettivi fejn applikabbli.
Tkopri proċessuri, subproċessuri, sottokuntratturi, fornituri, fornituri tas-servizzi, fornituri tal-cloud u partijiet terzi oħra li jimmaniġġjaw il-PII.
Teħtieġ diliġenza dovuta tal-privatezza, assigurazzjoni tas-sigurtà u skrining tar-riskju jew tad-DPIA qabel l-approvazzjoni fejn jiġi skattat.
Tiddokumenta kuntratti tal-proċessuri, istruzzjonijiet tal-klijent, obbligi mgħoddija lill-partijiet sussegwenti u emendi approvati f’REG08.
Tistabbilixxi frekwenzi ta’ rieżami, immaniġġjar tal-eċċezzjonijiet, regoli ta’ mblukkar, skattaturi ta’ nuqqas ta’ konformità u evidenza tal-azzjoni korrettiva.
Din il-politika ġiet imfassla minn mexxej fis-sigurtà b’aktar minn 25 sena esperjenza fl-implimentazzjoni u l-awditjar ta’ oqfsa ISMS għal organizzazzjonijiet globali. Hija mfassla mhux biss bħala dokument, iżda bħala qafas difensibbli li jiflaħ għall-iskrutinju tal-awdituri.
Akkwista l-25 politika PIMS kollha, is-sett sħiħ tar-reġistri u pjan ta' implimentazzjoni dettaljat għal €799, minflok €1,675 jekk jinxtraw individwalment.
Ara l-Pakkett Sħiħ 27701 →