Definieer auditeerbare beveiligings- en toegangsbeheersmaatregelen voor persoonsgegevens voor ISO/IEC 27701, met dekking van toegang, authenticatie, encryptie, logging en bewijsmateriaal.
Dit beleid definieert beveiligings- en toegangsbeheersmaatregelen specifiek voor persoonsgegevens voor systemen, diensten, apparaten, in de cloud gehoste omgevingen en processen. Het omvat toegang, authenticatie, geprivilegieerde toegang, encryptie, logging, configuratie, kwetsbaarheidsbeheer, endpoint- en cloudbeheersmaatregelen, met bewijsmateriaal gekoppeld aan REG02, REG08, REG10 en REG12.
Definieert beveiligingsvereisten specifiek voor persoonsgegevens voor systemen, diensten, apparaten, in de cloud gehoste omgevingen en operationele processen.
Vereist goedgekeurde rollen, goedkeuring op basis van een zakelijk doel, toegangsrechtenbeoordelingen en snelle verwijdering van niet-ondersteunde of onnodige toegang tot persoonsgegevens.
Verbindt bewijsmateriaal over toegang, logging, kwetsbaarheden, configuratie en uitzonderingen met REG02, REG08, REG10 en REG12.
Registreert klantinstructies, verplichtingen van verwerkers, toegang door subverwerkers en grenzen van gedeelde verantwoordelijkheid in de cloud.
Klik op het diagram om het op volledige grootte te bekijken
Beveiligingsbaseline voor persoonsgegevens en ISMS-integratie
Toegangscontrole en beoordelingen van geprivilegieerde toegang
Vereisten voor authenticatie en accountuitzonderingen
Encryptie, veilige opslag, logging en monitoring
Beveiligde configuratie, kwetsbaarheden, endpoint- en cloudbeheersmaatregelen
Koppeling van bewijsmateriaal aan REG02, REG08, REG10 en REG12
Dit product is afgestemd op de volgende compliance-frameworks, met gedetailleerde clausule- en controlemappings.
| Framework | Gedekte clausules / Controles |
|---|---|
| ISO/IEC 27701:2025 |
Clause 6.1.3Clause 8.1Clause 7.5Clause 9.1Clause 10.2Annex A.3.8Annex A.3.9Annex A.3.22Annex A.3.23Annex A.3.25Annex A.3.26Annex A.3.28Annex A.3.29Annex A.3.14Annex A.3.15Annex A.3.16
|
| EU GDPR |
Article 5(1)(f)Article 5(2)Article 24Article 28Article 32
|
| ISO/IEC 27001:2022 | |
| ISO/IEC 27002:2022 | |
| ISO/IEC 29100:2020 |
Clause 5.11Clause 5.12
|
| ISO/IEC 29151:2022 |
Clause 9.4.2Clause 9.4.3Clause 9.4.4Clause 9.4.5Clause 10.1.2Clause 10.1.3Clause 12.1.5Clause 18.1.5Clause 18.2.2Clause 18.2.3Clause 18.2.4
|
Goedkeuringen voor toegang tot persoonsgegevens zijn afhankelijk van geregistreerde verwerkingscontext, gevoeligheid en zakelijke toegangsbehoeften.
Uitkomsten van risico- en DPIA-beoordelingen bepalen het vereiste niveau van beveiliging van persoonsgegevens, authenticatie, encryptie en beoordeling van uitzonderingen.
Beveiligingsverantwoordelijkheden van verwerkers en subverwerkers, toegangsgrenzen en bewijsmateriaal worden via REG08 geregistreerd.
Vermoedelijke ongeautoriseerde toegang, verstrekking, compromittering of verlies van persoonsgegevens moet als REG10-incidentregistratie worden geopend of gekoppeld.
Het beleid steunt op traceerbare gedocumenteerde informatie in REG02, REG08, REG10 en REG12 om in staat te zijn naleving aan te tonen.
Bewijsmateriaal over beveiliging van persoonsgegevens, toegangsrechtenbeoordelingen, logging en configuratiebewijsmateriaal wordt via PIMS-toezicht steekproefsgewijs gecontroleerd en beoordeeld.
Het Beleid inzake beveiliging van persoonsgegevens en toegangscontrole stelt beveiligings- en toegangscontrolevereisten specifiek voor persoonsgegevens vast binnen het privacy-informatiemanagementsysteem. Het verbindt verwerkingscontext, toegangsbehoefte, verantwoordelijkheden van verwerkers, beveiligingsbevindingen en implementatiebewijsmateriaal met REG02, REG08, REG10 en REG12. Het beleid is van toepassing op contexten van verwerkingsverantwoordelijke, gezamenlijke verwerkingsverantwoordelijke, verwerker en subverwerker en definieert eisen voor toegangscontrole, authenticatie, geprivilegieerde toegang, encryptie, logging, beveiligde configuratie, kwetsbaarheidsbeheer, endpointbeheersmaatregelen en grenzen voor cloudtoegang. Het ondersteunt auditeerbare PIMS-assurance door te vereisen dat bewijsmateriaal wordt geregistreerd, gekoppeld, beoordeeld en onderhouden zonder bestaande informatiebeveiligingsbeleidslijnen te vervangen.
Omvat systemen, toepassingen, diensten, apparaten, in de cloud gehoste omgevingen en processen die persoonsgegevens verwerken of beschermen.
Wijst verantwoordelijkheden toe aan privacy-, beveiligings-, systeem-, proces-, leveranciers-, incidentrespons- en auditrollen.
Stelt maandelijkse, kwartaalgewijze, jaarlijkse en gebeurtenisgestuurde beoordelingen vast voor toegang, geprivilegieerde toegang, bewijsmateriaal en baselines.
Gebruikt REG02, REG08, REG10 en REG12 als auditeerbare bewijsobjecten voor PIMS-assurance.
Dit beleid is opgesteld door een securityleider met meer dan 25 jaar ervaring in het implementeren en auditen van ISMS-frameworks voor wereldwijde ondernemingen. Het is niet alleen bedoeld als document, maar als een verdedigbaar kader dat standhoudt onder auditoronderzoek.
Ontvang alle 25 PIMS-beleidsregels, de volledige registerset en een gedetailleerd implementatieplan voor €799, in plaats van €1.675 afzonderlijk.
Bekijk volledig 27701-pakket →