Beheer PIMS-documenten en bewijsmateriaal voor goedkeuring, versiebeheer, toegang, bewaring, auditopvraging en ISO/IEC 27701-gereedheid van registraties.
Dit beleid definieert hoe PIMS-gedocumenteerde informatie en bewijsmateriaal worden aangemaakt, goedgekeurd, onder versiebeheer geplaatst, beschermd, opgevraagd, bewaard, vertaald, ingetrokken en geaudit. Het gebruikt REG01 tot en met REG12 om traceerbaar, voor certificering geschikt bewijsmateriaal te behouden in contexten van verwerkingsverantwoordelijke, gezamenlijke verwerkingsverantwoordelijke, verwerker en subverwerker.
Definieert hoe PIMS-bewijsmateriaal wordt aangemaakt, benoemd, beschermd, opgevraagd, bewaard en gekoppeld in REG01 tot en met REG12.
Vereist identificatoren, eigenaren, versies, goedkeuringsstatus, ingangsdatums, beoordelingsdatums en wijzigingsmotivering vóór publicatie.
Wijst taken voor gedocumenteerde informatie toe aan rollen voor privacy, beveiliging, processen, systemen, inkoop, audit en topmanagement.
Klik op het diagram om het op volledige grootte te bekijken
PIMS-index van gedocumenteerde informatie in REG12
Aanmaak, goedkeuring, versiebeheer en publicatie
Naamgeving, kwaliteit en traceerbaarheid van bewijsmateriaal
Toegang, bescherming, opvraging en verstrekking
Bewaring, intrekking, archivering en vernietiging
Vertaling en meertalig versiebeheer
Dit product is afgestemd op de volgende compliance-frameworks, met gedetailleerde clausule- en controlemappings.
| Framework | Gedekte clausules / Controles |
|---|---|
| ISO/IEC 27701:2025 |
Clause 6.1.3Clause 7.5Clause 8.1Clause 9.1Clause 9.2Clause 9.3Clause 10.2Annex A.1.2.9Annex A.2.2.2Annex A.3.14
|
| EU GDPR |
Article 5(2)Article 24Article 28Article 30Article 32
|
| ISO/IEC 29100:2020 |
Clause 5.12
|
| ISO/IEC 29151:2022 |
Clause 18.1.4
|
| ISO/IEC 27001:2022 | |
| ISO/IEC 27002:2022 |
Biedt het overkoepelende PIMS-raamwerk dat dit beleid voor gedocumenteerde informatie en bewijsmateriaal ondersteunt.
Definieert de verantwoordingsplicht voor rollen die nodig is om eisen voor eigenaarschap, goedkeuring, beoordeling en toezicht op bewijsmateriaal uit te voeren.
Verwerkingsbewijsmateriaal in REG02 is afhankelijk van juiste inventarisregistraties, metadata over eigenaren, status en goedkeuringsbewijsmateriaal.
Ondersteunt bewijsmateriaal in REG08 over extern geleverde verwerkersdiensten, subverwerkers, gegevensdeling met derde partijen en klantinstructies.
Sluit aan op toegangsbeperkingen voor repositories, goedkeuring van toegang tot PIMS-bewijsmateriaal met persoonsgegevens en beschermingsmaatregelen voor PIMS-registraties.
Heeft betrekking op opvraging van auditbewijsmateriaal, toetsing van traceerbaarheid, non-conformiteiten, corrigerende maatregelen en verbeterbewijsmateriaal.
Dit beleid stelt een operationeel kader vast voor het beheer van PIMS-gedocumenteerde informatie en bewijsmateriaal gedurende de levenscyclus. Het definieert eisen voor documentidentificatoren, eigenaarschap, goedkeuring, versiebeheer, publicatie, naamgeving van bewijsmateriaal, traceerbaarheid, toegangscontrole, bescherming van repositories, opvraging, verstrekking, bewaring, intrekking, archivering, vernietiging, vertaalbeheer, uitzonderingen, handhaving, beoordeling en voortdurende verbetering met gebruik van REG01 tot en met REG12.
Dekt aanmaak, goedkeuring, versiebeheer, bescherming, bewaring, opvraging, vertaling, intrekking en vernietiging.
Vereist toegangsbeperkingen, gevoeligheidsclassificatie, goedkeuring voor verstrekking en beoordelingen van repositorybescherming.
Koppelt beleid, beheersmaatregelen, verwerkingsactiviteiten, goedkeuringen, audits, non-conformiteiten en corrigerende maatregelen.
Ondersteunt gereedheid voor audits door ervoor te zorgen dat bewijsmateriaal kan worden gelokaliseerd, geverifieerd, opgevraagd en aan verplichtingen gekoppeld.
Dit beleid is opgesteld door een securityleider met meer dan 25 jaar ervaring in het implementeren en auditen van ISMS-frameworks voor wereldwijde ondernemingen. Het is niet alleen bedoeld als document, maar als een verdedigbaar kader dat standhoudt onder auditoronderzoek.
Ontvang alle 25 PIMS-beleidsregels, de volledige registerset en een gedetailleerd implementatieplan voor €799, in plaats van €1.675 afzonderlijk.
Bekijk volledig 27701-pakket →