Stel op ISO/IEC 27701 afgestemde PIMS-governance vast voor de verwerking van PII, bewijsmateriaal, privacyrisico's, audits en voortdurende verbetering.
Definieert verplichte, op ISO/IEC 27701 afgestemde PIMS-governance voor de verwerking van PII, rollen, privacyrisico's, bewijsmateriaal, audits, uitzonderingen en voortdurende verbetering.
Definieert verplichte governance voor het vaststellen, implementeren, onderhouden, monitoren en verbeteren van het PIMS.
Koppelt PIMS-verantwoordelijkheden aan bewijsobjecten, waaronder REG01, REG02, REG03, REG04, REG08, REG10, REG11 en REG12.
Wijst PIMS-verantwoordingsplicht toe aan topmanagement, privacy-, proces-, systeem-, beveiligings-, leveranciers-, incident- en auditrollen.
Klik op het diagram om het op volledige grootte te bekijken
PIMS-toepassingsgebied, context en organisatorische grenzen
PIMS-rolbepaling voor activiteiten als verwerkingsverantwoordelijke, gezamenlijke verwerkingsverantwoordelijke, verwerker en subverwerker
Privacydoelstellingen en PIMS-verklaring van toepasselijkheid
Privacyrisicobeoordeling, risicobehandeling en DPIA-governance
Vereisten voor bewijsindex, interne audit, non-conformiteit en corrigerende maatregelen
Vereisten voor metrieken, uitzonderingen, handhaving, beoordeling en onderhoud
Dit product is afgestemd op de volgende compliance-frameworks, met gedetailleerde clausule- en controlemappings.
| Framework | Gedekte clausules / Controles |
|---|---|
| ISO/IEC 27701:2025 |
Clause 4.1Clause 4.2Clause 4.3Clause 4.4Clause 5.1Clause 5.2Clause 5.3Clause 6.1.1Clause 6.1.2Clause 6.1.3Clause 6.2Clause 6.3Clause 7.1Clause 7.2Clause 7.3Clause 7.4Clause 7.5Clause 8.1Clause 8.2Clause 8.3Clause 9.1Clause 9.2Clause 9.3Clause 10.1Clause 10.2Annex A.1.2.2Annex A.1.2.3Annex A.1.2.6Annex A.1.2.8Annex A.1.2.9Annex A.2.2.2Annex A.2.2.3Annex A.3.3
|
| EU GDPR |
Article 5(2)Article 24Article 26Article 28Article 30Article 32Article 35
|
| ISO/IEC 29100:2020 |
Clause 4.7Clause 5.1Clause 5.11Clause 5.12
|
| ISO/IEC 29134:2020 |
Clause 1Clause 5.1Clause 6.2Clause 6.3
|
| ISO/IEC 29151:2022 |
Clause 4.1Clause 4.2Annex A.2
|
| ISO/IEC 27557:2022 |
Clause 4Clause 5.2Clause 5.3Clause 5.4.1
|
Ondersteunt de PIMS-verantwoordingsstructuur door privacyrollen, verantwoordelijkheden en bevoegdheden te definiëren.
Koppelt PIMS-rolbepaling en verwerkingsverantwoordingsplicht aan inventaris- en rechtsgrondslagregistraties.
Biedt de gedetailleerde privacyrisicobeoordeling en DPIA-governance waarnaar het PIMS-beleid verwijst.
Ondersteunt operationele PIMS-beheersmaatregelen voor nieuwe of gewijzigde verwerking en systemen die PII verwerken.
Ondersteunt de door het PIMS vereiste governanceregistraties voor verwerkers, subverwerkers, gezamenlijke verwerkingsverantwoordelijken en gegevensdeling.
Koppelt de PIMS-verklaring van toepasselijkheid aan de toepasselijke beveiligingsbaseline voor PII.
Dit beleid inzake het privacy-informatiemanagementsysteem stelt het PIMS van de organisatie vast voor de verwerking van PII in de context van verwerkingsverantwoordelijke, gezamenlijke verwerkingsverantwoordelijke, verwerker en subverwerker. Het definieert governancevereisten voor het vaststellen, implementeren, onderhouden, monitoren en voortdurend verbeteren van het PIMS, met duidelijke verantwoordingsplicht toegewezen aan het topmanagement, de Privacy Lead / PIMS Manager, proceseigenaren, systeemeigenaren, leveranciers- en inkoopeigenaren, informatiebeveiliging, incidentrespons en onafhankelijke audit- of nalevingsbeoordelaars. Het beleid gebruikt bewijsobjecten, waaronder REG01, REG02, REG03, REG04, REG08, REG10, REG11 en REG12, ter ondersteuning van verantwoordingsplichtig, risicogebaseerd en door bewijsmateriaal gestuurd beheer van de verwerking van PII gedurende de PIMS-levenscyclus.
Vereist dat het goedgekeurde toepassingsgebied, de context, belanghebbenden, grenzen en procesinteracties in REG01 worden onderhouden.
Wijst taken toe aan topmanagement, privacy-, proces-, systeem-, beveiligings-, leveranciers-, incident- en auditrollen.
Vereist privacyrisicobeoordeling, bepaling van DPIA-noodzaak en goedgekeurde behandeling voordat relevante verwerking doorgaat.
Onderhoudt bewijsindexen, implementatiestatus, beoordelingsregistraties, non-conformiteiten en corrigerende maatregelen in gedefinieerde registers.
Dit beleid is opgesteld door een securityleider met meer dan 25 jaar ervaring in het implementeren en auditen van ISMS-frameworks voor wereldwijde ondernemingen. Het is niet alleen bedoeld als document, maar als een verdedigbaar kader dat standhoudt onder auditoronderzoek.
Ontvang alle 25 PIMS-beleidsregels, de volledige registerset en een gedetailleerd implementatieplan voor €799, in plaats van €1.675 afzonderlijk.
Bekijk volledig 27701-pakket →