Definieert PIMS-privacyrollen, verantwoordingsplicht, bewijsmateriaal, escalatie en toezicht binnen verantwoordelijkheden van verwerkingsverantwoordelijken, verwerkers, leveranciers en audit.
Definieert PIMS-rollen, verantwoordingsplicht, bewijsmateriaal, escalatie, onafhankelijkheid en beoordelingseisen voor verantwoordelijkheden van verwerkingsverantwoordelijken, verwerkers, leveranciers, systemen en audit.
Definieert canonieke PIMS-rollen, structuren voor verantwoordingsplicht, bevoegdheidsniveaus en toewijzingsregels zonder nieuwe functietitels te creëren.
Vereist dat roltoewijzingen, registraties van eigenaren, bevestigingen, beoordelingen, conflicten en corrigerende maatregelen worden vastgelegd in gedefinieerde bewijsobjecten.
Beheerst rolcombinaties, belangenconflicten, compenserende beheersmaatregelen en verwachtingen voor onafhankelijke audit- of nalevingsbeoordelingen.
Klik op het diagram om het op volledige grootte te bekijken
PIMS-rolmodel en toewijzingsregels
Vereisten voor rolcombinatie, functiescheiding en onafhankelijkheid
Verantwoordingsplicht van verwerkingsverantwoordelijke, gezamenlijke verwerkingsverantwoordelijke, verwerker en subverwerker
Verantwoordingsplicht voor advies, beveiliging, incidenten, leveranciers en escalatie
Bewijsmateriaal voor verantwoordingsplicht, communicatie en rolkennisname
Metrieken, uitzonderingen, handhaving en beoordelingseisen
Dit product is afgestemd op de volgende compliance-frameworks, met gedetailleerde clausule- en controlemappings.
| Framework | Gedekte clausules / Controles |
|---|---|
| ISO/IEC 27701:2025 |
Clause 4.1Clause 5.1Clause 5.3Clause 7.2Clause 7.3Clause 7.4Clause 7.5Clause 8.1Clause 9.2Clause 9.3Clause 10.2Annex A.1.2.7Annex A.1.2.8Annex A.1.2.9Annex A.2.2.2Annex A.2.2.3
|
| EU GDPR |
Article 5(2)Article 24Article 26Article 28Article 30Article 37Article 38Article 39
|
| ISO/IEC 29100:2020 |
Clause 4.1Clause 4.2Clause 5.12
|
| ISO/IEC 29151:2022 |
Clause 6.1.2Clause 6.1.3
|
| ISO/IEC 27002:2022 |
Biedt de bredere PIMS-governancebasis die dit beleid voor rollen en verantwoordingsplicht ondersteunt.
Koppelt verwerkingsactiviteiten aan verantwoordelijke eigenaren en rolclassificatieregistraties in REG02.
Sluit aan op de verdeling van verantwoordelijkheden voor verwerkers, subverwerkers, gegevensdeling met derden en relaties met gezamenlijke verwerkingsverantwoordelijken in REG08.
Ondersteunt de vereisten van het beleid voor rolspecifieke privacybewustwording en kennisnamebewijsmateriaal in REG11.
Ondersteunt het gedocumenteerde bewijsmodel dat wordt gebruikt voor roltoewijzingen, beoordelingen, uitzonderingen en corrigerende maatregelen.
Ondersteunt onafhankelijke beoordeling, auditbevindingen, directiebeoordeling en verbetering van beheersmaatregelen voor rolverantwoordingsplicht.
Dit beleid definieert het PIMS-rolmodel, de structuur voor verantwoordingsplicht, regels voor toewijzing van verantwoordelijkheden, regels voor rolcombinatie, escalatieverwachtingen en bewijsvereisten voor privacygovernance van de organisatie. Het is van toepassing op personeel, functies, systemen, leveranciers, verwerkers, subverwerkers en relaties met gezamenlijke verwerkingsverantwoordelijken die deelnemen aan of invloed hebben op de verwerking van persoonsgegevens binnen het PIMS-toepassingsgebied. Het beleid wijst verantwoordelijkheden toe aan rollen, waaronder Topmanagement, de Privacy Lead / PIMS Manager, Process Owners / Business Owners, System Owners / Application Owners, Vendor / Procurement Owners, de Data Protection Officer / Privacy Advisor, Information Security Lead, Incident Response Coordinator en Internal Audit / Compliance Reviewer. Het gebruikt de bewijsobjecten REG01, REG02, REG08, REG11 en REG12 om roltoewijzingen, eigenaarschap van verwerking en relaties, communicatie, bewustwording, onafhankelijkheid, beoordelingen, uitzonderingen, non-conformiteiten en corrigerende maatregelen te documenteren.
Definieert privacygovernancerollen die kunnen worden toegewezen aan bestaand personeel of bestaande functies met gedocumenteerde reikwijdte en bevoegdheid.
Gebruikt REG01, REG02, REG08, REG11 en REG12 om toewijzingen, eigenaarschap, bewustwording, beoordelingen en acties met bewijsmateriaal te onderbouwen.
Vereist dat audit- of nalevingsbeoordelaars onafhankelijkheid documenteren voordat elke PIMS-audit of nalevingsbeoordeling begint.
Vereist dat uitzonderingen op rolverantwoordingsplicht worden beoordeeld, waar vereist goedgekeurd, tijdbeperkt, afgesloten of opnieuw beoordeeld.
Dit beleid is opgesteld door een securityleider met meer dan 25 jaar ervaring in het implementeren en auditen van ISMS-frameworks voor wereldwijde ondernemingen. Het is niet alleen bedoeld als document, maar als een verdedigbaar kader dat standhoudt onder auditoronderzoek.
Ontvang alle 25 PIMS-beleidsregels, de volledige registerset en een gedetailleerd implementatieplan voor €799, in plaats van €1.675 afzonderlijk.
Bekijk volledig 27701-pakket →