Kontroluj dokumenty i dowody PIMS w zakresie zatwierdzania, wersjonowania, dostępu, retencji, pobierania na potrzeby audytu oraz zapisów przygotowanych pod kątem ISO/IEC 27701.
Niniejsza polityka określa, jak udokumentowana informacja i dowody PIMS są tworzone, zatwierdzane, wersjonowane, chronione, pobierane, przechowywane, tłumaczone, wycofywane i audytowane. Wykorzystuje REG01–REG12 do utrzymywania identyfikowalnych dowodów gotowych do certyfikacji w kontekstach administratora, współadministratora, podmiotu przetwarzającego i podwykonawcy przetwarzania.
Określa, jak dowody PIMS są tworzone, nazywane, chronione, pobierane, przechowywane i powiązane w REG01–REG12.
Wymaga identyfikatorów, właścicieli, wersji, statusu zatwierdzenia, dat wejścia w życie, dat przeglądu oraz uzasadnienia zmian przed publikacją.
Przypisuje obowiązki dotyczące udokumentowanej informacji rolom z obszaru prywatności, bezpieczeństwa, procesów, systemów, zakupów, audytu i najwyższego kierownictwa.
Kliknij diagram, aby wyświetlić w pełnym rozmiarze
Indeks udokumentowanej informacji PIMS w REG12
Tworzenie, zatwierdzanie, wersjonowanie i publikacja
Nazewnictwo, jakość i identyfikowalność dowodów
Dostęp, ochrona, pobieranie i ujawnianie
Retencja, wycofywanie, archiwizacja i utylizacja
Tłumaczenie i kontrola wersji wielojęzycznych
Ten produkt jest zgodny z następującymi frameworkami zgodności, ze szczegółowym mapowaniem klauzul i kontroli.
| Framework | Objęte klauzule / Kontrole |
|---|---|
| ISO/IEC 27701:2025 |
Clause 6.1.3Clause 7.5Clause 8.1Clause 9.1Clause 9.2Clause 9.3Clause 10.2Annex A.1.2.9Annex A.2.2.2Annex A.3.14
|
| EU GDPR |
Article 5(2)Article 24Article 28Article 30Article 32
|
| ISO/IEC 29100:2020 |
Clause 5.12
|
| ISO/IEC 29151:2022 |
Clause 18.1.4
|
| ISO/IEC 27001:2022 | |
| ISO/IEC 27002:2022 |
Zapewnia nadrzędne ramy PIMS, które wspiera niniejsza polityka udokumentowanej informacji i dowodów.
Określa rozliczalność ról wymaganą do realizacji własności dowodów, zatwierdzania, przeglądu i wymagań nadzorczych.
Dowody przetwarzania w REG02 zależą od dokładnych zapisów inwentarza, metadanych właściciela, statusu i dowodów zatwierdzenia.
Wspiera dowody w REG08 dotyczące zewnętrznie świadczonych usług podmiotu przetwarzającego, podwykonawcy przetwarzania, udostępniania stronom trzecim oraz poleceń klienta.
Łączy się z ograniczeniami dostępu do repozytorium, zatwierdzaniem dostępu do dowodów PII oraz środkami ochrony zapisów PIMS.
Dotyczy pobierania dowodów z audytu, testowania identyfikowalności, niezgodności, działań korygujących oraz dowodów doskonalenia.
Niniejsza polityka ustanawia operacyjne ramy zarządzania udokumentowaną informacją i dowodami PIMS w całym ich cyklu życia. Określa wymagania dotyczące identyfikatorów dokumentów, własności, zatwierdzania, wersjonowania, publikacji, nazewnictwa dowodów, identyfikowalności, kontroli dostępu, ochrony repozytorium, pobierania, ujawniania, retencji, wycofywania, archiwizacji, utylizacji, kontroli tłumaczeń, wyjątków, egzekwowania postanowień polityki, przeglądu i ciągłego doskonalenia z wykorzystaniem REG01–REG12.
Obejmuje tworzenie, zatwierdzanie, wersjonowanie, ochronę, retencję, pobieranie, tłumaczenie, wycofywanie i utylizację.
Wymaga ograniczeń dostępu, klasyfikacji wrażliwości, zatwierdzenia ujawnienia oraz przeglądów ochrony repozytorium.
Łączy polityki, zabezpieczenia, czynności przetwarzania, zatwierdzenia, audyty, niezgodności i działania korygujące.
Wspiera gotowość do audytu przez zapewnienie, że dowody można zlokalizować, zweryfikować, pobrać i powiązać z obowiązkami.
Niniejsza polityka została opracowana przez lidera ds. bezpieczeństwa z ponad 25-letnim doświadczeniem w zakresie wdrażania i audytowania systemów ISMS w globalnych organizacjach. Została zaprojektowana nie tylko jako dokument, lecz jako obronne ramy, które wytrzymują kontrolę audytora.
Zdobądź wszystkie 25 polityk PIMS, pełen zestaw rejestrów i szczegółowy plan wdrożenia za €799, zamiast €1.675 przy zakupie pojedynczym.
Zobacz pełny pakiet 27701 →