Ustanawia zarządzanie PIMS dostosowane do ISO/IEC 27701 w zakresie przetwarzania PII, dowodów, ryzyka dla prywatności, audytów i ciągłego doskonalenia.
Definiuje obowiązkowe zarządzanie PIMS zgodne z ISO/IEC 27701 w zakresie przetwarzania PII, ról, ryzyka dla prywatności, dowodów, audytu, wyjątków i ciągłego doskonalenia.
Definiuje obowiązkowe zasady zarządzania dotyczące ustanawiania, wdrażania, utrzymywania, monitorowania i doskonalenia PIMS.
Łączy odpowiedzialności PIMS z obiektami dowodowymi, w tym REG01, REG02, REG03, REG04, REG08, REG10, REG11 i REG12.
Przypisuje rozliczalność PIMS do najwyższego kierownictwa oraz ról związanych z prywatnością, procesami, systemami, bezpieczeństwem, dostawcami, incydentami i audytem.
Kliknij diagram, aby wyświetlić w pełnym rozmiarze
Zakres PIMS, kontekst i granice organizacyjne
Określenie ról PIMS dla czynności administratora, współadministratora, podmiotu przetwarzającego i podwykonawcy przetwarzania
Cele prywatności i Deklaracja stosowania PIMS
Ocena ryzyka dla prywatności, postępowanie z ryzykiem i zarządzanie DPIA
Indeks dowodów, audyt wewnętrzny, wymagania dotyczące niezgodności i działań korygujących
Wymagania dotyczące metryk, wyjątków, stosowania polityki, przeglądu i utrzymania
Ten produkt jest zgodny z następującymi frameworkami zgodności, ze szczegółowym mapowaniem klauzul i kontroli.
| Framework | Objęte klauzule / Kontrole |
|---|---|
| ISO/IEC 27701:2025 |
Clause 4.1Clause 4.2Clause 4.3Clause 4.4Clause 5.1Clause 5.2Clause 5.3Clause 6.1.1Clause 6.1.2Clause 6.1.3Clause 6.2Clause 6.3Clause 7.1Clause 7.2Clause 7.3Clause 7.4Clause 7.5Clause 8.1Clause 8.2Clause 8.3Clause 9.1Clause 9.2Clause 9.3Clause 10.1Clause 10.2Annex A.1.2.2Annex A.1.2.3Annex A.1.2.6Annex A.1.2.8Annex A.1.2.9Annex A.2.2.2Annex A.2.2.3Annex A.3.3
|
| EU GDPR |
Article 5(2)Article 24Article 26Article 28Article 30Article 32Article 35
|
| ISO/IEC 29100:2020 |
Clause 4.7Clause 5.1Clause 5.11Clause 5.12
|
| ISO/IEC 29134:2020 |
Clause 1Clause 5.1Clause 6.2Clause 6.3
|
| ISO/IEC 29151:2022 |
Clause 4.1Clause 4.2Annex A.2
|
| ISO/IEC 27557:2022 |
Clause 4Clause 5.2Clause 5.3Clause 5.4.1
|
Wspiera strukturę rozliczalności PIMS poprzez zdefiniowanie ról, odpowiedzialności i uprawnień w zakresie prywatności.
Łączy określenie roli PIMS i rozliczalność przetwarzania z zapisami inwentarza i podstaw prawnych.
Zapewnia szczegółowe zarządzanie oceną ryzyka dla prywatności i DPIA, do którego odwołuje się polityka PIMS.
Wspiera operacyjne zabezpieczenia PIMS dla nowego lub zmienionego przetwarzania oraz systemów przetwarzających PII.
Wspiera wymagane przez PIMS zapisy zarządcze dotyczące podmiotu przetwarzającego, podwykonawcy przetwarzania, współadministratora i udostępniania danych.
Łączy Deklarację stosowania PIMS z właściwym bazowym zestawem wymagań bezpieczeństwa PII.
Ta Polityka systemu zarządzania informacjami o prywatności ustanawia PIMS organizacji do przetwarzania PII w kontekstach administratora, współadministratora, podmiotu przetwarzającego i podwykonawcy przetwarzania. Definiuje wymagania zarządcze dotyczące ustanawiania, wdrażania, utrzymywania, monitorowania i ciągłego doskonalenia PIMS, z rozliczalnością jasno przypisaną najwyższemu kierownictwu, Privacy Lead / Menedżerowi PIMS, właścicielom procesów, właścicielom systemów, właścicielom ds. dostawców i zakupów, bezpieczeństwu informacji, reagowaniu na incydenty oraz niezależnym osobom dokonującym audytu lub przeglądu zgodności. Polityka wykorzystuje obiekty dowodowe, w tym REG01, REG02, REG03, REG04, REG08, REG10, REG11 i REG12, aby wspierać rozliczalne, oparte na ryzyku i dowodach zarządzanie przetwarzaniem PII w całym cyklu życia PIMS.
Wymaga utrzymywania zatwierdzonego zakresu, kontekstu, zainteresowanych stron, granic i interakcji procesów w REG01.
Przypisuje obowiązki najwyższemu kierownictwu oraz rolom związanym z prywatnością, procesami, systemami, bezpieczeństwem, dostawcami, incydentami i audytem.
Wymaga oceny ryzyka dla prywatności, określenia potrzeby przeprowadzenia DPIA oraz zatwierdzonego postępowania z ryzykiem przed kontynuowaniem właściwego przetwarzania.
Utrzymuje indeksy dowodów, status wdrożenia, zapisy z przeglądów, niezgodności i działania korygujące w zdefiniowanych rejestrach.
Niniejsza polityka została opracowana przez lidera ds. bezpieczeństwa z ponad 25-letnim doświadczeniem w zakresie wdrażania i audytowania systemów ISMS w globalnych organizacjach. Została zaprojektowana nie tylko jako dokument, lecz jako obronne ramy, które wytrzymują kontrolę audytora.
Zdobądź wszystkie 25 polityk PIMS, pełen zestaw rejestrów i szczegółowy plan wdrożenia za €799, zamiast €1.675 przy zakupie pojedynczym.
Zobacz pełny pakiet 27701 →