Zdefiniuj role prywatności w PIMS, rozliczalność, dowody, eskalację i nadzór w ramach odpowiedzialności administratora, podmiotu przetwarzającego, dostawcy i audytu.
Definiuje role PIMS, rozliczalność, dowody, eskalację, niezależność oraz wymagania dotyczące przeglądu w ramach odpowiedzialności administratora, podmiotu przetwarzającego, dostawcy, systemu i audytu.
Definiuje kanoniczne role PIMS, struktury rozliczalności, poziomy uprawnień i zasady przypisania bez tworzenia nowych stanowisk.
Wymaga ujmowania przypisań ról, zapisów właścicieli, potwierdzeń, przeglądów, konfliktów i działań korygujących w zdefiniowanych obiektach dowodowych.
Kontroluje łączenie ról, konflikty interesów, środki kompensujące oraz oczekiwania dotyczące niezależnego audytu lub przeglądu zgodności.
Kliknij diagram, aby wyświetlić w pełnym rozmiarze
Model ról PIMS i zasady przypisania
Wymagania dotyczące łączenia ról, rozdzielenia obowiązków i niezależności
Rozliczalność administratora, współadministratora, podmiotu przetwarzającego i podwykonawcy przetwarzania
Rozliczalność w zakresie doradztwa, bezpieczeństwa, incydentów, dostawców i eskalacji
Dowody rozliczalności, komunikacja i potwierdzenie ról
Wymagania dotyczące metryk, wyjątków, stosowania polityki i przeglądu
Ten produkt jest zgodny z następującymi frameworkami zgodności, ze szczegółowym mapowaniem klauzul i kontroli.
| Framework | Objęte klauzule / Kontrole |
|---|---|
| ISO/IEC 27701:2025 |
Clause 4.1Clause 5.1Clause 5.3Clause 7.2Clause 7.3Clause 7.4Clause 7.5Clause 8.1Clause 9.2Clause 9.3Clause 10.2Annex A.1.2.7Annex A.1.2.8Annex A.1.2.9Annex A.2.2.2Annex A.2.2.3
|
| EU GDPR |
Article 5(2)Article 24Article 26Article 28Article 30Article 37Article 38Article 39
|
| ISO/IEC 29100:2020 |
Clause 4.1Clause 4.2Clause 5.12
|
| ISO/IEC 29151:2022 |
Clause 6.1.2Clause 6.1.3
|
| ISO/IEC 27002:2022 |
Zapewnia szerszą podstawę ładu PIMS, którą wspiera niniejsza polityka ról i rozliczalności.
Łączy czynności przetwarzania z rozliczalnymi właścicielami i zapisami klasyfikacji ról w REG02.
Zapewnia zgodność z podziałem odpowiedzialności dla podmiotów przetwarzających, podwykonawców przetwarzania, udostępniania danych stronom trzecim oraz relacji współadministratorów w REG08.
Wspiera wymagania polityki dotyczące świadomości prywatności specyficznej dla roli oraz dowodów potwierdzenia w REG11.
Wspiera model udokumentowanych dowodów stosowany do przypisań ról, przeglądów, wyjątków i działań korygujących.
Wspiera niezależny przegląd, ustalenia z audytu, przegląd zarządzania oraz doskonalenie kontroli rozliczalności ról.
Niniejsza polityka definiuje model ról PIMS organizacji, strukturę rozliczalności, zasady przypisywania odpowiedzialności, zasady łączenia ról, oczekiwania dotyczące eskalacji oraz wymagania dowodowe dla ładu prywatności. Ma zastosowanie do personelu, funkcji, systemów, dostawców, podmiotów przetwarzających, podwykonawców przetwarzania oraz relacji współadministratorów, które uczestniczą w przetwarzaniu PII w zakresie PIMS lub wywierają na nie wpływ. Polityka przypisuje odpowiedzialności do ról obejmujących najwyższe kierownictwo, Osobę odpowiedzialną za prywatność / Menedżera PIMS, właścicieli procesów / właścicieli biznesowych, właścicieli systemów / właścicieli aplikacji, właścicieli po stronie dostawców / zakupów, Inspektora Ochrony Danych (IOD) / Doradcę ds. prywatności, osobę odpowiedzialną za bezpieczeństwo informacji, Koordynatora reagowania na incydenty oraz osobę dokonującą przeglądu w ramach audytu wewnętrznego / zgodności. Wykorzystuje obiekty dowodowe REG01, REG02, REG08, REG11 i REG12 do dokumentowania przypisań ról, własności przetwarzania i relacji, komunikacji, świadomości, niezależności, przeglądów, wyjątków, niezgodności oraz działań korygujących.
Definiuje role ładu prywatności, które można przypisać istniejącemu personelowi lub funkcjom z udokumentowanym zakresem i uprawnieniami.
Wykorzystuje REG01, REG02, REG08, REG11 i REG12 do wykazywania przypisań, własności, świadomości, przeglądów i działań.
Wymaga, aby osoby dokonujące przeglądu w ramach audytu lub zgodności dokumentowały niezależność przed rozpoczęciem każdego audytu PIMS lub przeglądu zgodności.
Wymaga, aby wyjątki dotyczące rozliczalności ról były oceniane, zatwierdzane tam, gdzie jest to wymagane, ograniczone czasowo, zamykane lub ponownie oceniane.
Niniejsza polityka została opracowana przez lidera ds. bezpieczeństwa z ponad 25-letnim doświadczeniem w zakresie wdrażania i audytowania systemów ISMS w globalnych organizacjach. Została zaprojektowana nie tylko jako dokument, lecz jako obronne ramy, które wytrzymują kontrolę audytora.
Zdobądź wszystkie 25 polityk PIMS, pełen zestaw rejestrów i szczegółowy plan wdrożenia za €799, zamiast €1.675 przy zakupie pojedynczym.
Zobacz pełny pakiet 27701 →