Politică pentru persoane împuternicite care prelucrează PII în cloud, aliniată la ISO 27701, care acoperă instrucțiuni ale clientului, persoane subîmputernicite, acces, transferuri, ștergere, asistență pentru încălcări și dovezi.
Politica privind persoana împuternicită pentru PII în cloud definește modul în care prelucrarea PII în cloud trebuie controlată atunci când organizația acționează ca persoană împuternicită sau persoană subîmputernicită. Aceasta acoperă instrucțiunile clientului, responsabilitatea partajată, izolarea tenantului, persoanele subîmputernicite, transferurile, ștergerea, asistența pentru încălcări, audituri și dovezi în REG02, REG03, REG08, REG09, REG10 și REG12.
Definește cerințe obligatorii privind confidențialitatea pentru prelucrarea PII în SaaS, PaaS, IaaS, aplicații găzduite, cloud administrat, stocare, analiză și infrastructură.
Impune ca instrucțiunile clientului sau ale persoanei împuternicite din amonte să fie înregistrate, revizuite și respectate înainte de începerea prelucrării PII în cloud.
Acoperă autorizarea persoanelor subîmputernicite în cloud, obligații transmise în lanț, locații, notificări de modificare, monitorizare și dovezi la ieșire.
Impune dovezi privind returnarea, transferul, ștergerea, eliminarea și ieșirea persoanelor subîmputernicite pentru sisteme active, backup-uri, jurnale și copii de suport.
Faceți clic pe diagramă pentru a vizualiza dimensiunea completă
Domeniul de aplicare al prelucrării PII în cloud și înregistrări ale instrucțiunilor clientului
Dovezi privind responsabilitatea partajată, izolarea tenantului, accesul și jurnalizarea
Guvernanța persoanelor subîmputernicite și a lanțului de aprovizionare cloud
Rutarea locațiilor, a accesului la distanță și a transferurilor internaționale
Dovezi privind returnarea, transferul, ștergerea, eliminarea și ieșirea
Monitorizare, excepții, aplicare și acțiune corectivă
Acest produs este aliniat cu următoarele cadre de conformitate, cu mapări detaliate ale clauzelor și controalelor.
| Cadru | Clauze / Controale acoperite |
|---|---|
| ISO/IEC 27701:2025 |
Clause 4.1Clause 6.1.3Clause 7.5Clause 8.1Clause 9.1Clause 10.2Annex A.2.2.2Annex A.2.2.3Annex A.2.2.5Annex A.2.2.6Annex A.2.2.7Annex A.2.3.2Annex A.2.4.2Annex A.2.4.3Annex A.2.4.4Annex A.2.5.2Annex A.2.5.3Annex A.2.5.4Annex A.2.5.5Annex A.2.5.6Annex A.2.5.7Annex A.2.5.8Annex A.2.5.9Annex A.3.8Annex A.3.9Annex A.3.14Annex A.3.24Annex A.3.25
|
| EU GDPR |
Article 28Article 30Article 32Article 33Article 44
|
| ISO/IEC 29100:2020 |
Clause 5.3Clause 5.5Clause 5.6Clause 5.10Clause 5.11Clause 5.12
|
| ISO/IEC 29151:2022 |
Clause 15.1.2Clause 15.2.2Clause 15.2.3Annex A.7Annex A.7.2
|
| ISO/IEC 27001:2022 | |
| ISO/IEC 27002:2022 | |
| ISO/IEC 27018:2020 |
Annex A.2.1Annex A.3.1Annex A.6.1Annex A.6.2Annex A.8.1Annex A.10.1Annex A.10.3Annex A.11.11Annex A.11.12Annex A.12.1
|
| ISO/IEC 27036-2:2022 |
Clause 6.1.1Clause 6.1.2Clause 7.1Clause 7.2Clause 7.3Clause 7.4Clause 7.5
|
| ISO/IEC 27555:2025 |
Clause 5.1Clause 5.2Clause 5.3Clause 5.4Clause 5.5Clause 5.6Clause 5.8Clause 9.1Clause 9.2Clause 9.3Clause 9.4Clause 9.5Clause 9.6Clause 9.7
|
Sprijină direct guvernanța ciclului de viață pentru persoanele subîmputernicite în cloud și terți, cerută de această politică.
Sprijină cerințele privind locația, accesul la distanță și rutarea transferurilor ulterioare pentru PII ale clienților în cloud.
Furnizează arhitectura mai largă de securitate PII și controlul accesului la care fac trimitere controalele privind accesul cloud, jurnalizarea și izolarea tenantului.
Conectează detectarea incidentelor PII în cloud, notificarea clientului și dovezile privind asistența pentru încălcări la fluxul de gestionare a incidentelor.
Sprijină cerințele privind dovezile de returnare, ștergere, eliminare și ieșire pentru PII ale clienților și copiile persoanelor subîmputernicite.
Sprijină gestionarea informațiilor documentate și a dovezilor canonice utilizată în REG02, REG03, REG08, REG09, REG10 și REG12.
Politica privind persoana împuternicită pentru PII în cloud stabilește cerințe operaționale privind confidențialitatea pentru servicii cloud în care organizația acționează ca persoană împuternicită sau persoană subîmputernicită pentru PII. Aceasta conectează instrucțiunile clientului, domeniul prelucrării în cloud, dovezile privind responsabilitatea partajată, izolarea tenantului, accesul, jurnalizarea, guvernanța persoanelor subîmputernicite, rutarea locațiilor și transferurilor, ștergerea, returnarea, asistența pentru încălcări, suportul pentru audit și monitorizarea în modelul de dovezi PIMS al organizației. Politica atribuie responsabilități clare Conducerii de vârf, Responsabilului cu confidențialitatea / Managerului PIMS, Responsabilului cu protecția datelor / Consilierului pentru confidențialitate, Responsabilului cu securitatea informației, proprietarului de proces / proprietarului afacerii, proprietarului de sistem / proprietarului de aplicații, proprietarului pentru furnizori / achiziții, Coordonatorului răspunsului la incidente și revizorului de audit intern / conformitate. Aceasta se bazează pe REG02, REG03, REG08, REG09, REG10 și REG12 pentru a menține înregistrări pregătite pentru audit și pentru a sprijini pregătirea pentru certificare ISO/IEC 27701:2025 PIMS pentru persoane împuternicite în cloud și persoane subîmputernicite în cloud.
Corelează obligațiile persoanei împuternicite în cloud cu REG02, REG03, REG08, REG09, REG10 și REG12 pentru înregistrări pregătite pentru audit.
Impune instrucțiuni documentate ale clientului sau ale persoanei împuternicite din amonte înainte de începerea prelucrării PII în cloud.
Înregistrează persoanele subîmputernicite, dependențele cloud, baza de autorizare, obligațiile transmise în lanț, locațiile și dovezile de revizuire.
Acoperă dovezile privind returnarea, transferul, ștergerea și eliminarea pentru sisteme active, backup-uri, jurnale și copii de suport.
Această politică a fost elaborată de un lider în securitate cu peste 25 de ani de experiență în implementarea și auditarea cadrelor ISMS pentru organizații globale. Este concepută nu doar ca un document, ci ca un cadru defensibil, care rezistă analizei unui auditor.
Obțineți toate cele 25 de politici PIMS, setul complet de registre și un plan detaliat de implementare pentru €799, în loc de €1.675 individual.
Vezi Pachetul 27701 complet →