Mențineți un inventar al prelucrării PII pregătit pentru audit, cu controale pentru temei juridic, RoPA, risc, retenție, transfer și corelarea cu persoana împuternicită.
Această politică stabilește REG02 ca inventar autorizat al prelucrării PII și evidență RoPA. Ea impune scopuri documentate, temei juridic sau instrucțiuni ale clientului, categorii de PII, destinatari, retenție, transferuri, corelare cu risc/DPIA, revizuiri, excepții și dovezi ale acțiunilor corective înaintea și pe durata prelucrării PII.
Stabilește REG02 ca inventar autorizat pentru activități de prelucrare a PII, roluri, scopuri, categorii, stare și dovezi ale revizuirii.
Impune validarea temeiului juridic de către operator și înregistrări privind instrucțiunea clientului pentru persoana împuternicită înainte de începerea unei prelucrări noi sau modificate.
Atribuie responsabilități de proces, sistem, confidențialitate, furnizor, audit și management în REG02, REG08, REG12 și înregistrările aferente.
Faceți clic pe diagramă pentru a vizualiza dimensiunea completă
Cerințe REG02 privind inventarul prelucrării și RoPA
Înregistrări privind scopul operatorului și temeiul juridic
Înregistrări privind persoana împuternicită, persoana subîmputernicită și operatorul asociat
Categorii de PII, destinatari, retenție și transferuri
Corelarea modificărilor inventarului, a revizuirii și a evaluării preliminare DPIA
Excepții, aplicare și dovezi ale acțiunilor corective
Acest produs este aliniat cu următoarele cadre de conformitate, cu mapări detaliate ale clauzelor și controalelor.
| Cadru | Clauze / Controale acoperite |
|---|---|
| ISO/IEC 27701:2025 |
Clause 4.1Clause 6.1.2Clause 6.1.3Clause 7.5Clause 8.1Clause 8.2Clause 9.1Clause 10.2Annex A.1.2.2Annex A.1.2.3Annex A.1.2.6Annex A.1.2.8Annex A.1.2.9Annex A.2.2.2Annex A.2.2.3Annex A.2.2.7
|
| EU GDPR |
Article 5(1)(a)Article 5(1)(b)Article 5(1)(c)Article 5(1)(e)Article 5(2)Article 6Article 9Article 10Article 24Article 26Article 28Article 30Article 35
|
| ISO/IEC 29100:2020 |
Clause 5.3Clause 5.4Clause 5.5Clause 5.6Clause 5.10
|
| ISO/IEC 29151:2022 |
Annex A.3Annex A.4Annex A.5Annex A.7
|
| ISO/IEC 29134:2020 |
Clause 5.1Clause 6.2
|
REG02 trebuie corelat cu dovezile privind notele de informare privind confidențialitatea înainte ca prelucrarea de către operator să fie comunicată extern sau lansată.
Prelucrarea de către operator care se bazează pe consimțământ trebuie să coreleze REG02 cu REG05 înainte de începerea prelucrării.
Prelucrarea nouă sau modificată semnificativ trebuie să declanșeze evaluarea riscurilor privind confidențialitatea și evaluarea preliminară DPIA în REG04.
Fiecare activitate de prelucrare trebuie să înregistreze în REG02 o regulă de retenție sau o referință de retenție.
Relațiile cu persoana împuternicită, persoana subîmputernicită, partajarea cu terți și operatorul asociat trebuie să coreleze REG02 cu REG08.
REG02 trebuie corelat cu REG09 înainte de începerea oricărui transfer internațional de PII.
Această politică operaționalizează cerințele privind inventarul prelucrării PII și temeiul juridic în cadrul unui Sistem de management al informațiilor privind confidențialitatea. Ea definește REG02 ca inventar autorizat și obiect de dovezi RoPA pentru activități distincte de prelucrare a PII și impune ca fiecare înregistrare să documenteze scopul, rolul PIMS, proprietarul, categoriile de PII, categoriile de persoane vizate, temeiul juridic sau referința la instrucțiunea clientului, sistemele, destinatarii, referința de retenție, referința de transfer, starea riscului privind confidențialitatea și starea revizuirii. Politica susține contextele de operator, operator asociat, persoană împuternicită și persoană subîmputernicită prin corelarea REG02 cu obiecte de dovezi suport, precum REG04 pentru evaluarea riscurilor privind confidențialitatea și evaluarea preliminară DPIA, REG05 pentru consimțământ, REG07 pentru note de informare privind confidențialitatea, REG08 pentru relații cu furnizorii și persoanele împuternicite, REG09 pentru transferuri internaționale și REG12 pentru aprobări, revizuiri, excepții, metrici și neconformități.
Definește REG02 ca inventar unic și obiect de dovezi RoPA pentru activități de prelucrare a PII incluse în domeniu.
Impune scopul, temeiul juridic, instrucțiunea clientului, rolul și câmpurile-cheie ale inventarului înainte de începerea prelucrării.
Conectează modificările semnificative ale prelucrării la evaluarea riscurilor privind confidențialitatea și evaluarea preliminară DPIA în REG04 înainte ca prelucrarea să continue.
Atribuie responsabilități rolurilor de confidențialitate, activitate, sistem, furnizor, audit și conducere de vârf.
Această politică a fost elaborată de un lider în securitate cu peste 25 de ani de experiență în implementarea și auditarea cadrelor ISMS pentru organizații globale. Este concepută nu doar ca un document, ci ca un cadru defensibil, care rezistă analizei unui auditor.
Obțineți toate cele 25 de politici PIMS, setul complet de registre și un plan detaliat de implementare pentru €799, în loc de €1.675 individual.
Vezi Pachetul 27701 complet →