Definiți controale de securitate și de acces pentru PII, verificabile prin audit, pentru ISO/IEC 27701, acoperind accesul, autentificarea, criptarea, jurnalizarea și dovezile.
Această politică definește controale de securitate și de acces specifice PII pentru sisteme, servicii, dispozitive, medii cloud și procese. Acoperă accesul, autentificarea, accesul privilegiat, criptarea, jurnalizarea, configurația, vulnerabilitățile, punctele terminale și controalele cloud, cu dovezi corelate cu REG02, REG08, REG10 și REG12.
Definește cerințe de securitate specifice PII pentru sisteme, servicii, dispozitive, medii cloud și procese operaționale.
Impune roluri aprobate, aprobarea scopului operațional, revizuirea drepturilor de acces și eliminarea rapidă a accesului la PII nesusținut sau inutil.
Corelează dovezile privind accesul, jurnalizarea, vulnerabilitățile, configurația și excepțiile cu REG02, REG08, REG10 și REG12.
Înregistrează instrucțiunea clientului, angajamentele persoanei împuternicite, accesul persoanei subîmputernicite și limitele responsabilității partajate în cloud.
Faceți clic pe diagramă pentru a vizualiza dimensiunea completă
Bază de referință pentru securitatea PII și integrarea cu SMSI
Controlul accesului și revizuiri ale accesului privilegiat
Cerințe privind autentificarea și excepțiile de cont
Criptare, stocare securizată, jurnalizare și monitorizare
Configurație securizată, controale privind vulnerabilitățile, punctele terminale și cloud
Corelarea dovezilor REG02, REG08, REG10 și REG12
Acest produs este aliniat cu următoarele cadre de conformitate, cu mapări detaliate ale clauzelor și controalelor.
| Cadru | Clauze / Controale acoperite |
|---|---|
| ISO/IEC 27701:2025 |
Clause 6.1.3Clause 8.1Clause 7.5Clause 9.1Clause 10.2Annex A.3.8Annex A.3.9Annex A.3.22Annex A.3.23Annex A.3.25Annex A.3.26Annex A.3.28Annex A.3.29Annex A.3.14Annex A.3.15Annex A.3.16
|
| EU GDPR |
Article 5(1)(f)Article 5(2)Article 24Article 28Article 32
|
| ISO/IEC 27001:2022 | |
| ISO/IEC 27002:2022 | |
| ISO/IEC 29100:2020 |
Clause 5.11Clause 5.12
|
| ISO/IEC 29151:2022 |
Clause 9.4.2Clause 9.4.3Clause 9.4.4Clause 9.4.5Clause 10.1.2Clause 10.1.3Clause 12.1.5Clause 18.1.5Clause 18.2.2Clause 18.2.3Clause 18.2.4
|
Aprobările accesului la PII depind de contextul prelucrării, de sensibilitatea și de nevoile operaționale de acces înregistrate.
Rezultatele evaluării riscurilor și DPIA informează nivelul necesar de securitate PII, autentificare, criptare și revizuire a excepțiilor.
Responsabilitățile de securitate ale persoanei împuternicite și ale persoanei subîmputernicite, limitele accesului și dovezile sunt înregistrate prin REG08.
Accesul neautorizat, divulgarea, compromiterea sau pierderea suspectată a PII trebuie deschise sau corelate ca înregistrări ale incidentelor REG10.
Politica se bazează pe dovezi documentate trasabile în REG02, REG08, REG10 și REG12 pentru pregătirea pentru audit.
Dovezile de securitate PII, revizuirea drepturilor de acces, jurnalizarea și dovezile privind configurația sunt eșantionate și revizuite prin supravegherea PIMS.
Politica de securitate a PII și de control al accesului stabilește cerințe de securitate și de control al accesului specifice PII în cadrul Sistemului de management al informațiilor privind confidențialitatea. Aceasta corelează contextul prelucrării, necesitatea accesului, responsabilitățile persoanei împuternicite, constatările de securitate și dovezile de implementare cu REG02, REG08, REG10 și REG12. Politica se aplică în contexte de operator, operator asociat, persoană împuternicită și persoană subîmputernicită și definește cerințe pentru controlul accesului, autentificare, acces privilegiat, criptare, jurnalizare, configurație securizată, managementul vulnerabilităților, controale pentru punctele terminale și limitele accesului cloud. Susține asigurarea PIMS verificabilă prin audit prin impunerea înregistrării, corelării, revizuirii și menținerii dovezilor fără a înlocui politicile existente de securitate a informației.
Acoperă sistemele, aplicațiile, serviciile, dispozitivele, mediile cloud și procesele care gestionează sau protejează PII.
Atribuie responsabilități rolurilor de confidențialitate, securitate, sistem, proces, furnizor, răspuns la incidente și audit.
Stabilește revizuiri lunare, trimestriale, anuale și declanșate de evenimente pentru acces, acces privilegiat, dovezi și baze de referință.
Utilizează REG02, REG08, REG10 și REG12 ca obiecte de dovadă verificabile prin audit pentru asigurarea PIMS.
Această politică a fost elaborată de un lider în securitate cu peste 25 de ani de experiență în implementarea și auditarea cadrelor ISMS pentru organizații globale. Este concepută nu doar ca un document, ci ca un cadru defensibil, care rezistă analizei unui auditor.
Obțineți toate cele 25 de politici PIMS, setul complet de registre și un plan detaliat de implementare pentru €799, în loc de €1.675 individual.
Vezi Pachetul 27701 complet →