Controlați documentele și dovezile PIMS în procesele de aprobare, versionare, acces, retenție, regăsire pentru audit și înregistrări pregătite pentru ISO/IEC 27701.
Această politică definește modul în care informațiile documentate ale PIMS și dovezile sunt create, aprobate, versionate, protejate, regăsite, păstrate, traduse, retrase și auditate. Utilizează REG01 până la REG12 pentru a menține dovezi trasabile, pregătite pentru certificare, în contexte de operator de date, operator asociat, persoană împuternicită și persoană subîmputernicită.
Definește modul în care dovezile PIMS sunt create, denumite, protejate, regăsite, păstrate și corelate în REG01 până la REG12.
Impune identificatori, proprietari, versiuni, statut de aprobare, date de intrare în vigoare, date de revizuire și justificarea modificărilor înainte de publicare.
Atribuie obligațiile privind informațiile documentate rolurilor de confidențialitate, securitate, proces, sistem, achiziții, audit și conducere de vârf.
Faceți clic pe diagramă pentru a vizualiza dimensiunea completă
Indexul informațiilor documentate ale PIMS în REG12
Creare, aprobare, versionare și publicare
Denumirea, calitatea și trasabilitatea dovezilor
Acces, protecție, regăsire și divulgare
Retenție, retragere, arhivare și eliminare
Traducere și controlul versiunilor multilingve
Acest produs este aliniat cu următoarele cadre de conformitate, cu mapări detaliate ale clauzelor și controalelor.
| Cadru | Clauze / Controale acoperite |
|---|---|
| ISO/IEC 27701:2025 |
Clause 6.1.3Clause 7.5Clause 8.1Clause 9.1Clause 9.2Clause 9.3Clause 10.2Annex A.1.2.9Annex A.2.2.2Annex A.3.14
|
| EU GDPR |
Article 5(2)Article 24Article 28Article 30Article 32
|
| ISO/IEC 29100:2020 |
Clause 5.12
|
| ISO/IEC 29151:2022 |
Clause 18.1.4
|
| ISO/IEC 27001:2022 | |
| ISO/IEC 27002:2022 |
Furnizează cadrul PIMS general pe care îl susține această politică privind informațiile documentate și dovezile.
Definește responsabilitatea pe roluri necesară pentru operarea cerințelor privind deținerea dovezilor, aprobarea, revizuirea și supravegherea.
Dovezile privind prelucrarea din REG02 depind de înregistrări exacte de inventar, metadate privind proprietarul, statut și dovezi de aprobare.
Susține dovezile din REG08 privind persoanele împuternicite, persoanele subîmputernicite, partajarea cu terți și instrucțiunile clientului furnizate extern.
Se conectează la restricțiile de acces la depozit, aprobarea accesului la dovezile PII și controalele de protecție pentru înregistrările PIMS.
Are legătură cu regăsirea dovezilor de audit, testarea trasabilității, neconformitățile, acțiunile corective și dovezile de îmbunătățire.
Această politică stabilește un cadru operațional pentru gestionarea informațiilor documentate ale PIMS și a dovezilor pe parcursul ciclului lor de viață. Definește cerințe pentru identificatori de documente, deținere, aprobare, versionare, publicare, denumirea dovezilor, trasabilitate, controlul accesului, protecția depozitului, regăsire, divulgare, retenție, retragere, arhivare, eliminare, controlul traducerilor, excepții, aplicare, revizuire și îmbunătățire continuă utilizând REG01 până la REG12.
Acoperă crearea, aprobarea, versionarea, protecția, retenția, regăsirea, traducerea, retragerea și eliminarea.
Impune restricții de acces, clasificarea sensibilității, aprobarea divulgării și revizuiri ale protecției depozitului.
Corelează politici, controale, activități de prelucrare, aprobări, audituri, neconformități și acțiuni corective.
Susține pregătirea pentru audit asigurând că dovezile pot fi localizate, verificate, regăsite și corelate cu obligațiile.
Această politică a fost elaborată de un lider în securitate cu peste 25 de ani de experiență în implementarea și auditarea cadrelor ISMS pentru organizații globale. Este concepută nu doar ca un document, ci ca un cadru defensibil, care rezistă analizei unui auditor.
Obțineți toate cele 25 de politici PIMS, setul complet de registre și un plan detaliat de implementare pentru €799, în loc de €1.675 individual.
Vezi Pachetul 27701 complet →