Stabilește guvernanța PIMS aliniată la ISO/IEC 27701 pentru prelucrarea PII, dovezi, riscuri privind confidențialitatea, audituri și îmbunătățire continuă.
Definește guvernanța PIMS obligatorie, aliniată la ISO/IEC 27701, pentru prelucrarea PII, roluri, riscuri privind confidențialitatea, dovezi, audit, excepții și îmbunătățire continuă.
Definește guvernanța obligatorie pentru stabilirea, implementarea, menținerea, monitorizarea și îmbunătățirea PIMS.
Corelează responsabilitățile PIMS cu obiecte de dovezi, inclusiv REG01, REG02, REG03, REG04, REG08, REG10, REG11 și REG12.
Alocă responsabilitatea PIMS la nivelul conducerii de vârf, al funcției de confidențialitate, al proceselor, sistemelor, securității, furnizorilor, incidentelor și rolurilor de audit.
Faceți clic pe diagramă pentru a vizualiza dimensiunea completă
Domeniul de aplicare al PIMS, contextul și limitele organizaționale
Determinarea rolului PIMS pentru activități de operator de date, operator asociat, persoană împuternicită și persoană subîmputernicită
Obiective de confidențialitate și Declarația de aplicabilitate PIMS
Guvernanța evaluării riscurilor privind confidențialitatea, a tratamentului riscurilor și a DPIA
Cerințe privind indexul dovezilor, auditul intern, neconformitatea și acțiunile corective
Cerințe privind metricile, excepțiile, aplicarea, revizuirea și mentenanța
Acest produs este aliniat cu următoarele cadre de conformitate, cu mapări detaliate ale clauzelor și controalelor.
| Cadru | Clauze / Controale acoperite |
|---|---|
| ISO/IEC 27701:2025 |
Clause 4.1Clause 4.2Clause 4.3Clause 4.4Clause 5.1Clause 5.2Clause 5.3Clause 6.1.1Clause 6.1.2Clause 6.1.3Clause 6.2Clause 6.3Clause 7.1Clause 7.2Clause 7.3Clause 7.4Clause 7.5Clause 8.1Clause 8.2Clause 8.3Clause 9.1Clause 9.2Clause 9.3Clause 10.1Clause 10.2Annex A.1.2.2Annex A.1.2.3Annex A.1.2.6Annex A.1.2.8Annex A.1.2.9Annex A.2.2.2Annex A.2.2.3Annex A.3.3
|
| EU GDPR |
Article 5(2)Article 24Article 26Article 28Article 30Article 32Article 35
|
| ISO/IEC 29100:2020 |
Clause 4.7Clause 5.1Clause 5.11Clause 5.12
|
| ISO/IEC 29134:2020 |
Clause 1Clause 5.1Clause 6.2Clause 6.3
|
| ISO/IEC 29151:2022 |
Clause 4.1Clause 4.2Annex A.2
|
| ISO/IEC 27557:2022 |
Clause 4Clause 5.2Clause 5.3Clause 5.4.1
|
Susține structura de responsabilitate PIMS prin definirea rolurilor, responsabilităților și autorităților în domeniul confidențialității.
Corelează determinarea rolului PIMS și responsabilitatea pentru prelucrare cu înregistrările de inventar și de temei juridic.
Furnizează evaluarea detaliată a riscurilor privind confidențialitatea și guvernanța DPIA la care face referire politica PIMS.
Susține controalele operaționale PIMS pentru prelucrări noi sau modificate și pentru sistemele care prelucrează PII.
Susține înregistrările de guvernanță ale persoanelor împuternicite, persoanelor subîmputernicite, operatorilor asociați și partajării datelor, necesare pentru PIMS.
Leagă Declarația de aplicabilitate PIMS de baza de referință aplicabilă pentru securitatea PII.
Această Politică a sistemului de management al informațiilor privind confidențialitatea stabilește PIMS al organizației pentru prelucrarea PII în contexte de operator de date, operator asociat, persoană împuternicită și persoană subîmputernicită. Aceasta definește cerințe de guvernanță pentru stabilirea, implementarea, menținerea, monitorizarea și îmbunătățirea continuă a PIMS, cu responsabilitate clară alocată conducerii de vârf, Responsabilului pentru confidențialitate / Managerului PIMS, proprietarilor de proces, proprietarilor de sistem, proprietarilor responsabili de furnizori și achiziții, securității informațiilor, răspunsului la incidente și revizorilor independenți de audit sau conformitate. Politica utilizează obiecte de dovezi, inclusiv REG01, REG02, REG03, REG04, REG08, REG10, REG11 și REG12, pentru a susține managementul responsabil, bazat pe risc și pe dovezi al prelucrării PII pe parcursul ciclului de viață al PIMS.
Impune menținerea în REG01 a domeniului de aplicare aprobat, a contextului, a părților interesate, a limitelor și a interacțiunilor dintre procese.
Alocă atribuții conducerii de vârf, funcției de confidențialitate, proceselor, sistemelor, securității, furnizorilor, incidentelor și rolurilor de audit.
Impune evaluarea riscurilor privind confidențialitatea, determinarea necesității DPIA și tratamentul aprobat înainte ca prelucrarea relevantă să continue.
Menține indexuri ale dovezilor, starea implementării, înregistrări ale revizuirilor, neconformități și acțiuni corective în registre definite.
Această politică a fost elaborată de un lider în securitate cu peste 25 de ani de experiență în implementarea și auditarea cadrelor ISMS pentru organizații globale. Este concepută nu doar ca un document, ci ca un cadru defensibil, care rezistă analizei unui auditor.
Obțineți toate cele 25 de politici PIMS, setul complet de registre și un plan detaliat de implementare pentru €799, în loc de €1.675 individual.
Vezi Pachetul 27701 complet →