Definiți rolurile de confidențialitate PIMS, responsabilitatea, dovezile, escaladarea și supravegherea pentru responsabilitățile de operator, persoană împuternicită, furnizor și audit.
Definește cerințele privind rolurile PIMS, responsabilitatea, dovezile, escaladarea, independența și revizuirea pentru responsabilitățile de operator, persoană împuternicită, furnizor, sistem și audit.
Definește rolurile PIMS canonice, structurile de responsabilitate, nivelurile de autoritate și regulile de atribuire fără a crea noi titluri de post.
Impune ca atribuirile de roluri, înregistrările privind proprietarii, confirmările de luare la cunoștință, revizuirile, conflictele și acțiunile corective să fie capturate în obiecte de dovezi definite.
Controlează combinarea rolurilor, conflictele de interese, controalele compensatorii și așteptările privind auditul independent sau revizuirea de conformitate independentă.
Faceți clic pe diagramă pentru a vizualiza dimensiunea completă
Modelul de roluri PIMS și regulile de atribuire
Cerințe privind combinarea rolurilor, separarea și independența
Responsabilitatea operatorului, a operatorului asociat, a persoanei împuternicite și a persoanei subîmputernicite
Responsabilitatea pentru consiliere, securitate, incidente, furnizori și escaladare
Dovezi privind responsabilitatea, comunicarea și confirmarea rolurilor
Cerințe privind metricile, excepțiile, aplicarea și revizuirea
Acest produs este aliniat cu următoarele cadre de conformitate, cu mapări detaliate ale clauzelor și controalelor.
| Cadru | Clauze / Controale acoperite |
|---|---|
| ISO/IEC 27701:2025 |
Clause 4.1Clause 5.1Clause 5.3Clause 7.2Clause 7.3Clause 7.4Clause 7.5Clause 8.1Clause 9.2Clause 9.3Clause 10.2Annex A.1.2.7Annex A.1.2.8Annex A.1.2.9Annex A.2.2.2Annex A.2.2.3
|
| EU GDPR |
Article 5(2)Article 24Article 26Article 28Article 30Article 37Article 38Article 39
|
| ISO/IEC 29100:2020 |
Clause 4.1Clause 4.2Clause 5.12
|
| ISO/IEC 29151:2022 |
Clause 6.1.2Clause 6.1.3
|
| ISO/IEC 27002:2022 |
Oferă fundamentul mai larg de guvernanță PIMS pe care îl susține această politică privind rolurile și responsabilitatea.
Corelează activitățile de prelucrare cu proprietarii responsabili și cu înregistrările de clasificare a rolurilor din REG02.
Se aliniază cu alocarea responsabilităților pentru persoanele împuternicite, persoanele subîmputernicite, partajarea cu terți și relațiile de operator asociat din REG08.
Susține cerințele politicii privind conștientizarea specifică rolului în materie de confidențialitate și dovezile de confirmare din REG11.
Susține modelul de dovezi documentate utilizat pentru atribuirile de roluri, revizuiri, excepții și acțiuni corective.
Susține revizuirea independentă, constatările de audit, revizuirea de management și îmbunătățirea controalelor privind responsabilitatea rolurilor.
Această politică definește modelul de roluri PIMS al organizației, structura de responsabilitate, regulile de atribuire a responsabilităților, regulile de combinare a rolurilor, așteptările privind escaladarea și cerințele privind dovezile pentru guvernanța confidențialității. Se aplică personalului, funcțiilor, sistemelor, furnizorilor, persoanelor împuternicite, persoanelor subîmputernicite și relațiilor de operator asociat care participă la prelucrarea PII sau o influențează în domeniul de aplicare al PIMS. Politica atribuie responsabilități unor roluri care includ Conducerea de vârf, Responsabilul pentru confidențialitate / Managerul PIMS, Proprietarii de proces / proprietarii de business, Proprietarii de sistem / proprietarii de aplicații, Proprietarii de furnizori / achiziții, Responsabilul cu protecția datelor / Consilierul pentru confidențialitate, Responsabilul cu securitatea informațiilor, Coordonatorul răspunsului la incidente și Revizorul de audit intern / conformitate. Aceasta utilizează obiectele de dovezi REG01, REG02, REG08, REG11 și REG12 pentru a documenta atribuirile de roluri, deținerea prelucrării și a relațiilor, comunicarea, conștientizarea, independența, revizuirile, excepțiile, neconformitățile și acțiunile corective.
Definește roluri de guvernanță a confidențialității care pot fi atribuite personalului sau funcțiilor existente, cu domeniu de aplicare și autoritate documentate.
Utilizează REG01, REG02, REG08, REG11 și REG12 pentru a dovedi atribuirile, deținerea responsabilității, conștientizarea, revizuirile și acțiunile.
Impune revizorilor de audit sau conformitate să documenteze independența înainte de începerea fiecărui audit PIMS sau a fiecărei revizuiri de conformitate PIMS.
Impune ca excepțiile privind responsabilitatea rolurilor să fie evaluate, aprobate atunci când este necesar, limitate în timp, închise sau reevaluate.
Această politică a fost elaborată de un lider în securitate cu peste 25 de ani de experiență în implementarea și auditarea cadrelor ISMS pentru organizații globale. Este concepută nu doar ca un document, ci ca un cadru defensibil, care rezistă analizei unui auditor.
Obțineți toate cele 25 de politici PIMS, setul complet de registre și un plan detaliat de implementare pentru €799, în loc de €1.675 individual.
Vezi Pachetul 27701 complet →