Politika cloudového sprostredkovateľa PII zosúladená s ISO 27701, ktorá pokrýva pokyny zákazníka, ďalších sprostredkovateľov, prístup, prenosy, výmaz, podporu pri porušení ochrany údajov a dôkazy.
Politika cloudového sprostredkovateľa PII definuje, ako musí byť riadené cloudové spracúvanie PII, keď organizácia vystupuje ako sprostredkovateľ alebo ďalší sprostredkovateľ. Pokrýva pokyny zákazníka, zdieľanú zodpovednosť, izoláciu tenantov, ďalších sprostredkovateľov, prenosy, výmaz, podporu pri porušení ochrany údajov, audity a dôkazy v registroch REG02, REG03, REG08, REG09, REG10 a REG12.
Definuje povinné požiadavky ochrany súkromia pre spracúvanie PII v službách SaaS, PaaS, IaaS, hostovaných a spravovaných cloudových službách, úložiskách, analytike a infraštruktúre.
Vyžaduje, aby boli pokyny zákazníka alebo nadradeného sprostredkovateľa zaznamenané, preskúmané a dodržiavané pred začatím cloudového spracúvania PII.
Pokrýva schvaľovanie cloudových ďalších sprostredkovateľov, prenesené povinnosti, lokality, oznámenia zmien, monitorovanie a dôkazy pri ukončení.
Vyžaduje dôkazy o vrátení, prenose, výmaze, likvidácii a ukončení ďalšieho sprostredkovateľa pre živé systémy, zálohy, logy a podporné kópie.
Kliknite na diagram pre zobrazenie v plnej veľkosti
Rozsah cloudového spracúvania PII a záznamy o pokynoch zákazníka
Dôkazy o zdieľanej zodpovednosti, izolácii tenantov, prístupe a logovaní
Správa a riadenie ďalších sprostredkovateľov a cloudového dodávateľského reťazca
Smerovanie lokalít, vzdialeného prístupu a medzinárodných prenosov
Dôkazy o vrátení, prenose, výmaze, likvidácii a ukončení
Monitorovanie, výnimky, uplatňovanie politiky a nápravné opatrenia
Tento produkt je v súlade s nasledujúcimi rámcami dodržiavania predpisov s podrobnými mapovaniami doložiek a kontrol.
| Rámec | Pokryté doložky / Kontroly |
|---|---|
| ISO/IEC 27701:2025 |
Clause 4.1Clause 6.1.3Clause 7.5Clause 8.1Clause 9.1Clause 10.2Annex A.2.2.2Annex A.2.2.3Annex A.2.2.5Annex A.2.2.6Annex A.2.2.7Annex A.2.3.2Annex A.2.4.2Annex A.2.4.3Annex A.2.4.4Annex A.2.5.2Annex A.2.5.3Annex A.2.5.4Annex A.2.5.5Annex A.2.5.6Annex A.2.5.7Annex A.2.5.8Annex A.2.5.9Annex A.3.8Annex A.3.9Annex A.3.14Annex A.3.24Annex A.3.25
|
| EU GDPR |
Article 28Article 30Article 32Article 33Article 44
|
| ISO/IEC 29100:2020 |
Clause 5.3Clause 5.5Clause 5.6Clause 5.10Clause 5.11Clause 5.12
|
| ISO/IEC 29151:2022 |
Clause 15.1.2Clause 15.2.2Clause 15.2.3Annex A.7Annex A.7.2
|
| ISO/IEC 27001:2022 | |
| ISO/IEC 27002:2022 | |
| ISO/IEC 27018:2020 |
Annex A.2.1Annex A.3.1Annex A.6.1Annex A.6.2Annex A.8.1Annex A.10.1Annex A.10.3Annex A.11.11Annex A.11.12Annex A.12.1
|
| ISO/IEC 27036-2:2022 |
Clause 6.1.1Clause 6.1.2Clause 7.1Clause 7.2Clause 7.3Clause 7.4Clause 7.5
|
| ISO/IEC 27555:2025 |
Clause 5.1Clause 5.2Clause 5.3Clause 5.4Clause 5.5Clause 5.6Clause 5.8Clause 9.1Clause 9.2Clause 9.3Clause 9.4Clause 9.5Clause 9.6Clause 9.7
|
Priamo podporuje správu a riadenie životného cyklu cloudových ďalších sprostredkovateľov a tretích strán, ktoré vyžaduje táto politika.
Podporuje požiadavky na smerovanie lokalít, vzdialeného prístupu a ďalších prenosov pre PII cloudových zákazníkov.
Poskytuje širšiu architektúru bezpečnosti PII a riadenia prístupu, na ktorú odkazujú kontroly cloudového prístupu, logovania a izolácie tenantov.
Prepája detekciu cloudových incidentov týkajúcich sa PII, oznámenie zákazníkovi a dôkazy o podpore pri porušení ochrany údajov s pracovným tokom incidentov.
Podporuje požiadavky na dôkazy o vrátení, výmaze, likvidácii a ukončení pre PII zákazníkov a kópie ďalších sprostredkovateľov.
Podporuje nakladanie so zdokumentovanými informáciami a kanonickými dôkazmi používané v REG02, REG03, REG08, REG09, REG10 a REG12.
Politika cloudového sprostredkovateľa PII ustanovuje prevádzkové požiadavky ochrany súkromia pre cloudové služby, pri ktorých organizácia vystupuje ako sprostredkovateľ PII alebo ďalší sprostredkovateľ. Prepája pokyny zákazníka, rozsah cloudového spracúvania, dôkazy o zdieľanej zodpovednosti, izoláciu tenantov, prístup, logovanie, správu a riadenie ďalších sprostredkovateľov, smerovanie lokalít a prenosov, výmaz, vrátenie, podporu pri porušení ochrany údajov, podporu auditu a monitorovanie do dôkazového modelu PIMS organizácie. Politika priraďuje jasné zodpovednosti vrcholovému manažmentu, vedúcemu ochrany súkromia / manažérovi PIMS, zodpovednej osobe pre ochranu osobných údajov / poradcovi pre ochranu súkromia, vedúcemu informačnej bezpečnosti, vlastníkovi procesu / vlastníkovi organizácie, vlastníkovi systému / vlastníkovi aplikácie, vlastníkovi dodávateľov / obstarávania, koordinátorovi reakcie na incidenty a preskúmavateľovi vnútorného auditu / súladu. Opiera sa o REG02, REG03, REG08, REG09, REG10 a REG12 na udržiavanie záznamov pripravených na audit a podporu pripravenosti na certifikáciu PIMS podľa ISO/IEC 27701:2025 pre cloudových sprostredkovateľov a cloudových ďalších sprostredkovateľov.
Prepája povinnosti cloudového sprostredkovateľa s REG02, REG03, REG08, REG09, REG10 a REG12 pre záznamy pripravené na audit.
Vyžaduje zdokumentované pokyny zákazníka alebo nadradeného sprostredkovateľa pred začatím cloudového spracúvania PII.
Zaznamenáva ďalších sprostredkovateľov, cloudové závislosti, základ schválenia, prenesené povinnosti, lokality a dôkazy o preskúmaní.
Pokrýva dôkazy o vrátení, prenose, výmaze a likvidácii pre živé systémy, zálohy, logy a podporné kópie.
Táto politika bola vypracovaná bezpečnostným lídrom s viac ako 25-ročnými skúsenosťami s implementáciou a auditovaním rámcov ISMS pre globálne podniky. Nie je navrhnutá len ako dokument, ale ako obhájiteľný rámec, ktorý obstojí pri audítorskom preskúmaní.
Získajte všetkých 25 politík PIMS, kompletnú sadu registrov a podrobný implementačný plán za €799 namiesto €1 675 pri samostatnom nákupe.
Zobraziť kompletný balík 27701 →