Politika presnosti a kvality PII pre kontroly PIMS podľa ISO 27701, pracovné toky opráv, dôkazy REG, synchronizáciu a preskúmanie údajov s vysokým dopadom.
Táto politika definuje, ako sa v PIMS udržiava presnosť, úplnosť, aktuálnosť, primeranosť a relevantnosť PII. Pokrýva vlastníctvo zodpovednosti za presnosť v REG02, preskúmanie záznamov s vysokým dopadom, pracovné toky opráv v REG06, následnú synchronizáciu v REG08 a monitorovanie, výnimky a nápravné opatrenia v REG12.
Definuje, ako sa v REG02 zaznamenáva vlastníctvo zodpovednosti za presnosť, kontroly, príznaky vysokého dopadu a frekvencia preskúmania a ako sa monitorujú prostredníctvom REG12.
Stanovuje požadované kroky na validáciu, schválenie, implementáciu, synchronizáciu a uzavretie prijatých položiek opravy PII.
Vzťahuje sa na kontext prevádzkovateľa, spoločného prevádzkovateľa, sprostredkovateľa a ďalšieho sprostredkovateľa so zdokumentovanými povinnosťami podpory opráv.
Kliknite na diagram pre zobrazenie v plnej veľkosti
Vlastníctvo zodpovednosti za presnosť a požiadavky REG02
Klasifikácia záznamov s vysokým dopadom a frekvencia preskúmania
Kontroly presnosti a preskúmanie neaktuálnych údajov
Pracovný tok validácie, implementácie a uzavretia opravy
Synchronizácia a následné oznámenie prostredníctvom REG08
Metriky, výnimky, nezhody a nápravné opatrenia v REG12
Tento produkt je v súlade s nasledujúcimi rámcami dodržiavania predpisov s podrobnými mapovaniami doložiek a kontrol.
| Rámec | Pokryté doložky / Kontroly |
|---|---|
| ISO/IEC 27701:2025 |
Clause 7.5Clause 8.1Clause 9.1Clause 10.2Annex A.1.2.9Annex A.1.3.2Annex A.1.3.7Annex A.1.3.8Annex A.2.2.2Annex A.2.2.6Annex A.2.2.7Annex A.2.3.2
|
| EU GDPR |
Article 5(1)(d)Article 5(2)Article 16Article 19Article 24Article 28Article 30
|
| ISO/IEC 29100:2020 |
Clause 5.7
|
| ISO/IEC 29151:2022 |
Annex A.8
|
Záznamy v evidencii spracúvania REG02 sú základom pre vlastníctvo zodpovednosti za presnosť, zdroje, frekvenciu preskúmania a klasifikáciu vysokého dopadu.
Nároky na opravu od dotknutých osôb sa riešia prostredníctvom REG06 a prepájajú sa s požiadavkami tejto politiky na vecné preskúmanie presnosti.
Politika smeruje výsledky spočívajúce výlučne vo výmaze, obmedzení uchovávania, vymazaní alebo likvidácii do súvisiaceho pracovného toku, ak oprava nie je dostatočná.
Povinnosti sprostredkovateľov, ďalších sprostredkovateľov, príjemcov a strán zdieľania údajov pri podpore opráv sa zaznamenávajú a riadia prostredníctvom REG08.
Kontroly presnosti závisia od vlastníctva systému a riadenej implementácie opráv v zdrojových systémoch a prepojených aplikáciách.
Opakujúce sa problémy s presnosťou, problémy po lehote alebo problémy s vysokým dopadom sa eskalujú do procesov monitorovania PIMS, auditu, nezhôd a nápravných opatrení.
Správa a riadenie ochrany súkromia zlyháva, ak sa chápe ako súbor nesúvisiacich oznámení, formulárov a právnych vyhlásení. Účinná implementácia ISO/IEC 27701 vyžaduje systém manažérstva informácií o súkromí, ktorý prepája spracúvanie PII, právny základ, roly prevádzkovateľa a sprostredkovateľa, riziká ochrany súkromia, DPIA, dôkazy, monitorovanie a neustále zlepšovanie. Tento súbor politík je navrhnutý ako prevádzkový rámec ochrany súkromia, nie ako všeobecný balík dokumentácie. Definuje jasnú zodpovednosť za konanie v PIMS naprieč praktickými podnikovými rolami, ako sú vrcholový manažment, vedúci ochrany súkromia / manažér PIMS, vlastníci procesov, vlastníci systémov, vlastníci dodávateľov / obstarávania, informačná bezpečnosť a nezávislí preskúmavatelia. Každá požiadavka je napísaná ako jednoznačne očíslované, auditovateľné ustanovenie a je naviazaná na definované dôkazové objekty, ako sú REG01, REG02, REG03, REG04, REG08, REG11 a REG12. Štruktúra podporuje kontext prevádzkovateľa, spoločného prevádzkovateľa, sprostredkovateľa a ďalšieho sprostredkovateľa a pomáha organizáciám preukazovať zodpovedné, rizikovo orientované a dôkazmi riadené riadenie spracúvania PII počas celého životného cyklu PIMS.
Používa očíslované ustanovenia a definované záznamy na doloženie vlastníctva, kontrol, opráv a synchronizácie.
Vyžaduje klasifikáciu, preskúmanie a eskaláciu tam, kde by nepresné PII mohli podstatne ovplyvniť dotknutú osobu.
Prideľuje povinnosti vedúcemu ochrany súkromia, vlastníkom procesov, vlastníkom systémov, vlastníkom dodávateľov, preskúmavateľom a vrcholovému manažmentu.
Prepája REG02, REG06, REG08 a REG12 pre opravy, monitorovanie, výnimky a nápravné opatrenia.
Táto politika bola vypracovaná bezpečnostným lídrom s viac ako 25-ročnými skúsenosťami s implementáciou a auditovaním rámcov ISMS pre globálne podniky. Nie je navrhnutá len ako dokument, ale ako obhájiteľný rámec, ktorý obstojí pri audítorskom preskúmaní.
Získajte všetkých 25 politík PIMS, kompletnú sadu registrov a podrobný implementačný plán za €799 namiesto €1 675 pri samostatnom nákupe.
Zobraziť kompletný balík 27701 →