policy ISO 27701 PIMS Policy Pack

Politika správy zdokumentovaných informácií a dôkazov PIMS

Riaďte dokumenty a dôkazy PIMS v oblasti schvaľovania, verziovania, prístupu, uchovávania, vyhľadávania pre audit a záznamov pripravených na ISO/IEC 27701.

Prehľad

Táto politika definuje, ako sa zdokumentované informácie a dôkazy PIMS vytvárajú, schvaľujú, verziujú, chránia, vyhľadávajú, uchovávajú, prekladajú, sťahujú z používania a auditujú. Používa REG01 až REG12 na udržiavanie sledovateľných dôkazov pripravených na certifikáciu v kontextoch prevádzkovateľa, spoločného prevádzkovateľa, sprostredkovateľa a ďalšieho sprostredkovateľa.

Riadenie dôkazov pripravené na audit

Definuje, ako sa dôkazy PIMS vytvárajú, pomenúvajú, chránia, vyhľadávajú, uchovávajú a prepájajú naprieč REG01 až REG12.

Sledovateľné schvaľovanie a verziovanie

Vyžaduje identifikátory, vlastníkov, verzie, stav schválenia, dátumy účinnosti, dátumy preskúmania a odôvodnenie zmeny pred zverejnením.

Jasná preukázateľná zodpovednosť PIMS

Priraďuje povinnosti týkajúce sa zdokumentovaných informácií rolám v oblasti ochrany súkromia, bezpečnosti, procesov, systémov, obstarávania, auditu a vrcholového manažmentu.

Čítať celý prehľad (click to expand)
Politika správy zdokumentovaných informácií a dôkazov PIMS definuje povinné požiadavky na riadenie úplného životného cyklu zdokumentovaných informácií systému manažérstva ochrany súkromia. Jej rozsah zahŕňa vytváranie, schvaľovanie, verziovanie, ochranu, uchovávanie, vyhľadávanie, preklad, stiahnutie z používania a preukazovanie záznamov PIMS. Politika sa vzťahuje na politiky PIMS, registre, zdokumentované schválenia, dôkazové záznamy, auditné dôkazy, záznamy z preskúmania manažmentom, dôkazy o nápravných opatreniach a riadené preklady používané na preukázanie zhody PIMS. Je vypracovaná pre kontexty prevádzkovateľa, spoločného prevádzkovateľa, sprostredkovateľa a ďalšieho sprostredkovateľa, vďaka čomu je uplatniteľná naprieč rolami, ktoré organizácia môže zastávať pri spracúvaní PII. Ústredným prvkom politiky je jej opieranie sa o kanonické dôkazové objekty PIMS REG01 až REG12 namiesto vytvárania samostatného registra riadenia dokumentácie. Politika stanovuje, že dôkazy o riadení zdokumentovaných informácií sa udržiavajú prostredníctvom týchto dôkazových objektov, pričom REG03 a REG12 sa osobitne používajú na uplatniteľnosť kontrol, audit, nezhody, nápravné opatrenia a dôkazy o zlepšovaní. Tento prístup má zabrániť zbytočnej administratívnej záťaži pri riadení dokumentácie a zároveň zachovať záznamy pripravené na audit pre certifikáciu, uistenie zákazníkov a neustále zlepšovanie. REG12 sa rozsiahlo používa na index zdokumentovaných informácií, úrovne prístupu, klasifikácie citlivosti, stav schválenia, evidenciu verzií, žiadosti o vyhľadanie, schválenia poskytnutia, kategórie uchovávania, stav stiahnutia z používania, výnimky a sledovanie nápravných opatrení. Politika stanovuje podrobné kontroly pre vytváranie, schvaľovanie, verziovanie a zverejňovanie. Pred zverejnením zdokumentovaných informácií PIMS musí vedúci ochrany súkromia / manažér PIMS v REG12 priradiť identifikátor dokumentu, vlastníka, číslo verzie, stav schválenia, dátum účinnosti a dátum preskúmania. Vrcholový manažment musí pred zverejnením schváliť základné politiky PIMS a podstatné zmeny politík, zatiaľ čo vedúci ochrany súkromia / manažér PIMS schvaľuje šablóny dôkazov alebo vložené časti registrov pred ich prevádzkovým použitím. Politika tiež vyžaduje, aby bola pred vydaním zaznamenaná evidencia verzií a odôvodnenie zmeny a aby bola komunikácia schválených zmien zaznamenaná v REG11 do 30 dní od zverejnenia. Kvalita dôkazov a sledovateľnosť sa považujú za prevádzkové požiadavky, nie za voliteľné dokumentačné úlohy. Vedúci ochrany súkromia / manažér PIMS musí definovať konvencie pomenúvania dôkazov, štvrťročne a pred externým auditom zosúladiť odkazy na kontroly v REG03 so záznamami dôkazov politík a pred zdieľaním dôkazov pre certifikačný audit, uistenie zákazníkov alebo regulačnú reakciu uplatniť schválenú konvenciu pomenúvania exportov. Vlastníci procesov / vlastníci podniku musia zabezpečiť, aby dôkazy o spracúvaní pred použitím na účely auditu obsahovali vlastníka dôkazu, dátum, odkaz na spracovateľskú činnosť, stav rozhodnutia a stav schválenia. Vnútorný audit / preskúmavatelia súladu musia počas plánovaných auditov alebo preskúmaní súladu zaznamenávať medzery v úplnosti, presnosti alebo sledovateľnosti. Politika ďalej definuje kontroly pre prístup, ochranu, vyhľadávanie, poskytnutie, uchovávanie, stiahnutie z používania, archiváciu, likvidáciu a viacjazyčné riadenie verzií. Obmedzenia prístupu k úložisku musia byť zaznamenané pred udelením prístupu a preskúmané štvrťročne; prístup k dôkazom PIMS obsahujúcim PII musí byť schválený pred jeho udelením. Poskytnutie dôkazov externým audítorom, zákazníkom, sprostredkovateľom, prevádzkovateľom, dozorným orgánom alebo iným externým stranám vyžaduje zaznamenanie schválenia a rozsahu poskytnutia. Zastarané verzie musia byť stiahnuté z používania v stanovených lehotách, predchádzajúce schválené verzie politík musia byť zachované a archivácia alebo výmaz sa nesmú uskutočniť, kým sa neoveria závislosti od auditného pozastavenia výmazu, právnej blokácie, vyšetrovania incidentu alebo nápravných opatrení. Metriky, ošetrenie výnimiek, uplatňovanie politiky a požiadavky na ročné preskúmanie zabezpečujú, aby zdokumentované informácie zostali aktuálne, vyhľadateľné, chránené a zosúladené s potrebami zhody PIMS.

Diagram politiky

Procesný vývojový diagram zobrazujúci životný cyklus zdokumentovaných informácií PIMS: vytvorenie indexu REG12, klasifikácia dôkazov, schvaľovanie a verziovanie dokumentov, ochrana prístupu, vyhľadanie dôkazov, uchovanie alebo stiahnutie záznamov z používania, audit sledovateľnosti a zaznamenanie zlepšení.

Kliknite na diagram pre zobrazenie v plnej veľkosti

Obsah

Index zdokumentovaných informácií PIMS v REG12

Vytváranie, schvaľovanie, verziovanie a zverejňovanie

Pomenúvanie, kvalita a sledovateľnosť dôkazov

Prístup, ochrana, vyhľadávanie a poskytnutie

Uchovávanie, stiahnutie z používania, archivácia a likvidácia

Preklad a viacjazyčné riadenie verzií

Súlad s rámcom

🛡️ Podporované štandardy a rámce

Tento produkt je v súlade s nasledujúcimi rámcami dodržiavania predpisov s podrobnými mapovaniami doložiek a kontrol.

Rámec Pokryté doložky / Kontroly
ISO/IEC 27701:2025
Clause 6.1.3Clause 7.5Clause 8.1Clause 9.1Clause 9.2Clause 9.3Clause 10.2Annex A.1.2.9Annex A.2.2.2Annex A.3.14
EU GDPR
Article 5(2)Article 24Article 28Article 30Article 32
ISO/IEC 29100:2020
Clause 5.12
ISO/IEC 29151:2022
Clause 18.1.4
ISO/IEC 27001:2022
ISO/IEC 27002:2022

Súvisiace zásady

Politika systému manažérstva ochrany súkromia

Poskytuje zastrešujúci rámec PIMS, ktorý táto politika zdokumentovaných informácií a dôkazov podporuje.

Politika rolí, zodpovedností a preukázateľnej zodpovednosti v oblasti ochrany súkromia

Definuje preukázateľnú zodpovednosť rolí potrebnú na prevádzkovanie požiadaviek na vlastníctvo dôkazov, schvaľovanie, preskúmanie a dohľad.

Politika evidencie spracúvania a právneho základu

Dôkazy o spracúvaní v REG02 závisia od presných záznamov v evidencii, metadát vlastníka, stavu a dôkazov o schválení.

Politika riadenia ochrany súkromia pre sprostredkovateľov, ďalších sprostredkovateľov a tretie strany

Podporuje externe poskytované dôkazy o sprostredkovateľovi, ďalšom sprostredkovateľovi, zdieľaní s treťou stranou a pokynoch zákazníka v REG08.

Politika bezpečnosti a riadenia prístupu

Nadväzuje na obmedzenia prístupu k úložisku, schvaľovanie prístupu k dôkazom obsahujúcim PII a ochranné kontroly pre záznamy PIMS.

Politika monitorovania, auditu a zlepšovania PIMS

Súvisí s vyhľadávaním auditných dôkazov, testovaním sledovateľnosti, nezhodami, nápravnými opatreniami a dôkazmi o zlepšovaní.

O politikách Clarysec - Politika správy zdokumentovaných informácií a dôkazov PIMS

Táto politika stanovuje prevádzkový rámec na riadenie zdokumentovaných informácií a dôkazov PIMS počas ich životného cyklu. Definuje požiadavky na identifikátory dokumentov, vlastníctvo, schvaľovanie, verziovanie, zverejňovanie, pomenúvanie dôkazov, sledovateľnosť, riadenie prístupu, ochranu úložiska, vyhľadávanie, poskytnutie, uchovávanie, stiahnutie z používania, archiváciu, likvidáciu, riadenie prekladov, výnimky, uplatňovanie politiky, preskúmanie a neustále zlepšovanie s použitím REG01 až REG12.

Riadenie životného cyklu

Zahŕňa vytváranie, schvaľovanie, verziovanie, ochranu, uchovávanie, vyhľadávanie, preklad, stiahnutie z používania a likvidáciu.

Chránené dôkazy

Vyžaduje obmedzenia prístupu, klasifikáciu citlivosti, schválenie poskytnutia a preskúmanie ochrany úložiska.

Sledovateľné záznamy

Prepája politiky, kontroly, spracovateľské činnosti, schválenia, audity, nezhody a nápravné opatrenia.

Podpora certifikácie

Podporuje pripravenosť na audit tým, že zabezpečuje možnosť lokalizovať, overiť, vyhľadať a prepojiť dôkazy s povinnosťami.

Často kladené otázky

Vytvorené pre lídrov, lídrami

Táto politika bola vypracovaná bezpečnostným lídrom s viac ako 25-ročnými skúsenosťami s implementáciou a auditovaním rámcov ISMS pre globálne podniky. Nie je navrhnutá len ako dokument, ale ako obhájiteľný rámec, ktorý obstojí pri audítorskom preskúmaní.

Vypracované odborníkom s nasledovnými kvalifikáciami:

MSc Cyber Security, Royal Holloway UoL CISM CISA ISO 27001:2022 Lead Auditor & Implementer CEH

Pokrytie a témy

🏢 Cieľové oddelenia

Ochrana súkromia Súlad IT bezpečnosť Audit Kancelária DPO

🏷️ Tematické pokrytie

Manažérstvo informácií o ochrane súkromia Záznamy o spracovateľských činnostiach Klasifikácia údajov Uchovávanie a likvidácia údajov Riadenie súladu Riadenie politík Vnútorný audit
€49

Jednorazový nákup

Okamžité stiahnutie
Doživotné aktualizácie

Táto politika je 1 z 25 v kompletnom balíku ISO/IEC 27701 PIMS

Ušetrite 52%

Získajte všetkých 25 politík PIMS, kompletnú sadu registrov a podrobný implementačný plán za €799 namiesto €1 675 pri samostatnom nákupe.

Zobraziť kompletný balík 27701 →
PIMS Documented Information and Evidence Management Policy

Podrobnosti produktu

Typ: policy
Kategória: ISO 27701 PIMS Policy Pack
Normy: 6