Riaďte dokumenty a dôkazy PIMS v oblasti schvaľovania, verziovania, prístupu, uchovávania, vyhľadávania pre audit a záznamov pripravených na ISO/IEC 27701.
Táto politika definuje, ako sa zdokumentované informácie a dôkazy PIMS vytvárajú, schvaľujú, verziujú, chránia, vyhľadávajú, uchovávajú, prekladajú, sťahujú z používania a auditujú. Používa REG01 až REG12 na udržiavanie sledovateľných dôkazov pripravených na certifikáciu v kontextoch prevádzkovateľa, spoločného prevádzkovateľa, sprostredkovateľa a ďalšieho sprostredkovateľa.
Definuje, ako sa dôkazy PIMS vytvárajú, pomenúvajú, chránia, vyhľadávajú, uchovávajú a prepájajú naprieč REG01 až REG12.
Vyžaduje identifikátory, vlastníkov, verzie, stav schválenia, dátumy účinnosti, dátumy preskúmania a odôvodnenie zmeny pred zverejnením.
Priraďuje povinnosti týkajúce sa zdokumentovaných informácií rolám v oblasti ochrany súkromia, bezpečnosti, procesov, systémov, obstarávania, auditu a vrcholového manažmentu.
Kliknite na diagram pre zobrazenie v plnej veľkosti
Index zdokumentovaných informácií PIMS v REG12
Vytváranie, schvaľovanie, verziovanie a zverejňovanie
Pomenúvanie, kvalita a sledovateľnosť dôkazov
Prístup, ochrana, vyhľadávanie a poskytnutie
Uchovávanie, stiahnutie z používania, archivácia a likvidácia
Preklad a viacjazyčné riadenie verzií
Tento produkt je v súlade s nasledujúcimi rámcami dodržiavania predpisov s podrobnými mapovaniami doložiek a kontrol.
| Rámec | Pokryté doložky / Kontroly |
|---|---|
| ISO/IEC 27701:2025 |
Clause 6.1.3Clause 7.5Clause 8.1Clause 9.1Clause 9.2Clause 9.3Clause 10.2Annex A.1.2.9Annex A.2.2.2Annex A.3.14
|
| EU GDPR |
Article 5(2)Article 24Article 28Article 30Article 32
|
| ISO/IEC 29100:2020 |
Clause 5.12
|
| ISO/IEC 29151:2022 |
Clause 18.1.4
|
| ISO/IEC 27001:2022 | |
| ISO/IEC 27002:2022 |
Poskytuje zastrešujúci rámec PIMS, ktorý táto politika zdokumentovaných informácií a dôkazov podporuje.
Definuje preukázateľnú zodpovednosť rolí potrebnú na prevádzkovanie požiadaviek na vlastníctvo dôkazov, schvaľovanie, preskúmanie a dohľad.
Dôkazy o spracúvaní v REG02 závisia od presných záznamov v evidencii, metadát vlastníka, stavu a dôkazov o schválení.
Podporuje externe poskytované dôkazy o sprostredkovateľovi, ďalšom sprostredkovateľovi, zdieľaní s treťou stranou a pokynoch zákazníka v REG08.
Nadväzuje na obmedzenia prístupu k úložisku, schvaľovanie prístupu k dôkazom obsahujúcim PII a ochranné kontroly pre záznamy PIMS.
Súvisí s vyhľadávaním auditných dôkazov, testovaním sledovateľnosti, nezhodami, nápravnými opatreniami a dôkazmi o zlepšovaní.
Táto politika stanovuje prevádzkový rámec na riadenie zdokumentovaných informácií a dôkazov PIMS počas ich životného cyklu. Definuje požiadavky na identifikátory dokumentov, vlastníctvo, schvaľovanie, verziovanie, zverejňovanie, pomenúvanie dôkazov, sledovateľnosť, riadenie prístupu, ochranu úložiska, vyhľadávanie, poskytnutie, uchovávanie, stiahnutie z používania, archiváciu, likvidáciu, riadenie prekladov, výnimky, uplatňovanie politiky, preskúmanie a neustále zlepšovanie s použitím REG01 až REG12.
Zahŕňa vytváranie, schvaľovanie, verziovanie, ochranu, uchovávanie, vyhľadávanie, preklad, stiahnutie z používania a likvidáciu.
Vyžaduje obmedzenia prístupu, klasifikáciu citlivosti, schválenie poskytnutia a preskúmanie ochrany úložiska.
Prepája politiky, kontroly, spracovateľské činnosti, schválenia, audity, nezhody a nápravné opatrenia.
Podporuje pripravenosť na audit tým, že zabezpečuje možnosť lokalizovať, overiť, vyhľadať a prepojiť dôkazy s povinnosťami.
Táto politika bola vypracovaná bezpečnostným lídrom s viac ako 25-ročnými skúsenosťami s implementáciou a auditovaním rámcov ISMS pre globálne podniky. Nie je navrhnutá len ako dokument, ale ako obhájiteľný rámec, ktorý obstojí pri audítorskom preskúmaní.
Získajte všetkých 25 politík PIMS, kompletnú sadu registrov a podrobný implementačný plán za €799 namiesto €1 675 pri samostatnom nákupe.
Zobraziť kompletný balík 27701 →