Zaveďte správu a riadenie PIMS v súlade s ISO/IEC 27701 pre spracúvanie osobných údajov, dôkazy, riziká ochrany súkromia, audity a neustále zlepšovanie.
Definuje povinnú správu a riadenie PIMS v súlade s ISO/IEC 27701 pre spracúvanie osobných údajov, roly, riziká ochrany súkromia, dôkazy, audit, výnimky a neustále zlepšovanie.
Definuje povinnú správu a riadenie na zavedenie, implementáciu, udržiavanie, monitorovanie a zlepšovanie PIMS.
Prepája zodpovednosti PIMS s dôkazovými objektmi vrátane REG01, REG02, REG03, REG04, REG08, REG10, REG11 a REG12.
Priraďuje zodpovednosť PIMS naprieč rolami vrcholového manažmentu, ochrany súkromia, procesov, systémov, bezpečnosti, dodávateľov, incidentov a auditu.
Kliknite na diagram pre zobrazenie v plnej veľkosti
Rozsah PIMS, kontext a organizačné hranice
Určenie roly PIMS pre činnosti prevádzkovateľa, spoločného prevádzkovateľa, sprostredkovateľa a ďalšieho sprostredkovateľa
Ciele ochrany súkromia a Vyhlásenie o uplatniteľnosti PIMS
Posúdenie rizík ochrany súkromia, ošetrenie rizík a správa a riadenie DPIA
Požiadavky na index dôkazov, vnútorný audit, nezhody a nápravné opatrenia
Požiadavky na metriky, výnimky, uplatňovanie politiky, preskúmanie a údržbu
Tento produkt je v súlade s nasledujúcimi rámcami dodržiavania predpisov s podrobnými mapovaniami doložiek a kontrol.
| Rámec | Pokryté doložky / Kontroly |
|---|---|
| ISO/IEC 27701:2025 |
Clause 4.1Clause 4.2Clause 4.3Clause 4.4Clause 5.1Clause 5.2Clause 5.3Clause 6.1.1Clause 6.1.2Clause 6.1.3Clause 6.2Clause 6.3Clause 7.1Clause 7.2Clause 7.3Clause 7.4Clause 7.5Clause 8.1Clause 8.2Clause 8.3Clause 9.1Clause 9.2Clause 9.3Clause 10.1Clause 10.2Annex A.1.2.2Annex A.1.2.3Annex A.1.2.6Annex A.1.2.8Annex A.1.2.9Annex A.2.2.2Annex A.2.2.3Annex A.3.3
|
| EU GDPR |
Article 5(2)Article 24Article 26Article 28Article 30Article 32Article 35
|
| ISO/IEC 29100:2020 |
Clause 4.7Clause 5.1Clause 5.11Clause 5.12
|
| ISO/IEC 29134:2020 |
Clause 1Clause 5.1Clause 6.2Clause 6.3
|
| ISO/IEC 29151:2022 |
Clause 4.1Clause 4.2Annex A.2
|
| ISO/IEC 27557:2022 |
Clause 4Clause 5.2Clause 5.3Clause 5.4.1
|
Podporuje štruktúru preukázateľnej zodpovednosti PIMS tým, že definuje roly, zodpovednosti a právomoci v oblasti ochrany súkromia.
Prepája určenie roly PIMS a zodpovednosť za spracúvanie so záznamami evidencie a právneho základu.
Poskytuje podrobnú správu a riadenie posúdenia rizík ochrany súkromia a DPIA, na ktoré odkazuje politika PIMS.
Podporuje prevádzkové kontroly PIMS pre nové alebo zmenené spracúvanie a systémy spracúvajúce osobné údaje.
Podporuje záznamy správy a riadenia sprostredkovateľov, ďalších sprostredkovateľov, spoločných prevádzkovateľov a zdieľania údajov požadované PIMS.
Prepája Vyhlásenie o uplatniteľnosti PIMS s uplatniteľnou referenčnou úrovňou bezpečnosti PII.
Táto Politika systému manažérstva ochrany súkromia (PIMS) ustanovuje PIMS organizácie pre spracúvanie osobných údajov v kontextoch prevádzkovateľa, spoločného prevádzkovateľa, sprostredkovateľa a ďalšieho sprostredkovateľa. Definuje požiadavky na správu a riadenie pri zavádzaní, implementácii, udržiavaní, monitorovaní a neustálom zlepšovaní PIMS, s jasne priradenou zodpovednosťou vrcholovému manažmentu, vedúcemu ochrany súkromia / manažérovi PIMS, vlastníkom procesov, vlastníkom systémov, vlastníkom dodávateľov a obstarávania, informačnej bezpečnosti, reakcii na incidenty a nezávislým preskúmavateľom auditu alebo súladu. Politika používa dôkazové objekty vrátane REG01, REG02, REG03, REG04, REG08, REG10, REG11 a REG12 na podporu zodpovedného, rizikovo orientovaného a dôkazmi podloženého riadenia spracúvania osobných údajov počas životného cyklu PIMS.
Vyžaduje, aby sa v REG01 udržiavali schválený rozsah, kontext, zainteresované strany, hranice a interakcie procesov.
Priraďuje povinnosti vrcholovému manažmentu, ochrane súkromia, procesným, systémovým, bezpečnostným, dodávateľským, incidentným a auditným rolám.
Vyžaduje posúdenie rizík ochrany súkromia, určenie potreby DPIA a schválené ošetrenie pred pokračovaním relevantného spracúvania.
Udržiava indexy dôkazov, stav implementácie, záznamy o preskúmaní, nezhody a nápravné opatrenia v definovaných registroch.
Táto politika bola vypracovaná bezpečnostným lídrom s viac ako 25-ročnými skúsenosťami s implementáciou a auditovaním rámcov ISMS pre globálne podniky. Nie je navrhnutá len ako dokument, ale ako obhájiteľný rámec, ktorý obstojí pri audítorskom preskúmaní.
Získajte všetkých 25 politík PIMS, kompletnú sadu registrov a podrobný implementačný plán za €799 namiesto €1 675 pri samostatnom nákupe.
Zobraziť kompletný balík 27701 →