Definuje roly ochrany súkromia v PIMS, preukázateľnú zodpovednosť, dôkazy, eskaláciu a dohľad naprieč zodpovednosťami prevádzkovateľa, sprostredkovateľa, dodávateľa a auditu.
Definuje požiadavky na roly PIMS, preukázateľnú zodpovednosť, dôkazy, eskaláciu, nezávislosť a preskúmanie naprieč zodpovednosťami prevádzkovateľa, sprostredkovateľa, dodávateľa, systému a auditu.
Definuje kanonické roly PIMS, štruktúry preukázateľnej zodpovednosti, úrovne právomocí a pravidlá priradenia bez vytvárania nových pracovných pozícií.
Vyžaduje, aby boli priradenia rolí, záznamy o vlastníkoch, potvrdenia, preskúmania, konflikty a nápravné opatrenia zachytené v určených dôkazových objektoch.
Riadi kombinácie rolí, konflikt záujmov, kompenzačné kontroly a očakávania nezávislého auditu alebo preskúmania súladu.
Kliknite na diagram pre zobrazenie v plnej veľkosti
Model rolí PIMS a pravidlá priradenia
Požiadavky na kombináciu rolí, oddelenie povinností a nezávislosť
Preukázateľná zodpovednosť prevádzkovateľa, spoločného prevádzkovateľa, sprostredkovateľa a ďalšieho sprostredkovateľa
Poradenská, bezpečnostná, incidentná, dodávateľská a eskalačná preukázateľná zodpovednosť
Dôkazy preukázateľnej zodpovednosti, komunikácia a potvrdenie rolí
Metriky, výnimky, uplatňovanie politiky a požiadavky na preskúmanie
Tento produkt je v súlade s nasledujúcimi rámcami dodržiavania predpisov s podrobnými mapovaniami doložiek a kontrol.
| Rámec | Pokryté doložky / Kontroly |
|---|---|
| ISO/IEC 27701:2025 |
Clause 4.1Clause 5.1Clause 5.3Clause 7.2Clause 7.3Clause 7.4Clause 7.5Clause 8.1Clause 9.2Clause 9.3Clause 10.2Annex A.1.2.7Annex A.1.2.8Annex A.1.2.9Annex A.2.2.2Annex A.2.2.3
|
| EU GDPR |
Article 5(2)Article 24Article 26Article 28Article 30Article 37Article 38Article 39
|
| ISO/IEC 29100:2020 |
Clause 4.1Clause 4.2Clause 5.12
|
| ISO/IEC 29151:2022 |
Clause 6.1.2Clause 6.1.3
|
| ISO/IEC 27002:2022 |
Poskytuje širší základ správy a riadenia PIMS, ktorý táto politika rolí a preukázateľnej zodpovednosti podporuje.
Prepája činnosti spracúvania so zodpovednými vlastníkmi a záznamami klasifikácie rolí v REG02.
Zosúlaďuje sa s rozdelením zodpovedností pre sprostredkovateľov, ďalších sprostredkovateľov, zdieľanie s tretími stranami a vzťahy spoločného prevádzkovateľa v REG08.
Podporuje požiadavky politiky na povedomie o ochrane súkromia špecifické pre rolu a dôkazy o potvrdení v REG11.
Podporuje model zdokumentovaných dôkazov používaný na priradenia rolí, preskúmania, výnimky a nápravné opatrenia.
Podporuje nezávislé preskúmanie, auditné zistenia, preskúmanie manažmentom a zlepšovanie kontrol preukázateľnej zodpovednosti za roly.
Táto politika definuje model rolí PIMS organizácie, štruktúru preukázateľnej zodpovednosti, pravidlá priradenia zodpovedností, pravidlá kombinácie rolí, očakávania týkajúce sa eskalácie a požiadavky na dôkazy pre správu a riadenie ochrany súkromia. Vzťahuje sa na personál, funkcie, systémy, dodávateľov, sprostredkovateľov, ďalších sprostredkovateľov a vzťahy spoločného prevádzkovateľa, ktoré sa podieľajú na spracúvaní PII v rámci rozsahu PIMS alebo ho ovplyvňujú. Politika priraďuje zodpovednosti rolám vrátane vrcholového manažmentu, vedúceho ochrany súkromia / manažéra PIMS, vlastníkov procesov / vlastníkov organizácie, vlastníkov systémov / vlastníkov aplikácií, vlastníkov dodávateľov / obstarávania, zodpovednej osoby pre ochranu osobných údajov / poradcu pre ochranu súkromia, vedúceho informačnej bezpečnosti, koordinátora reakcie na incidenty a preskúmavateľa vnútorného auditu / súladu. Používa dôkazové objekty REG01, REG02, REG08, REG11 a REG12 na dokumentovanie priradení rolí, vlastníctva spracúvania a vzťahov, komunikácie, povedomia, nezávislosti, preskúmaní, výnimiek, nezhôd a nápravných opatrení.
Definuje roly správy a riadenia ochrany súkromia, ktoré možno priradiť existujúcemu personálu alebo funkciám so zdokumentovaným rozsahom a právomocou.
Používa REG01, REG02, REG08, REG11 a REG12 na doloženie priradení, vlastníctva, povedomia, preskúmaní a opatrení.
Vyžaduje, aby preskúmavatelia auditu alebo súladu zdokumentovali nezávislosť pred začatím každého auditu PIMS alebo preskúmania súladu.
Vyžaduje, aby boli výnimky z preukázateľnej zodpovednosti za roly posúdené, podľa potreby schválené, časovo obmedzené, uzavreté alebo prehodnotené.
Táto politika bola vypracovaná bezpečnostným lídrom s viac ako 25-ročnými skúsenosťami s implementáciou a auditovaním rámcov ISMS pre globálne podniky. Nie je navrhnutá len ako dokument, ale ako obhájiteľný rámec, ktorý obstojí pri audítorskom preskúmaní.
Získajte všetkých 25 politík PIMS, kompletnú sadu registrov a podrobný implementačný plán za €799 namiesto €1 675 pri samostatnom nákupe.
Zobraziť kompletný balík 27701 →