Politika školení v oblasti ochrany súkromia podľa ISO 27701 pre proces nástupu, ročné opakovacie školenie, kompetencie podľa rolí, dôkazy REG11 a eskaláciu REG12.
Táto politika definuje požiadavky na školenie, povedomie a kompetencie v oblasti ochrany súkromia pre roly PIMS. Pokrýva proces nástupu, ročné opakovacie školenie, školenie podľa rolí, uistenie dodávateľov, dôkazy REG11, eskaláciu REG12 a preskúmanie účinnosti v kontextoch prevádzkovateľa, sprostredkovateľa, spoločného prevádzkovateľa a ďalšieho sprostredkovateľa.
Vyžaduje, aby boli kategórie cieľových skupín školení PIMS a priradenia rolí zaznamenané v REG11 pred ročnými cyklami, procesom nástupu alebo zmenami rolí.
Pokrýva potreby školení týkajúce sa rolí prevádzkovateľa, sprostredkovateľa, ďalšieho sprostredkovateľa, bezpečnosti, incidentov, vysokorizikového spracúvania, vybavovania práv, DPIA a prenosov.
Používa REG11 na priradenia, absolvovania, potvrdenia, stav po lehote a dôkazy účinnosti, s eskaláciou v REG12 podľa potreby.
Kliknite na diagram pre zobrazenie v plnej veľkosti
Identifikácia cieľovej skupiny školenia
Interval procesu nástupu a ročného opakovacieho školenia
Požiadavky na školenie v oblasti ochrany súkromia podľa rolí
Dôkazy o absolvovaní a potvrdenia v REG11
Eskalácia neabsolvovania a nápravné školenie
Uistenie o školeniach sprostredkovateľov, ďalších sprostredkovateľov a tretích strán
Tento produkt je v súlade s nasledujúcimi rámcami dodržiavania predpisov s podrobnými mapovaniami doložiek a kontrol.
| Rámec | Pokryté doložky / Kontroly |
|---|---|
| ISO/IEC 27701:2025 |
Clause 7.2Clause 7.3Clause 7.4Clause 7.5Clause 8.1Clause 9.1Clause 10.2Annex A.3.17
|
| EU GDPR |
Article 5(2)Article 24Article 28Article 32Article 39
|
| ISO/IEC 27001:2022 | |
| ISO/IEC 27002:2022 | |
| ISO/IEC 29100:2020 |
Clause 5.11Clause 5.12
|
Zodpovednosti za školenie závisia od jasne priradených rolí v oblasti ochrany súkromia a preukázateľnej zodpovednosti.
Vysokorizikové spracúvanie a zodpovednosti za DPIA spúšťajú rozšírené školenie alebo školenie v oblasti ochrany súkromia podľa rolí.
Politika vyžaduje školenie dodávateľov, sprostredkovateľov a ďalších sprostredkovateľov alebo rovnocenné dôkazy uistenia.
Bezpečnosť PII, privilegovaný prístup, riadenie prístupu, logovanie, monitorovanie a roly podpory incidentov vyžadujú vstupy zo školení.
Poučenia z incidentov môžu spustiť cielené požiadavky na povedomie v oblasti ochrany súkromia a nápravné školenie.
Dôkazy o školení, výnimky, eskalácie a nápravné opatrenia sa opierajú o správu a riadenie zdokumentovaných informácií.
Táto Politika školení, povedomia a kompetencií v oblasti ochrany súkromia definuje overiteľný prístup ku školeniam PIMS pre personál, zmluvných dodávateľov, príslušné tretie strany, sprostredkovateľov, ďalších sprostredkovateľov a iné zainteresované strany, ktorých práca môže ovplyvniť spracúvanie PII. Priraďuje zodpovednosti rolám, ako sú vrcholový manažment, vedúci ochrany súkromia / manažér PIMS, vlastníci procesov, vlastníci systémov, vlastníci dodávateľov / obstarávania, informačná bezpečnosť, zodpovedná osoba pre ochranu osobných údajov / poradca pre ochranu súkromia, koordinátor reakcie na incidenty a preskúmavateľ vnútorného auditu / súladu. Politika používa REG11 ako primárny dôkazový objekt pre priradenia školení, absolvovania, potvrdenia, stav po lehote, dôkazy kompetencií a výsledky účinnosti, pričom REG08, REG10 a REG12 podporujú uistenie tretích strán, poučenia z incidentov, výnimky, eskalácie, nezhody, nápravné opatrenia a dôkazy pre preskúmanie manažmentom.
Vzťahuje sa na personál, zmluvných dodávateľov, príslušné tretie strany, sprostredkovateľov, ďalších sprostredkovateľov a roly ovplyvňujúce spracúvanie PII.
Centralizuje priradenia, absolvovania, potvrdenia, záznamy po lehote, dôkazy kompetencií a výsledky účinnosti.
Vyžaduje overenie školenia pred prístupom k PII bez dohľadu, prístupom k systémom s vysokým dopadom alebo privilegovanými funkciami PII.
Vyžaduje školenie sprostredkovateľov, ďalších sprostredkovateľov, dodávateľov a externej pracovnej sily alebo rovnocenné dôkazy uistenia v REG08 alebo REG11.
Táto politika bola vypracovaná bezpečnostným lídrom s viac ako 25-ročnými skúsenosťami s implementáciou a auditovaním rámcov ISMS pre globálne podniky. Nie je navrhnutá len ako dokument, ale ako obhájiteľný rámec, ktorý obstojí pri audítorskom preskúmaní.
Získajte všetkých 25 politík PIMS, kompletnú sadu registrov a podrobný implementačný plán za €799 namiesto €1 675 pri samostatnom nákupe.
Zobraziť kompletný balík 27701 →