Riaďte vzťahy so sprostredkovateľmi, ďalšími sprostredkovateľmi a tretími stranami týkajúce sa PII prostredníctvom dôkazov REG08, náležitej starostlivosti, zmlúv, monitorovania a kontrol ukončenia.
Táto politika riadi sprostredkovateľov, ďalších sprostredkovateľov a tretie strany, ktoré nakladajú s PII. Používa REG08 ako primárny register dôkazov a definuje požiadavky na klasifikáciu rolí, náležitú starostlivosť, zmluvy, pokyny zákazníka, schvaľovanie ďalších sprostredkovateľov, monitorovanie, väzby na incidenty, záznamy o prenosoch, dôkazy o ukončení a nápravné opatrenia.
Definuje, ako sa sprostredkovatelia, ďalší sprostredkovatelia a tretie strany nakladajúce s PII identifikujú, schvaľujú, monitorujú, menia a ukončujú.
Používa REG08 ako primárny register a prepája vzťahy so záznamami o spracúvaní, rizikách, prenosoch, incidentoch a nápravných opatreniach.
Priraďuje povinnosti oblastiam ochrany súkromia, obstarávania, bezpečnosti, vlastníkom procesov, vlastníkom systémov, reakcii na incidenty a vrcholovému manažmentu.
Kliknite na diagram pre zobrazenie v plnej veľkosti
Klasifikácia vzťahov a požiadavky na dôkazy v REG08
Náležitá starostlivosť v oblasti ochrany súkromia a bezpečnostné uistenie
Zmluvy so sprostredkovateľmi a zdokumentované pokyny zákazníka
Schválenie ďalších sprostredkovateľov, oznámenia a prenesené povinnosti
Priebežné monitorovanie, väzby na incidenty a záznamy o prenosoch
Dôkazy o ukončení, vrátení, výmaze a nápravných opatreniach
Tento produkt je v súlade s nasledujúcimi rámcami dodržiavania predpisov s podrobnými mapovaniami doložiek a kontrol.
| Rámec | Pokryté doložky / Kontroly |
|---|---|
| ISO/IEC 27701:2025 |
Clause 4.1Clause 6.1.2Clause 8.2Clause 7.5Clause 8.1Clause 9.1Clause 10.2Annex A.1.2.7Annex A.1.2.9Annex A.2.2.2Annex A.2.2.3Annex A.2.2.5Annex A.2.2.6Annex A.2.2.7Annex A.2.3.2Annex A.2.4.3Annex A.2.5.4Annex A.2.5.5Annex A.2.5.6Annex A.2.5.7Annex A.2.5.8Annex A.2.5.9
|
| EU GDPR |
Article 5(2)Article 24Article 26Article 28Article 30Article 32
|
| ISO/IEC 29100:2020 |
Clause 5.10Clause 5.11Clause 5.12
|
| ISO/IEC 29151:2022 |
Clause 15.1.2Clause 15.2.2Clause 15.2.3
|
| ISO/IEC 27002:2022 | |
| ISO/IEC 27018:2020 |
Annex A.2.1Annex A.3.1Annex A.6.1Annex A.6.2Annex A.8.1Annex A.10.1Annex A.10.3Annex A.11.11Annex A.11.12Annex A.12.1
|
| ISO/IEC 27036-2:2022 |
Clause 6.1.1Clause 6.1.2Clause 7.1Clause 7.2Clause 7.3Clause 7.4Clause 7.5
|
Záznamy o vzťahoch v REG08 sa musia podľa potreby prepájať so záznamami REG02 o evidencii spracúvania a právnom základe.
Vysoko rizikové vzťahy so sprostredkovateľmi a podstatné zmeny vzťahov s tretími stranami v oblasti ochrany súkromia spúšťajú posúdenie rizík ochrany súkromia a preverenie potreby DPIA v REG04.
Zmluvy so sprostredkovateľmi a ďalšími sprostredkovateľmi a ich ukončenia musia riešiť vrátenie, výmaz, likvidáciu a dôkazy o prechode prostredníctvom PII10.
Miesta spracúvania, miesta hostovania a indikátory prenosu v REG08 sa musia prepájať s príslušnými dôkazmi REG09 o prenosoch.
Bezpečnostné uistenie, dôkazy o riadení prístupu, prístup dodávateľov a kontroly offboardingu podporujú správu a riadenie PII tretích strán.
Oznámenia o incidentoch ochrany súkromia súvisiacich s dodávateľmi a žiadosti o súčinnosť smerujú do REG10 podľa PII15 s väzbou na REG08.
Táto politika ustanovuje prevádzkovú správu a riadenie ochrany súkromia pre sprostredkovateľov, ďalších sprostredkovateľov, subdodávateľsky zapojených sprostredkovateľov PII, dodávateľov, poskytovateľov služieb, poskytovateľov cloudových služieb a iné tretie strany, ktoré spracúvajú alebo ovplyvňujú PII v rozsahu PIMS. Definuje, ako sa vzťahy klasifikujú, posudzujú, schvaľujú, zmluvne upravujú, inštruujú, monitorujú, menia a ukončujú, pričom REG08 slúži ako primárny dôkazový objekt a podľa potreby sa vyžadujú väzby na evidenciu spracúvania, riziká, prenosy, incidenty, komunikáciu, zdokumentované informácie a záznamy o nápravných opatreniach.
Vzťahuje sa na sprostredkovateľov, ďalších sprostredkovateľov, subdodávateľov, dodávateľov, poskytovateľov služieb, poskytovateľov cloudových služieb a iné tretie strany nakladajúce s PII.
Vyžaduje náležitú starostlivosť v oblasti ochrany súkromia, bezpečnostné uistenie a podľa spúšťačov posúdenie rizík alebo preverenie potreby DPIA pred schválením.
Dokumentuje zmluvy so sprostredkovateľmi, pokyny zákazníka, prenesené povinnosti a schválené zmeny v REG08.
Stanovuje frekvencie preskúmania, ošetrenie výnimiek, pravidlá blokovania, spúšťače nezhôd a dôkazy o nápravných opatreniach.
Táto politika bola vypracovaná bezpečnostným lídrom s viac ako 25-ročnými skúsenosťami s implementáciou a auditovaním rámcov ISMS pre globálne podniky. Nie je navrhnutá len ako dokument, ale ako obhájiteľný rámec, ktorý obstojí pri audítorskom preskúmaní.
Získajte všetkých 25 politík PIMS, kompletnú sadu registrov a podrobný implementačný plán za €799 namiesto €1 675 pri samostatnom nákupe.
Zobraziť kompletný balík 27701 →