Politika obdelovalca osebno določljivih podatkov v oblaku, usklajena z ISO 27701, ki zajema navodilo naročnika, podobdelovalce, dostop, prenose, izbris, podporo pri kršitvah in dokazila.
Politika obdelovalca osebno določljivih podatkov v oblaku določa, kako mora biti nadzorovana obdelava osebno določljivih podatkov v oblaku, kadar organizacija nastopa kot obdelovalec ali podobdelovalec. Zajema navodilo naročnika, deljeno odgovornost, izolacijo najemnikov, podobdelovalce, prenose, izbris, podporo pri kršitvah, presoje in dokazila v REG02, REG03, REG08, REG09, REG10 in REG12.
Določa obvezne zahteve glede zasebnosti za obdelavo osebno določljivih podatkov v SaaS, PaaS, IaaS, gostovanih, upravljanih storitvah v oblaku, shrambi, analitiki in infrastrukturi.
Zahteva, da se navodila naročnika ali nadrejenega obdelovalca evidentirajo, pregledajo in upoštevajo, preden se začne obdelava osebno določljivih podatkov v oblaku.
Zajema odobritev podobdelovalcev v oblaku, prenesene obveznosti, lokacije, obvestila o spremembah, spremljanje in dokazila ob izstopu.
Zahteva dokazila o vračilu, prenosu, izbrisu, odstranjevanju in izstopu podobdelovalcev za produkcijske sisteme, varnostne kopije, dnevnike in podporne kopije.
Kliknite diagram za ogled v polni velikosti
Obseg obdelave osebno določljivih podatkov v oblaku in zapisi navodil naročnika
Dokazila o deljeni odgovornosti, izolaciji najemnikov, dostopu in beleženju
Upravljanje podobdelovalcev in dobavne verige v oblaku
Usmerjanje lokacij, oddaljenega dostopa in mednarodnih prenosov
Dokazila o vračilu, prenosu, izbrisu, odstranjevanju in izstopu
Spremljanje, izjeme, uveljavljanje in korektivni ukrepi
Ta izdelek je usklajen z naslednjimi okviri skladnosti s podrobnimi preslikanji klavzul in kontrol.
| Okvir | Pokrite klavzule / Kontrole |
|---|---|
| ISO/IEC 27701:2025 |
Clause 4.1Clause 6.1.3Clause 7.5Clause 8.1Clause 9.1Clause 10.2Annex A.2.2.2Annex A.2.2.3Annex A.2.2.5Annex A.2.2.6Annex A.2.2.7Annex A.2.3.2Annex A.2.4.2Annex A.2.4.3Annex A.2.4.4Annex A.2.5.2Annex A.2.5.3Annex A.2.5.4Annex A.2.5.5Annex A.2.5.6Annex A.2.5.7Annex A.2.5.8Annex A.2.5.9Annex A.3.8Annex A.3.9Annex A.3.14Annex A.3.24Annex A.3.25
|
| EU GDPR |
Article 28Article 30Article 32Article 33Article 44
|
| ISO/IEC 29100:2020 |
Clause 5.3Clause 5.5Clause 5.6Clause 5.10Clause 5.11Clause 5.12
|
| ISO/IEC 29151:2022 |
Clause 15.1.2Clause 15.2.2Clause 15.2.3Annex A.7Annex A.7.2
|
| ISO/IEC 27001:2022 | |
| ISO/IEC 27002:2022 | |
| ISO/IEC 27018:2020 |
Annex A.2.1Annex A.3.1Annex A.6.1Annex A.6.2Annex A.8.1Annex A.10.1Annex A.10.3Annex A.11.11Annex A.11.12Annex A.12.1
|
| ISO/IEC 27036-2:2022 |
Clause 6.1.1Clause 6.1.2Clause 7.1Clause 7.2Clause 7.3Clause 7.4Clause 7.5
|
| ISO/IEC 27555:2025 |
Clause 5.1Clause 5.2Clause 5.3Clause 5.4Clause 5.5Clause 5.6Clause 5.8Clause 9.1Clause 9.2Clause 9.3Clause 9.4Clause 9.5Clause 9.6Clause 9.7
|
Neposredno podpira upravljanje življenjskega cikla podobdelovalcev v oblaku in tretjih oseb, ki ga zahteva ta politika.
Podpira zahteve glede lokacij, oddaljenega dostopa in usmerjanja nadaljnjih prenosov za osebno določljive podatke naročnikov v oblaku.
Zagotavlja širšo varnostno arhitekturo in arhitekturo nadzora dostopa za osebno določljive podatke, na katero se sklicujejo kontrole dostopa v oblaku, beleženja in izolacije najemnikov.
Povezuje zaznavanje incidentov v zvezi z osebno določljivimi podatki v oblaku, obveščanje naročnika in dokazila podpore pri kršitvah z delovnim tokom incidentov.
Podpira zahteve glede dokazil o vračilu, izbrisu, odstranjevanju in izstopu za osebno določljive podatke naročnikov in kopije podobdelovalcev.
Podpira dokumentirane informacije in kanonično obravnavo dokazil, ki se uporablja v REG02, REG03, REG08, REG09, REG10 in REG12.
Politika obdelovalca osebno določljivih podatkov v oblaku vzpostavlja operativne zahteve glede zasebnosti za storitve v oblaku, pri katerih organizacija nastopa kot obdelovalec osebno določljivih podatkov ali podobdelovalec. Povezuje navodila naročnika, obseg obdelave v oblaku, dokazila o deljeni odgovornosti, izolacijo najemnikov, dostop, beleženje, upravljanje podobdelovalcev, usmerjanje lokacij in prenosov, izbris, vračilo, podporo pri kršitvah, podporo pri presoji in spremljanje v dokazni model PIMS organizacije. Politika jasno dodeljuje odgovornosti najvišjemu vodstvu, vodji zasebnosti / vodji PIMS, pooblaščeni osebi za varstvo podatkov / svetovalcu za zasebnost, vodji informacijske varnosti, lastniku procesa / lastniku podjetja, lastniku sistema / lastniku aplikacije, lastniku dobaviteljev / nabave, koordinatorju odzivanja na incidente in notranji reviziji / pregledovalcu skladnosti. Za vzdrževanje zapisov, pripravljenih na revizijo, in podporo pripravljenosti na certifikacijo PIMS po ISO/IEC 27701:2025 za obdelovalce v oblaku in podobdelovalce v oblaku uporablja REG02, REG03, REG08, REG09, REG10 in REG12.
Povezuje obveznosti obdelovalca v oblaku z REG02, REG03, REG08, REG09, REG10 in REG12 za zapise, pripravljene na revizijo.
Zahteva dokumentirana navodila naročnika ali nadrejenega obdelovalca pred začetkom obdelave osebno določljivih podatkov v oblaku.
Evidentira podobdelovalce, odvisnosti od oblaka, podlago za odobritev, prenesene obveznosti, lokacije in dokazila o pregledu.
Zajema dokazila o vračilu, prenosu, izbrisu in odstranjevanju za produkcijske sisteme, varnostne kopije, dnevnike in podporne kopije.
Ta pravilnik je pripravil varnostni vodja z več kot 25 leti izkušenj pri uvajanju in presojanju ISMS ogrodij za globalna podjetja. Zasnovan ni le kot dokument, temveč kot zagovorno ogrodje, ki prestane presojo revizorjev.
Pridobite vseh 25 politik PIMS, celoten nabor registrov in podroben načrt uvedbe za €799 namesto €1.675 pri posameznem nakupu.
Oglejte si celoten paket 27701 →