policy ISO 27701 PIMS Policy Pack

Politika upravljanja dokumentiranih informacij in dokazil PIMS

Nadzorujte dokumente in dokazila PIMS z odobritvami, nadzorom različic, dostopom, hrambo, pridobivanjem za revizijo in evidencami, pripravljenimi za ISO/IEC 27701.

Pregled

Ta politika določa, kako potekajo ustvarjanje, odobritev, nadzor različic, varovanje, pridobivanje, hramba, prevajanje, umik in presojanje dokumentiranih informacij in dokazil PIMS. Uporablja REG01 do REG12 za vzdrževanje sledljivih dokazil, pripravljenih za certifikacijo, v kontekstih upravljavca, skupnega upravljavca, obdelovalca in podobdelovalca.

Nadzor dokazil, pripravljen za revizijo

Določa, kako se dokazila PIMS ustvarjajo, poimenujejo, varujejo, pridobivajo, hranijo in povezujejo od REG01 do REG12.

Sledljiva odobritev in nadzor različic

Pred objavo zahteva identifikatorje, lastnike, različice, status odobritve, datume začetka veljavnosti, datume pregleda in utemeljitev sprememb.

Jasna odgovornost PIMS

Dodeljuje naloge glede dokumentiranih informacij vlogam za zasebnost, varnost, procese, sisteme, nabavo, presojo in najvišje vodstvo.

Preberi celoten pregled (click to expand)
Politika upravljanja dokumentiranih informacij in dokazil PIMS določa obvezne zahteve za nadzor celotnega življenjskega cikla dokumentiranih informacij sistema upravljanja informacij o zasebnosti. Njeno področje uporabe zajema ustvarjanje, odobritev, nadzor različic, zaščito, hrambo, pridobivanje, prevajanje, umik in dokazovanje evidenc PIMS. Politika se uporablja za politike PIMS, registre, dokumentirane odobritve, dokazne zapise, revizijske dokaze, zapise vodstvenega pregleda, dokazila o korektivnih ukrepih in nadzorovane prevode, ki se uporabljajo za dokazovanje skladnosti PIMS. Napisana je za kontekste upravljavca, skupnega upravljavca, obdelovalca in podobdelovalca, zato je uporabna za različne vloge, ki jih ima lahko organizacija pri obdelavi osebno določljivih podatkov. Osrednja značilnost politike je uporaba kanoničnih dokaznih objektov PIMS REG01 do REG12, namesto ustvarjanja ločenega registra nadzora dokumentov. Politika določa, da se dokazila o nadzoru dokumentiranih informacij vzdržujejo prek teh dokaznih objektov, pri čemer se REG03 in REG12 posebej uporabljata za uporabljivost kontrol, presojo, neskladnost, korektivni ukrep in dokazila o izboljšavah. Ta pristop je namenjen preprečevanju nepotrebne birokracije pri nadzoru dokumentov, ob hkratnem ohranjanju evidenc, pripravljenih za revizijo, za certifikacijo, programe zagotavljanja zaupanja naročnikov in nenehno izboljševanje. REG12 se obsežno uporablja za indeks dokumentiranih informacij, ravni dostopa, razvrstitve občutljivosti, status odobritve, evidenco različic, zahteve za pridobivanje, odobritve razkritja, kategorije hrambe, status umika, izjeme in sledenje korektivnim ukrepom. Politika vzpostavlja podrobne kontrole za ustvarjanje, odobritev, nadzor različic in objavo. Pred objavo dokumentiranih informacij PIMS mora vodja zasebnosti / vodja PIMS v REG12 dodeliti identifikator dokumenta, lastnika, številko različice, status odobritve, datum začetka veljavnosti in datum pregleda. Najvišje vodstvo mora pred objavo odobriti ključne politike PIMS in bistvene spremembe politike, vodja zasebnosti / vodja PIMS pa pred operativno uporabo odobri predloge dokazil ali vgrajene razdelke registra. Politika zahteva tudi, da se pred izdajo zabeležita evidenca različic in utemeljitev sprememb, komunikacija odobrenih sprememb pa se zabeleži v REG11 v 30 dneh po objavi. Kakovost dokazil in sledljivost sta obravnavani kot operativni zahtevi, ne kot neobvezni dokumentacijski nalogi. Vodja zasebnosti / vodja PIMS mora določiti pravila poimenovanja dokazil, četrtletno in pred zunanjo presojo uskladiti sklice na kontrole v REG03 z zapisi dokazil politike ter uporabiti odobreno pravilo poimenovanja izvoza, preden se dokazila delijo za certifikacijsko presojo, programe zagotavljanja zaupanja naročnikov ali regulativni odziv. Lastniki procesov / lastniki podjetja morajo zagotoviti, da dokazila o obdelavi vključujejo lastnika dokazila, datum, sklic na dejavnost obdelave, status odločitve in status odobritve, preden se uporabijo za presojo. Notranja revizija / pregledovalci skladnosti morajo med načrtovanimi presojami ali pregledi skladnosti zabeležiti vrzeli v popolnosti, točnosti ali sledljivosti. Politika določa tudi kontrole za dostop, zaščito, pridobivanje, razkritje, hrambo, umik, arhiviranje, odstranjevanje in nadzor večjezičnih različic. Omejitve dostopa do repozitorija morajo biti zabeležene pred dodelitvijo dostopa in pregledane četrtletno, dostop do dokazil PIMS, ki vsebujejo PII, pa mora biti odobren pred dodelitvijo. Razkritja dokazil zunanjim presojevalcem, naročnikom, obdelovalcem, upravljavcem, nadzornim organom ali drugim zunanjim strankam zahtevajo zabeleženo odobritev in obseg razkritja. Zastarele različice morajo biti umaknjene v določenih časovnih okvirih, prejšnje odobrene različice politik morajo biti ohranjene, arhiviranje ali izbris pa se ne smeta izvesti, dokler niso preverjene odvisnosti od revizijskega zadržanja, pravnega zadržanja, preiskave incidenta ali korektivnega ukrepa. Kazalniki, obravnava izjem, uveljavljanje in zahteve za letni pregled zagotavljajo, da dokumentirane informacije ostajajo aktualne, pridobljive, zaščitene in usklajene s potrebami skladnosti PIMS.

Diagram pravilnika

Diagram poteka procesa, ki prikazuje življenjski cikel dokumentiranih informacij PIMS: vzpostavitev indeksa REG12, razvrščanje dokazil, odobritev in nadzor različic dokumentov, zaščita dostopa, pridobivanje dokazil, hramba ali umik zapisov, presoja sledljivosti in evidentiranje izboljšav.

Kliknite diagram za ogled v polni velikosti

Vsebina

Indeks dokumentiranih informacij PIMS v REG12

Ustvarjanje, odobritev, nadzor različic in objava

Poimenovanje, kakovost in sledljivost dokazil

Dostop, zaščita, pridobivanje in razkritje

Hramba, umik, arhiviranje in odstranjevanje

Prevajanje in nadzor večjezičnih različic

Skladnost z okvirom

🛡️ Podprti standardi in okviri

Ta izdelek je usklajen z naslednjimi okviri skladnosti s podrobnimi preslikanji klavzul in kontrol.

Okvir Pokrite klavzule / Kontrole
ISO/IEC 27701:2025
Clause 6.1.3Clause 7.5Clause 8.1Clause 9.1Clause 9.2Clause 9.3Clause 10.2Annex A.1.2.9Annex A.2.2.2Annex A.3.14
EU GDPR
Article 5(2)Article 24Article 28Article 30Article 32
ISO/IEC 29100:2020
Clause 5.12
ISO/IEC 29151:2022
Clause 18.1.4
ISO/IEC 27001:2022
ISO/IEC 27002:2022

Sorodne politike

Politika sistema upravljanja informacij o zasebnosti

Zagotavlja krovni okvir PIMS, ki ga podpira ta politika dokumentiranih informacij in dokazil.

Politika vlog, zadolžitev in odgovornosti na področju zasebnosti

Določa odgovornosti vlog, potrebne za izvajanje zahtev glede lastništva dokazil, odobritve, pregleda in nadzora.

Politika popisa dejavnosti obdelave in pravne podlage

Dokazila o obdelavi v REG02 so odvisna od točnih evidenc popisa, metapodatkov o lastniku, statusa in dokazil o odobritvi.

Politika upravljanja zasebnosti obdelovalcev, podobdelovalcev in tretjih oseb

Podpira zunanje zagotovljena dokazila o obdelovalcu, podobdelovalcu, deljenju s tretjimi osebami in navodilih naročnika v REG08.

Politika varnosti in nadzora dostopa

Povezuje se z omejitvami dostopa do repozitorija, odobritvijo dostopa do dokazil PII in kontrolami zaščite za evidence PIMS.

Politika spremljanja, presoje in izboljševanja PIMS

Nanaša se na pridobivanje revizijskih dokazov, testiranje sledljivosti, neskladnosti, korektivne ukrepe in dokazila o izboljšavah.

O pravilnikih Clarysec - Politika upravljanja dokumentiranih informacij in dokazil PIMS

Ta politika vzpostavlja operativni okvir za upravljanje dokumentiranih informacij in dokazil PIMS skozi njihov življenjski cikel. Določa zahteve za identifikatorje dokumentov, lastništvo, odobritev, nadzor različic, objavo, poimenovanje dokazil, sledljivost, nadzor dostopa, zaščito repozitorija, pridobivanje, razkritje, hrambo, umik, arhiviranje, odstranjevanje, nadzor prevodov, izjeme, uveljavljanje, pregled in nenehno izboljševanje z uporabo REG01 do REG12.

Nadzor življenjskega cikla

Zajema ustvarjanje, odobritev, nadzor različic, zaščito, hrambo, pridobivanje, prevajanje, umik in odstranjevanje.

Zaščitena dokazila

Zahteva omejitve dostopa, razvrstitev občutljivosti, odobritev razkritja in preglede zaščite repozitorija.

Sledljivi zapisi

Povezuje politike, kontrole, dejavnosti obdelave, odobritve, presoje, neskladnosti in korektivne ukrepe.

Podpora certifikaciji

Podpira pripravljenost na revizijo z zagotavljanjem, da je dokazila mogoče locirati, preveriti, pridobiti in povezati z obveznostmi.

Pogosto zastavljena vprašanja

Zasnovano za vodje, s strani vodij

Ta pravilnik je pripravil varnostni vodja z več kot 25 leti izkušenj pri uvajanju in presojanju ISMS ogrodij za globalna podjetja. Zasnovan ni le kot dokument, temveč kot zagovorno ogrodje, ki prestane presojo revizorjev.

Pripravil strokovnjak z naslednjimi kvalifikacijami:

MSc Cyber Security, Royal Holloway UoL CISM CISA ISO 27001:2022 Lead Auditor & Implementer CEH

Pokritost in teme

🏢 Ciljni oddelki

Zasebnost skladnost varnost IT presoja urad DPO

🏷️ Tematska pokritost

Upravljanje informacij o zasebnosti evidence dejavnosti obdelave razvrščanje podatkov hramba podatkov in odstranjevanje upravljanje skladnosti upravljanje politik notranja revizija
€49

Enkratni nakup

Takojšnji prenos
Vseživljenjske posodobitve

Ta politika je 1 od 25 v celotnem paketu ISO/IEC 27701 PIMS

Prihranite 52%

Pridobite vseh 25 politik PIMS, celoten nabor registrov in podroben načrt uvedbe za €799 namesto €1.675 pri posameznem nakupu.

Oglejte si celoten paket 27701 →
PIMS Documented Information and Evidence Management Policy

Podrobnosti o izdelku

Vrsta: policy
Kategorija: ISO 27701 PIMS Policy Pack
Standardi: 6