Nadzorujte dokumente in dokazila PIMS z odobritvami, nadzorom različic, dostopom, hrambo, pridobivanjem za revizijo in evidencami, pripravljenimi za ISO/IEC 27701.
Ta politika določa, kako potekajo ustvarjanje, odobritev, nadzor različic, varovanje, pridobivanje, hramba, prevajanje, umik in presojanje dokumentiranih informacij in dokazil PIMS. Uporablja REG01 do REG12 za vzdrževanje sledljivih dokazil, pripravljenih za certifikacijo, v kontekstih upravljavca, skupnega upravljavca, obdelovalca in podobdelovalca.
Določa, kako se dokazila PIMS ustvarjajo, poimenujejo, varujejo, pridobivajo, hranijo in povezujejo od REG01 do REG12.
Pred objavo zahteva identifikatorje, lastnike, različice, status odobritve, datume začetka veljavnosti, datume pregleda in utemeljitev sprememb.
Dodeljuje naloge glede dokumentiranih informacij vlogam za zasebnost, varnost, procese, sisteme, nabavo, presojo in najvišje vodstvo.
Kliknite diagram za ogled v polni velikosti
Indeks dokumentiranih informacij PIMS v REG12
Ustvarjanje, odobritev, nadzor različic in objava
Poimenovanje, kakovost in sledljivost dokazil
Dostop, zaščita, pridobivanje in razkritje
Hramba, umik, arhiviranje in odstranjevanje
Prevajanje in nadzor večjezičnih različic
Ta izdelek je usklajen z naslednjimi okviri skladnosti s podrobnimi preslikanji klavzul in kontrol.
| Okvir | Pokrite klavzule / Kontrole |
|---|---|
| ISO/IEC 27701:2025 |
Clause 6.1.3Clause 7.5Clause 8.1Clause 9.1Clause 9.2Clause 9.3Clause 10.2Annex A.1.2.9Annex A.2.2.2Annex A.3.14
|
| EU GDPR |
Article 5(2)Article 24Article 28Article 30Article 32
|
| ISO/IEC 29100:2020 |
Clause 5.12
|
| ISO/IEC 29151:2022 |
Clause 18.1.4
|
| ISO/IEC 27001:2022 | |
| ISO/IEC 27002:2022 |
Zagotavlja krovni okvir PIMS, ki ga podpira ta politika dokumentiranih informacij in dokazil.
Določa odgovornosti vlog, potrebne za izvajanje zahtev glede lastništva dokazil, odobritve, pregleda in nadzora.
Dokazila o obdelavi v REG02 so odvisna od točnih evidenc popisa, metapodatkov o lastniku, statusa in dokazil o odobritvi.
Podpira zunanje zagotovljena dokazila o obdelovalcu, podobdelovalcu, deljenju s tretjimi osebami in navodilih naročnika v REG08.
Povezuje se z omejitvami dostopa do repozitorija, odobritvijo dostopa do dokazil PII in kontrolami zaščite za evidence PIMS.
Nanaša se na pridobivanje revizijskih dokazov, testiranje sledljivosti, neskladnosti, korektivne ukrepe in dokazila o izboljšavah.
Ta politika vzpostavlja operativni okvir za upravljanje dokumentiranih informacij in dokazil PIMS skozi njihov življenjski cikel. Določa zahteve za identifikatorje dokumentov, lastništvo, odobritev, nadzor različic, objavo, poimenovanje dokazil, sledljivost, nadzor dostopa, zaščito repozitorija, pridobivanje, razkritje, hrambo, umik, arhiviranje, odstranjevanje, nadzor prevodov, izjeme, uveljavljanje, pregled in nenehno izboljševanje z uporabo REG01 do REG12.
Zajema ustvarjanje, odobritev, nadzor različic, zaščito, hrambo, pridobivanje, prevajanje, umik in odstranjevanje.
Zahteva omejitve dostopa, razvrstitev občutljivosti, odobritev razkritja in preglede zaščite repozitorija.
Povezuje politike, kontrole, dejavnosti obdelave, odobritve, presoje, neskladnosti in korektivne ukrepe.
Podpira pripravljenost na revizijo z zagotavljanjem, da je dokazila mogoče locirati, preveriti, pridobiti in povezati z obveznostmi.
Ta pravilnik je pripravil varnostni vodja z več kot 25 leti izkušenj pri uvajanju in presojanju ISMS ogrodij za globalna podjetja. Zasnovan ni le kot dokument, temveč kot zagovorno ogrodje, ki prestane presojo revizorjev.
Pridobite vseh 25 politik PIMS, celoten nabor registrov in podroben načrt uvedbe za €799 namesto €1.675 pri posameznem nakupu.
Oglejte si celoten paket 27701 →