Operacionalizirajte spremljanje PIMS, presoje, pregled vodstva, korektivne ukrepe in nenehno izboljševanje z dokazili v REG12 ter uskladitvijo z ISO/IEC 27701.
Ta politika vzpostavlja cikel spremljanja PIMS, presoje, pregleda vodstva, neskladnosti, korektivnih ukrepov in nenehnega izboljševanja. Dokazila centralizira v REG12, uporablja REG01–REG11 kot podporne vire ter dodeljuje jasne dolžnosti vlogam na področjih zasebnosti, presoje, varnosti, dobaviteljev in vodstva.
Določa, kako se rezultati spremljanja, presoje, pregledi, neskladnosti in izboljšave konsolidirajo in hranijo v REG12.
Vzpostavlja notranje presoje na podlagi tveganj, preverjanja neodvisnosti, vhode za pregled vodstva in določene roke za nadaljnje ukrepanje po presoji.
Rezultate spremljanja, incidente, tveganja za zasebnost, zagotovila dobaviteljev in ponavljajoče se ugotovitve pretvarja v sledene ukrepe izboljševanja.
Kliknite diagram za ogled v polni velikosti
Okvir spremljanja in merjenja PIMS
Program notranjih presoj na podlagi tveganj
Zahteve za pregled vodstva
Obravnava neskladnosti in korektivnih ukrepov
Sledenje nenehnemu izboljševanju
Pravila za metrike, izjeme, uveljavljanje in pregled
Ta izdelek je usklajen z naslednjimi okviri skladnosti s podrobnimi preslikanji klavzul in kontrol.
| Okvir | Pokrite klavzule / Kontrole |
|---|---|
| ISO/IEC 27701:2025 |
Clause 6.2Clause 7.5Clause 8.1Clause 9.1Clause 9.2Clause 9.3Clause 10.1Clause 10.2Annex A.1.2.9Annex A.2.2.2
|
| EU GDPR |
Article 5(2)Article 24Article 28Article 30Article 32Article 39
|
| ISO/IEC 29100:2020 |
Clause 5.12
|
| ISO/IEC 29151:2022 |
Clause 18.2.2Clause 18.2.3Clause 18.2.4
|
| ISO/IEC 27001:2022 | |
| ISO/IEC 27002:2022 | |
| ISO 19011:2018 |
Clause 4Clause 5Clause 6Clause 7
|
Določa celotno strukturo PIMS, ki jo ocenjuje ta cikel spremljanja, presoje in izboljševanja.
Zagotavlja vhode o tveganjih za zasebnost in DPIA, ki se uporabljajo za spremljanje, pregled vodstva in ukrepe izboljševanja.
Zagotavlja dokazila o obdelovalcih, podobdelovalcih, zagotovilih tretjih oseb in dobaviteljih, ki se pregledujejo na podlagi te politike.
Zagotavlja status varnostnih kontrol za osebno določljive podatke in dokazila o tehničnih kontrolah, ki se uporabljajo pri spremljanju in presojah PIMS.
Zagotavlja trende incidentov na področju zasebnosti in pridobljene izkušnje, ki se uporabljajo pri korektivnih ukrepih in nenehnem izboljševanju.
Določa prakse dokumentiranih informacij in dokazil, ki podpirajo REG12 in celovitost izvornih dokazil.
Upravljanje zasebnosti ne deluje učinkovito, kadar se obravnava kot niz nepovezanih obvestil, obrazcev in pravnih izjav. Učinkovita implementacija ISO/IEC 27701 zahteva sistem upravljanja informacij o zasebnosti, ki povezuje obdelavo osebno določljivih podatkov, pravno podlago, vloge upravljavca in obdelovalca, tveganje za zasebnost, DPIA, dokazila, spremljanje in nenehno izboljševanje. Ta nabor politik je zasnovan kot operativni okvir zasebnosti, ne kot splošen paket dokumentacije. Določa jasne odgovornosti za PIMS v praktičnih organizacijskih vlogah, kot so najvišje vodstvo, vodja zasebnosti / vodja PIMS, lastniki procesov, lastniki sistemov, lastniki dobaviteljev / nabave, informacijska varnost in neodvisni pregledovalci. Vsaka zahteva je zapisana kot enolično oštevilčena, preverljiva klavzula in povezana z opredeljenimi dokaznimi objekti, kot so REG01, REG02, REG03, REG04, REG08, REG11 in REG12. Struktura podpira kontekste upravljavca, skupnega upravljavca, obdelovalca in podobdelovalca ter organizacijam pomaga dokazovati odgovorno, na tveganjih temelječe in z dokazili podprto upravljanje obdelave osebno določljivih podatkov skozi celoten življenjski cikel PIMS.
V REG12 konsolidira dokazila o spremljanju, presoji, pregledu, korektivnih ukrepih in izboljševanju.
Zahteva načrtovanje presoj, vzorčenje dokazil, preverjanja neodvisnosti in dokumentirane rezultate presoj.
Določa analizo temeljnega vzroka, načrtovanje ukrepov, dokazila o zaključku in preverjanje učinkovitosti.
Dodeljuje odgovornosti vlogam na področjih zasebnosti, presoje, varnosti, procesov, dobaviteljev, incidentov in vodstva.
Ta pravilnik je pripravil varnostni vodja z več kot 25 leti izkušenj pri uvajanju in presojanju ISMS ogrodij za globalna podjetja. Zasnovan ni le kot dokument, temveč kot zagovorno ogrodje, ki prestane presojo revizorjev.
Pridobite vseh 25 politik PIMS, celoten nabor registrov in podroben načrt uvedbe za €799 namesto €1.675 pri posameznem nakupu.
Oglejte si celoten paket 27701 →