policy ISO 27701 PIMS Policy Pack

Politika spremljanja, presoje in izboljševanja PIMS

Operacionalizirajte spremljanje PIMS, presoje, pregled vodstva, korektivne ukrepe in nenehno izboljševanje z dokazili v REG12 ter uskladitvijo z ISO/IEC 27701.

Pregled

Ta politika vzpostavlja cikel spremljanja PIMS, presoje, pregleda vodstva, neskladnosti, korektivnih ukrepov in nenehnega izboljševanja. Dokazila centralizira v REG12, uporablja REG01–REG11 kot podporne vire ter dodeljuje jasne dolžnosti vlogam na področjih zasebnosti, presoje, varnosti, dobaviteljev in vodstva.

Nadzor PIMS na podlagi dokazil

Določa, kako se rezultati spremljanja, presoje, pregledi, neskladnosti in izboljšave konsolidirajo in hranijo v REG12.

Disciplina presoje in pregleda

Vzpostavlja notranje presoje na podlagi tveganj, preverjanja neodvisnosti, vhode za pregled vodstva in določene roke za nadaljnje ukrepanje po presoji.

Cikel nenehnega izboljševanja

Rezultate spremljanja, incidente, tveganja za zasebnost, zagotovila dobaviteljev in ponavljajoče se ugotovitve pretvarja v sledene ukrepe izboljševanja.

Preberi celoten pregled (click to expand)
Politika spremljanja, presoje in izboljševanja PIMS določa zahteve organizacije za ocenjevanje uspešnosti sistema upravljanja informacij o zasebnosti na področjih spremljanja, merjenja, analize, vrednotenja, notranje revizije, pregleda vodstva, obravnave neskladnosti, korektivnih ukrepov in nenehnega izboljševanja. Njen namen je zagotoviti, da organizacija ocenjuje uspešnost PIMS, preverja skladnost PIMS, identificira neskladnosti, odpravlja slabosti kontrol in PIMS nenehno izboljšuje z uporabo objektivnih dokazil. Politika se uporablja za vse procese PIMS, kontrole, politike, registre, dokazne objekte, sisteme, dobavitelje, obdelovalce, podobdelovalce in ureditve deljenja podatkov znotraj obsega PIMS. Zajema tudi kontekste organizacije kot upravljavca, skupnega upravljavca, obdelovalca in podobdelovalca, zato je pomembna tako za upravljanje zasebnosti kot za operativne dejavnosti zagotavljanja zaupanja. Opredeljujoča značilnost politike je njen konsolidirani model dokazil. REG12 se uporablja kot primarna lokacija za program spremljanja, opredelitve metrik, program presoj, rezultate presoj, dokazila o pregledu vodstva, neskladnosti, korektivne ukrepe, izjeme in ukrepe izboljševanja. Podporna dokazila izhajajo iz REG01 do REG11, vključno z vhodi o dejavnostih obdelave iz REG02, statusom varnostnih kontrol iz REG03, posodobitvami tveganj za zasebnost iz REG04, dokazili o zagotovilih dobaviteljev in obdelovalcev iz REG08, vhodi o trendih incidentov in kršitev iz REG10 ter statusom dokončanja usposabljanja iz REG11. Politika zahteva, da vodja zasebnosti / vodja PIMS pred začetkom merilnega cikla za vsako metriko PIMS opredeli metode merjenja, pogostost, vir dokazil, cilje in odgovorne vloge ter rezultate konsolidira četrtletno. Zahteve glede presoje in pregleda so strukturirane okoli načrtovanja na podlagi tveganj, dokumentiranih dokazil in neodvisnosti. Pregledovalec notranje revizije / skladnosti mora v REG12 pripraviti letni program notranjih presoj PIMS na podlagi tveganj ter pred začetkom terenskega dela presoje opredeliti cilj, merila, obseg, metodo, podlago za vzorčenje in rok poročanja. Pred vsako dodelitvijo presoje je treba evidentirati neodvisnost presojevalca in preverjanje nasprotij interesov. Dejavnosti presoje vključujejo testiranje statusa implementacije uporabljivih kontrol PIMS glede na REG03, evidentiranje izbranih vzorcev dokazil o obdelavi osebno določljivih podatkov in dokumentiranje rezultatov v 15 delovnih dneh po zaključku presoje. Sprejetim ugotovitvam je treba v REG12 dodeliti lastnike korektivnih ukrepov v 10 delovnih dneh po sprejemu rezultatov presoje. Pregled vodstva, korektivni ukrepi in izboljševanje so prav tako strogo nadzorovani. Najvišje vodstvo mora najmanj enkrat letno v REG12 izvesti vodstveni pregled PIMS, pri katerem pregleda predhodne ukrepe, metrike uspešnosti PIMS, status ciljev zasebnosti, neskladnosti, korektivne ukrepe, rezultate spremljanja, rezultate presoj, tveganja za zasebnost, zagotovila dobaviteljev in vhode o spremembah zainteresiranih strani. Neskladnosti je treba evidentirati, predložiti temeljne vzroke in načrte korektivnih ukrepov, odobriti roke zapadlosti in merila sprejemljivosti, hraniti dokazila o zaključku ter preveriti učinkovitost. Nenehno izboljševanje temelji na četrtletnem pregledu rezultatov spremljanja, rezultatov presoj, trendov incidentov, statusa tveganj za zasebnost, statusa zagotovil dobaviteljev in trendov korektivnih ukrepov. Kadar se ista kategorija ugotovitev pojavi dvakrat ali večkrat v 12 mesecih, politika zahteva, da se v REG12 ustvari sistemski ukrep izboljševanja.

Diagram pravilnika

Diagram poteka procesa, ki prikazuje letno odobritev načrta spremljanja PIMS, četrtletno zbiranje dokazil iz REG02, REG03, REG08, REG10 in REG11, konsolidacijo v REG12, notranjo presojo na podlagi tveganj, pregled vodstva, evidentiranje neskladnosti, preverjanje korektivnih ukrepov in sledenje nenehnemu izboljševanju.

Kliknite diagram za ogled v polni velikosti

Vsebina

Okvir spremljanja in merjenja PIMS

Program notranjih presoj na podlagi tveganj

Zahteve za pregled vodstva

Obravnava neskladnosti in korektivnih ukrepov

Sledenje nenehnemu izboljševanju

Pravila za metrike, izjeme, uveljavljanje in pregled

Skladnost z okvirom

🛡️ Podprti standardi in okviri

Ta izdelek je usklajen z naslednjimi okviri skladnosti s podrobnimi preslikanji klavzul in kontrol.

Okvir Pokrite klavzule / Kontrole
ISO/IEC 27701:2025
Clause 6.2Clause 7.5Clause 8.1Clause 9.1Clause 9.2Clause 9.3Clause 10.1Clause 10.2Annex A.1.2.9Annex A.2.2.2
EU GDPR
Article 5(2)Article 24Article 28Article 30Article 32Article 39
ISO/IEC 29100:2020
Clause 5.12
ISO/IEC 29151:2022
Clause 18.2.2Clause 18.2.3Clause 18.2.4
ISO/IEC 27001:2022
ISO/IEC 27002:2022
ISO 19011:2018
Clause 4Clause 5Clause 6Clause 7

Sorodne politike

Politika sistema upravljanja informacij o zasebnosti

Določa celotno strukturo PIMS, ki jo ocenjuje ta cikel spremljanja, presoje in izboljševanja.

Politika ocenjevanja tveganj za zasebnost in DPIA

Zagotavlja vhode o tveganjih za zasebnost in DPIA, ki se uporabljajo za spremljanje, pregled vodstva in ukrepe izboljševanja.

Politika upravljanja zasebnosti obdelovalcev, podobdelovalcev in tretjih oseb

Zagotavlja dokazila o obdelovalcih, podobdelovalcih, zagotovilih tretjih oseb in dobaviteljih, ki se pregledujejo na podlagi te politike.

Politika varnosti osebno določljivih podatkov in nadzora dostopa

Zagotavlja status varnostnih kontrol za osebno določljive podatke in dokazila o tehničnih kontrolah, ki se uporabljajo pri spremljanju in presojah PIMS.

Politika upravljanja incidentov v zvezi z osebno določljivimi podatki in kršitev varnosti osebnih podatkov

Zagotavlja trende incidentov na področju zasebnosti in pridobljene izkušnje, ki se uporabljajo pri korektivnih ukrepih in nenehnem izboljševanju.

Politika upravljanja dokumentiranih informacij in dokazil PIMS

Določa prakse dokumentiranih informacij in dokazil, ki podpirajo REG12 in celovitost izvornih dokazil.

O pravilnikih Clarysec - Politika spremljanja, presoje in izboljševanja PIMS

Upravljanje zasebnosti ne deluje učinkovito, kadar se obravnava kot niz nepovezanih obvestil, obrazcev in pravnih izjav. Učinkovita implementacija ISO/IEC 27701 zahteva sistem upravljanja informacij o zasebnosti, ki povezuje obdelavo osebno določljivih podatkov, pravno podlago, vloge upravljavca in obdelovalca, tveganje za zasebnost, DPIA, dokazila, spremljanje in nenehno izboljševanje. Ta nabor politik je zasnovan kot operativni okvir zasebnosti, ne kot splošen paket dokumentacije. Določa jasne odgovornosti za PIMS v praktičnih organizacijskih vlogah, kot so najvišje vodstvo, vodja zasebnosti / vodja PIMS, lastniki procesov, lastniki sistemov, lastniki dobaviteljev / nabave, informacijska varnost in neodvisni pregledovalci. Vsaka zahteva je zapisana kot enolično oštevilčena, preverljiva klavzula in povezana z opredeljenimi dokaznimi objekti, kot so REG01, REG02, REG03, REG04, REG08, REG11 in REG12. Struktura podpira kontekste upravljavca, skupnega upravljavca, obdelovalca in podobdelovalca ter organizacijam pomaga dokazovati odgovorno, na tveganjih temelječe in z dokazili podprto upravljanje obdelave osebno določljivih podatkov skozi celoten življenjski cikel PIMS.

Nadzor, osredotočen na REG12

V REG12 konsolidira dokazila o spremljanju, presoji, pregledu, korektivnih ukrepih in izboljševanju.

Podpora neodvisni presoji

Zahteva načrtovanje presoj, vzorčenje dokazil, preverjanja neodvisnosti in dokumentirane rezultate presoj.

Nadzor korektivnih ukrepov

Določa analizo temeljnega vzroka, načrtovanje ukrepov, dokazila o zaključku in preverjanje učinkovitosti.

Opredeljene odgovornosti

Dodeljuje odgovornosti vlogam na področjih zasebnosti, presoje, varnosti, procesov, dobaviteljev, incidentov in vodstva.

Pogosto zastavljena vprašanja

Zasnovano za vodje, s strani vodij

Ta pravilnik je pripravil varnostni vodja z več kot 25 leti izkušenj pri uvajanju in presojanju ISMS ogrodij za globalna podjetja. Zasnovan ni le kot dokument, temveč kot zagovorno ogrodje, ki prestane presojo revizorjev.

Pripravil strokovnjak z naslednjimi kvalifikacijami:

MSc Cyber Security, Royal Holloway UoL CISM CISA ISO 27001:2022 Lead Auditor & Implementer CEH

Pokritost in teme

🏢 Ciljni oddelki

Zasebnost skladnost revizija tveganja urad pooblaščene osebe za varstvo podatkov (DPO)

🏷️ Tematska pokritost

Upravljanje informacij o zasebnosti spremljanje in merjenje notranja revizija nenehno izboljševanje upravljanje skladnosti upravljanje tveganj upravljanje politik
€49

Enkratni nakup

Takojšnji prenos
Vseživljenjske posodobitve

Ta politika je 1 od 25 v celotnem paketu ISO/IEC 27701 PIMS

Prihranite 52%

Pridobite vseh 25 politik PIMS, celoten nabor registrov in podroben načrt uvedbe za €799 namesto €1.675 pri posameznem nakupu.

Oglejte si celoten paket 27701 →
PIMS Monitoring, Audit and Improvement Policy

Podrobnosti o izdelku

Vrsta: policy
Kategorija: ISO 27701 PIMS Policy Pack
Standardi: 7