Vzpostavite upravljanje PIMS, usklajeno z ISO/IEC 27701, za obdelavo osebno določljivih podatkov, dokazila, tveganja za zasebnost, presoje in nenehno izboljševanje.
Določa obvezno upravljanje PIMS, usklajeno z ISO/IEC 27701, za obdelavo osebno določljivih podatkov, vloge, tveganja za zasebnost, dokazila, presojo, izjeme in nenehno izboljševanje.
Določa obvezno upravljanje za vzpostavitev, implementacijo, vzdrževanje, spremljanje in izboljševanje PIMS.
Povezuje odgovornosti PIMS z dokaznimi objekti, vključno z REG01, REG02, REG03, REG04, REG08, REG10, REG11 in REG12.
Dodeljuje odgovornost za PIMS najvišjemu vodstvu ter vlogam na področju zasebnosti, procesov, sistemov, varnosti, dobaviteljev, incidentov in presoje.
Kliknite diagram za ogled v polni velikosti
Obseg PIMS, kontekst in organizacijske meje
Določitev vlog PIMS za dejavnosti upravljavca, skupnega upravljavca, obdelovalca in podobdelovalca
Cilji zasebnosti in izjava o uporabnosti PIMS
Ocena tveganj za zasebnost, obravnava tveganj za zasebnost in upravljanje DPIA
Indeks dokazil, notranja revizija, neskladnost in zahteve za korektivne ukrepe
Metrike, izjeme, uveljavljanje, pregled in zahteve za vzdrževanje
Ta izdelek je usklajen z naslednjimi okviri skladnosti s podrobnimi preslikanji klavzul in kontrol.
| Okvir | Pokrite klavzule / Kontrole |
|---|---|
| ISO/IEC 27701:2025 |
Clause 4.1Clause 4.2Clause 4.3Clause 4.4Clause 5.1Clause 5.2Clause 5.3Clause 6.1.1Clause 6.1.2Clause 6.1.3Clause 6.2Clause 6.3Clause 7.1Clause 7.2Clause 7.3Clause 7.4Clause 7.5Clause 8.1Clause 8.2Clause 8.3Clause 9.1Clause 9.2Clause 9.3Clause 10.1Clause 10.2Annex A.1.2.2Annex A.1.2.3Annex A.1.2.6Annex A.1.2.8Annex A.1.2.9Annex A.2.2.2Annex A.2.2.3Annex A.3.3
|
| EU GDPR |
Article 5(2)Article 24Article 26Article 28Article 30Article 32Article 35
|
| ISO/IEC 29100:2020 |
Clause 4.7Clause 5.1Clause 5.11Clause 5.12
|
| ISO/IEC 29134:2020 |
Clause 1Clause 5.1Clause 6.2Clause 6.3
|
| ISO/IEC 29151:2022 |
Clause 4.1Clause 4.2Annex A.2
|
| ISO/IEC 27557:2022 |
Clause 4Clause 5.2Clause 5.3Clause 5.4.1
|
Podpira strukturo odgovornosti PIMS z opredelitvijo vlog, odgovornosti in pooblastil na področju zasebnosti.
Povezuje določitev vlog PIMS in odgovornost za obdelavo z evidencami popisa dejavnosti obdelave in pravne podlage.
Zagotavlja podrobno oceno tveganj za zasebnost in upravljanje DPIA, na katera se sklicuje politika PIMS.
Podpira operativne kontrole PIMS za novo ali spremenjeno obdelavo in sisteme, ki obdelujejo osebno določljive podatke.
Podpira evidence upravljanja obdelovalcev, podobdelovalcev, skupnih upravljavcev in deljenja podatkov, ki jih zahteva PIMS.
Povezuje izjavo o uporabnosti PIMS z uporabljivim osnovnim naborom varnostnih zahtev za osebno določljive podatke.
Ta politika sistema upravljanja informacij o zasebnosti vzpostavlja PIMS organizacije za obdelavo osebno določljivih podatkov v kontekstih upravljavca, skupnega upravljavca, obdelovalca in podobdelovalca. Določa zahteve upravljanja za vzpostavitev, implementacijo, vzdrževanje, spremljanje in nenehno izboljševanje PIMS, z jasno odgovornostjo, dodeljeno najvišjemu vodstvu, vodji zasebnosti / vodji PIMS, lastnikom procesov, lastnikom sistemov, lastnikom dobaviteljev in nabave, informacijski varnosti, odzivanju na incidente ter neodvisnim pregledovalcem presoje ali skladnosti. Politika uporablja dokazne objekte, vključno z REG01, REG02, REG03, REG04, REG08, REG10, REG11 in REG12, za podporo odgovornemu, na tveganjih temelječemu in z dokazili podprtemu upravljanju obdelave osebno določljivih podatkov v celotnem življenjskem ciklu PIMS.
Zahteva, da se odobreni obseg, kontekst, zainteresirane strani, meje in interakcije procesov vzdržujejo v REG01.
Dodeljuje naloge najvišjemu vodstvu ter vlogam na področju zasebnosti, procesov, sistemov, varnosti, dobaviteljev, incidentov in presoje.
Zahteva oceno tveganj za zasebnost, določitev potrebe po DPIA in odobreno obravnavo, preden se nadaljuje ustrezna obdelava.
Vzdržuje indekse dokazil, status implementacije, zapise o pregledih, neskladnosti in korektivne ukrepe v določenih registrih.
Ta pravilnik je pripravil varnostni vodja z več kot 25 leti izkušenj pri uvajanju in presojanju ISMS ogrodij za globalna podjetja. Zasnovan ni le kot dokument, temveč kot zagovorno ogrodje, ki prestane presojo revizorjev.
Pridobite vseh 25 politik PIMS, celoten nabor registrov in podroben načrt uvedbe za €799 namesto €1.675 pri posameznem nakupu.
Oglejte si celoten paket 27701 →