Določite vloge na področju zasebnosti v PIMS, odgovornost, dokazila, eskalacijo in nadzor v okviru odgovornosti upravljavca, obdelovalca, dobavitelja in presoje.
Opredeljuje zahteve glede vlog PIMS, odgovornosti, dokazil, eskalacije, neodvisnosti in pregledov v okviru odgovornosti upravljavca, obdelovalca, dobavitelja, sistema in presoje.
Opredeljuje kanonične vloge PIMS, strukture odgovornosti, ravni pooblastil in pravila dodelitve brez ustvarjanja novih nazivov delovnih mest.
Zahteva, da se dodelitve vlog, evidence lastnikov, potrditve, pregledi, nasprotja interesov in korektivni ukrepi zajemajo v opredeljenih dokaznih objektih.
Nadzoruje kombinacije vlog, nasprotja interesov, kompenzacijske kontrole ter pričakovanja glede neodvisne presoje ali pregleda skladnosti.
Kliknite diagram za ogled v polni velikosti
Model vlog PIMS in pravila dodelitve
Zahteve glede kombiniranja vlog, ločevanja dolžnosti in neodvisnosti
Odgovornost upravljavca, skupnega upravljavca, obdelovalca in podobdelovalca
Odgovornost za svetovanje, varnost, incidente, dobavitelje in eskalacijo
Dokazila o odgovornosti, komunikacija in potrditev vlog
Zahteve glede metrik, izjem, uveljavljanja in pregledov
Ta izdelek je usklajen z naslednjimi okviri skladnosti s podrobnimi preslikanji klavzul in kontrol.
| Okvir | Pokrite klavzule / Kontrole |
|---|---|
| ISO/IEC 27701:2025 |
Clause 4.1Clause 5.1Clause 5.3Clause 7.2Clause 7.3Clause 7.4Clause 7.5Clause 8.1Clause 9.2Clause 9.3Clause 10.2Annex A.1.2.7Annex A.1.2.8Annex A.1.2.9Annex A.2.2.2Annex A.2.2.3
|
| EU GDPR |
Article 5(2)Article 24Article 26Article 28Article 30Article 37Article 38Article 39
|
| ISO/IEC 29100:2020 |
Clause 4.1Clause 4.2Clause 5.12
|
| ISO/IEC 29151:2022 |
Clause 6.1.2Clause 6.1.3
|
| ISO/IEC 27002:2022 |
Zagotavlja širšo podlago upravljanja PIMS, ki jo ta politika vlog in odgovornosti podpira.
Povezuje dejavnosti obdelave z odgovornimi lastniki in evidencami razvrstitve vlog v REG02.
Usklajuje se z dodelitvijo odgovornosti za obdelovalce, podobdelovalce, deljenje s tretjimi osebami in razmerja s skupnimi upravljavci v REG08.
Podpira zahteve politike glede vlogam prilagojenega ozaveščanja o zasebnosti in dokazil o potrditvi v REG11.
Podpira dokumentirani model dokazil, ki se uporablja za dodelitve vlog, preglede, izjeme in korektivne ukrepe.
Podpira neodvisni pregled, ugotovitve presoje, pregled vodstva in izboljševanje kontrol odgovornosti za vloge.
Ta politika opredeljuje model vlog PIMS organizacije, strukturo odgovornosti, pravila dodelitve odgovornosti, pravila kombiniranja vlog, pričakovanja glede eskalacije in zahteve glede dokazil za upravljanje zasebnosti. Uporablja se za osebje, funkcije, sisteme, dobavitelje, obdelovalce, podobdelovalce in razmerja s skupnimi upravljavci, ki sodelujejo pri obdelavi osebno določljivih podatkov v obsegu PIMS ali nanjo vplivajo. Politika dodeljuje odgovornosti vlogam, vključno z najvišjim vodstvom, vodjo zasebnosti / vodjo PIMS, lastniki procesov / lastniki podjetja, lastniki sistemov / lastniki aplikacij, lastniki dobaviteljev / nabave, pooblaščeno osebo za varstvo podatkov / svetovalcem za zasebnost, vodjo informacijske varnosti, koordinatorjem odzivanja na incidente in notranjo revizijo / pregledovalcem skladnosti. Uporablja dokazne objekte REG01, REG02, REG08, REG11 in REG12 za dokumentiranje dodelitev vlog, lastništva obdelave in razmerij, komunikacije, ozaveščenosti, neodvisnosti, pregledov, izjem, neskladnosti in korektivnih ukrepov.
Opredeljuje vloge upravljanja zasebnosti, ki se lahko dodelijo obstoječemu osebju ali funkcijam z dokumentiranim obsegom in pooblastili.
Uporablja REG01, REG02, REG08, REG11 in REG12 za dokazovanje dodelitev, lastništva, ozaveščenosti, pregledov in ukrepov.
Zahteva, da presojevalci ali pregledovalci skladnosti dokumentirajo neodvisnost pred začetkom vsake presoje PIMS ali pregleda skladnosti.
Zahteva, da se izjeme glede odgovornosti za vloge ocenijo, po potrebi odobrijo, časovno omejijo, zaprejo ali ponovno ocenijo.
Ta pravilnik je pripravil varnostni vodja z več kot 25 leti izkušenj pri uvajanju in presojanju ISMS ogrodij za globalna podjetja. Zasnovan ni le kot dokument, temveč kot zagovorno ogrodje, ki prestane presojo revizorjev.
Pridobite vseh 25 politik PIMS, celoten nabor registrov in podroben načrt uvedbe za €799 namesto €1.675 pri posameznem nakupu.
Oglejte si celoten paket 27701 →