Politika usposabljanja na področju zasebnosti po ISO 27701 za uvajanje, letno obnovitveno usposabljanje, vlogam prilagojeno usposobljenost, dokazila REG11 in eskalacijo REG12.
Ta politika določa zahteve glede usposabljanja, ozaveščanja in usposobljenosti na področju zasebnosti za vloge PIMS. Zajema uvajanje, letno obnovitveno usposabljanje, usposabljanje na podlagi vlog, zagotovila dobaviteljev, dokazila REG11, eskalacijo REG12 in pregled učinkovitosti v kontekstih upravljavca, obdelovalca, skupnega upravljavca in podobdelovalca.
Zahteva, da se kategorije ciljnih skupin za usposabljanje PIMS in dodelitve vlog evidentirajo v REG11 pred letnimi cikli, uvajanjem ali spremembami vlog.
Zajema potrebe po usposabljanju, povezane z vlogami upravljavca, obdelovalca, podobdelovalca, varnosti, incidentov, obdelave z visokim tveganjem, obravnave zahtev za uveljavljanje pravic, DPIA in prenosov.
Uporablja REG11 za dodelitve, dokončanja, potrditve, status zamude in dokazila o učinkovitosti, po potrebi z eskalacijo v REG12.
Kliknite diagram za ogled v polni velikosti
Identifikacija ciljnih skupin za usposabljanje
Ritem uvajanja in letnega obnovitvenega usposabljanja
Zahteve za usposabljanje na področju zasebnosti na podlagi vlog
Dokazila o dokončanju in potrditve v REG11
Eskalacija ob nedokončanju in korektivno usposabljanje
Zagotovila glede usposabljanja za obdelovalce, podobdelovalce in tretje osebe
Ta izdelek je usklajen z naslednjimi okviri skladnosti s podrobnimi preslikanji klavzul in kontrol.
| Okvir | Pokrite klavzule / Kontrole |
|---|---|
| ISO/IEC 27701:2025 |
Clause 7.2Clause 7.3Clause 7.4Clause 7.5Clause 8.1Clause 9.1Clause 10.2Annex A.3.17
|
| EU GDPR |
Article 5(2)Article 24Article 28Article 32Article 39
|
| ISO/IEC 27001:2022 | |
| ISO/IEC 27002:2022 | |
| ISO/IEC 29100:2020 |
Clause 5.11Clause 5.12
|
Odgovornosti za usposabljanje so odvisne od jasno dodeljenih vlog na področju zasebnosti in odgovornosti.
Obdelava z visokim tveganjem in odgovornosti za DPIA sprožijo okrepljeno usposabljanje ali usposabljanje na podlagi vlog na področju zasebnosti.
Politika zahteva usposabljanje dobaviteljev, obdelovalcev in podobdelovalcev ali enakovredna dokazila o zagotovilih.
Varnost osebno določljivih podatkov, privilegirani dostop, nadzor dostopa, beleženje, spremljanje in vloge za podporo pri incidentih zahtevajo vhodne informacije za usposabljanje.
Pridobljene izkušnje po incidentih lahko sprožijo zahteve za ciljno ozaveščanje o zasebnosti in korektivno usposabljanje.
Dokazila o usposabljanju, izjeme, eskalacije in korektivni ukrepi temeljijo na upravljanju dokumentiranih informacij.
Ta politika usposabljanja, ozaveščanja in usposobljenosti na področju zasebnosti določa preverljiv pristop k usposabljanju PIMS za osebje, pogodbene izvajalce, relevantne tretje osebe, obdelovalce, podobdelovalce in druge zainteresirane strani, katerih delo lahko vpliva na obdelavo osebno določljivih podatkov. Odgovornosti dodeljuje vlogam, kot so najvišje vodstvo, vodja zasebnosti / vodja PIMS, lastniki procesov, lastniki sistemov, lastniki dobaviteljev / nabave, informacijska varnost, pooblaščena oseba za varstvo podatkov / svetovalec za zasebnost, koordinator odzivanja na incidente in notranja revizija / pregledovalec skladnosti. Politika uporablja REG11 kot primarni dokazni objekt za dodelitve usposabljanj, dokončanja, potrditve, status zamude, dokazila o kompetencah in izide učinkovitosti, pri čemer REG08, REG10 in REG12 podpirajo zagotovila tretjih oseb, pridobljene izkušnje po incidentih, izjeme, eskalacije, neskladnosti, korektivne ukrepe in dokazila za vodstveni pregled.
Velja za osebje, pogodbene izvajalce, relevantne tretje osebe, obdelovalce, podobdelovalce in vloge, ki vplivajo na obdelavo osebno določljivih podatkov.
Centralizira dodelitve, dokončanja, potrditve, zapise o zamudah, dokazila o kompetencah in izide učinkovitosti.
Zahteva preverjanje usposabljanja pred nenadzorovanim dostopom do osebno določljivih podatkov, dostopom do sistemov z velikim vplivom ali privilegiranimi funkcijami v zvezi z osebno določljivimi podatki.
Zahteva usposabljanje obdelovalcev, podobdelovalcev, dobaviteljev in zunanje delovne sile ali enakovredna dokazila o zagotovilih v REG08 ali REG11.
Ta pravilnik je pripravil varnostni vodja z več kot 25 leti izkušenj pri uvajanju in presojanju ISMS ogrodij za globalna podjetja. Zasnovan ni le kot dokument, temveč kot zagovorno ogrodje, ki prestane presojo revizorjev.
Pridobite vseh 25 politik PIMS, celoten nabor registrov in podroben načrt uvedbe za €799 namesto €1.675 pri posameznem nakupu.
Oglejte si celoten paket 27701 →