policy ISO 27701 PIMS Policy Pack

Policy för hantering av dokumenterad information och underlag i PIMS

Styr PIMS-dokument och underlag för godkännande, versionshantering, åtkomst, bevarande, framtagning vid revision och ISO/IEC 27701-klara poster.

Översikt

Denna policy definierar hur dokumenterad PIMS-information och underlag skapas, godkänns, versionshanteras, skyddas, hämtas, bevaras, översätts, dras tillbaka och granskas. Den använder REG01 till REG12 för att upprätthålla spårbara, certifieringsklara underlag i kontexter för personuppgiftsansvarig, gemensamt personuppgiftsansvarig, personuppgiftsbiträde och underbiträde.

Underlagsstyrning med beredskap för revision

Definierar hur PIMS-underlag skapas, namnges, skyddas, hämtas, bevaras och kopplas från REG01 till REG12.

Spårbart godkännande och versionshantering

Kräver identifierare, ägare, versioner, godkännandestatus, ikraftträdandedatum, granskningsdatum och ändringsmotivering före publicering.

Tydlig ansvarsskyldighet i PIMS

Tilldelar skyldigheter för dokumenterad information till roller inom integritet, säkerhet, processer, system, upphandling, revision och högsta ledningen.

Läs fullständig översikt (click to expand)
Policy för hantering av dokumenterad information och underlag i PIMS definierar obligatoriska krav för att styra hela livscykeln för dokumenterad information i ledningssystem för hantering av integritetsinformation. Omfattningen täcker skapande, godkännande, versionshantering, skydd, bevarande, hämtning, översättning, indragning och evidensföring av PIMS-poster. Policyn gäller PIMS-policyer, register, dokumenterade godkännanden, underlagsposter, revisionsbevis, underlag från ledningens genomgång, underlag för korrigerande åtgärder och styrda översättningar som används för att visa PIMS-överensstämmelse. Den är skriven för kontexter där organisationen agerar som personuppgiftsansvarig, gemensamt personuppgiftsansvarig, personuppgiftsbiträde eller underbiträde, vilket gör den tillämplig för de roller en organisation kan ha när den behandlar personuppgifter. En central egenskap i policyn är att den bygger på de kanoniska PIMS-underlagsobjekten REG01 till REG12 i stället för att skapa ett separat register för dokumentstyrning. Policyn anger att styrningsunderlag för dokumenterad information underhålls genom dessa underlagsobjekt, där REG03 och REG12 särskilt används för kontrollernas tillämplighet, revision, avvikelser, korrigerande åtgärder och förbättringsunderlag. Detta arbetssätt är avsett att motverka onödig dokumentstyrningsbyråkrati samtidigt som beredskap för revision bevaras för certifiering, kundförsäkran och ständig förbättring. REG12 används i stor utsträckning för index över dokumenterad information, åtkomstnivåer, känslighetsklassificeringar, godkännandestatus, versionshistorik, begäranden om hämtning, godkännanden av utlämnande, bevarandekategorier, indragningsstatus, undantag och uppföljning av korrigerande åtgärder. Policyn fastställer detaljerade kontroller för skapande, godkännande, versionshantering och publicering. Innan dokumenterad PIMS-information publiceras ska integritetsansvarig / PIMS-ansvarig tilldela dokumentidentifierare, ägare, versionsnummer, godkännandestatus, ikraftträdandedatum och granskningsdatum i REG12. Högsta ledningen ska godkänna centrala PIMS-policyer och väsentliga policyändringar före publicering, medan integritetsansvarig / PIMS-ansvarig godkänner underlagsmallar eller inbäddade registeravsnitt före operativ användning. Policyn kräver också att versionshistorik och ändringsmotivering registreras före frisläppande samt att kommunikation av godkända ändringar registreras i REG11 inom 30 dagar från publicering. Underlagskvalitet och spårbarhet behandlas som operativa krav, inte som frivilliga dokumentationsuppgifter. Integritetsansvarig / PIMS-ansvarig ska definiera namnkonventioner för underlag, stämma av REG03-kontrollreferenser mot policyunderlagsposter kvartalsvis och före extern revision samt tillämpa den godkända namnkonventionen för export innan underlag delas för certifieringsrevision, kundförsäkran eller regulatorisk respons. Processägare / verksamhetsägare ska säkerställa att behandlingsunderlag innehåller underlagsägare, datum, referens till behandlingsaktivitet, beslutsstatus och godkännandestatus innan det används som grund vid revision. Internrevision / granskare inom regelefterlevnad ska registrera brister i fullständighet, korrekthet eller spårbarhet under planerade revisioner eller granskningar av regelefterlevnad. Policyn definierar även kontroller för åtkomst, skydd, hämtning, utlämnande, bevarande, indragning, arkivering, bortskaffning och flerspråkig versionsstyrning. Åtkomstbegränsningar till arkiv ska registreras innan åtkomst beviljas och granskas kvartalsvis, och åtkomst till PIMS-underlag som innehåller personuppgifter ska godkännas innan den beviljas. Utlämnande av underlag till externa revisorer, kunder, personuppgiftsbiträden, personuppgiftsansvariga, tillsynsmyndigheter eller andra externa parter kräver godkännande och att omfattningen av utlämnandet registreras. Föråldrade versioner ska dras tillbaka inom definierade tidsramar, tidigare godkända policyversioner ska bevaras, och arkivering eller radering får inte ske förrän beroenden av revisionsspärr, juridiskt bevarande, incidentutredning eller korrigerande åtgärder har kontrollerats. Mätetal, undantagshantering, tillämpning och årliga granskningskrav säkerställer att dokumenterad information förblir aktuell, möjlig att hämta, skyddad och anpassad till PIMS:s behov av överensstämmelse.

Policydiagram

Processflödesdiagram som visar livscykeln för dokumenterad PIMS-information: upprätta REG12-index, klassificera underlag, godkänna och versionshantera dokument, skydda åtkomst, hämta underlag, bevara eller dra tillbaka poster, granska spårbarhet och registrera förbättringar.

Klicka på diagrammet för att visa i full storlek

Innehåll

Index över dokumenterad PIMS-information i REG12

Skapande, godkännande, versionshantering och publicering

Namngivning, kvalitet och spårbarhet för underlag

Åtkomst, skydd, hämtning och utlämnande

Bevarande, indragning, arkivering och bortskaffning

Översättning och flerspråkig versionsstyrning

Ramverksefterlevnad

🛡️ Stödda standarder & ramverk

Den här produkten är anpassad till följande efterlevnadsramverk, med detaljerade klausul- och kontrollmappningar.

Ramverk Täckta klausuler / Kontroller
ISO/IEC 27701:2025
Clause 6.1.3Clause 7.5Clause 8.1Clause 9.1Clause 9.2Clause 9.3Clause 10.2Annex A.1.2.9Annex A.2.2.2Annex A.3.14
EU GDPR
Article 5(2)Article 24Article 28Article 30Article 32
ISO/IEC 29100:2020
Clause 5.12
ISO/IEC 29151:2022
Clause 18.1.4
ISO/IEC 27001:2022
ISO/IEC 27002:2022

Relaterade policyer

Policy för ledningssystem för hantering av integritetsinformation

Tillhandahåller det övergripande PIMS-ramverket som denna policy för dokumenterad information och underlag stödjer.

Policy för integritetsroller, ansvar och ansvarsskyldighet

Definierar den ansvarsskyldighet för roller som krävs för att hantera krav på underlagsägarskap, godkännande, granskning och tillsyn.

Policy för behandlingsförteckning och rättslig grund

Behandlingsunderlag i REG02 beror på korrekta registeruppgifter, ägarmetadata, status och godkännandeunderlag.

Policy för hantering av personuppgiftsbiträden, underbiträden och tredjepartsintegritet

Stödjer externt tillhandahållna underlag för personuppgiftsbiträde, underbiträde, tredjepartsdelning och kundinstruktion i REG08.

Säkerhets- och åtkomstkontrollpolicy

Kopplar till åtkomstbegränsningar för arkiv, godkännande av åtkomst till underlag som innehåller personuppgifter samt skyddskontroller för PIMS-poster.

PIMS-policy för övervakning, revision och förbättring

Avser hämtning av revisionsbevis, spårbarhetstestning, avvikelser, korrigerande åtgärder och förbättringsunderlag.

Om Clarysecs policyer - Policy för hantering av dokumenterad information och underlag i PIMS

Denna policy fastställer ett operativt ramverk för hantering av dokumenterad PIMS-information och underlag genom hela livscykeln. Den definierar krav på dokumentidentifierare, ägarskap, godkännande, versionshantering, publicering, namngivning av underlag, spårbarhet, åtkomstkontroll, arkivskydd, hämtning, utlämnande, bevarande, indragning, arkivering, bortskaffning, översättningsstyrning, undantag, tillämpning, granskning och ständig förbättring med REG01 till REG12.

Livscykelstyrning

Omfattar skapande, godkännande, versionshantering, skydd, bevarande, hämtning, översättning, indragning och bortskaffning.

Skyddade underlag

Kräver åtkomstbegränsningar, känslighetsklassificering, godkännande av utlämnande och granskningar av arkivskydd.

Spårbara poster

Kopplar policyer, kontroller, behandlingsaktiviteter, godkännanden, revisioner, avvikelser och korrigerande åtgärder.

Stöd för certifiering

Stödjer beredskap för revision genom att säkerställa att underlag kan lokaliseras, verifieras, hämtas och kopplas till skyldigheter.

Vanliga frågor

Byggd för ledare, av ledare

Denna policy har utarbetats av en säkerhetsledare med över 25 års erfarenhet av att implementera och revidera ISMS-ramverk för globala företag. Den är utformad inte bara som ett dokument, utan som ett robust ramverk som håller för granskning av revisorer.

Författad av en expert med följande meriter:

MSc Cyber Security, Royal Holloway UoL CISM CISA ISO 27001:2022 Lead Auditor & Implementer CEH

Täckning & Ämnen

🏢 Målavdelningar

Integritet Regelefterlevnad IT-säkerhet Revision DPO-kontor

🏷️ Ämnestäckning

Ledningssystem för hantering av integritetsinformation register över behandlingsaktiviteter dataklassificering databevarande och bortskaffning hantering av regelefterlevnad policyhantering internrevision
€49

Engångsköp

Omedelbar nedladdning
Livstidsuppdateringar

Denna policy är 1 av 25 i det fullständiga ISO/IEC 27701 PIMS-paketet

Spara 52%

Få alla 25 PIMS-policyer, en komplett uppsättning register och en detaljerad implementeringsplan för €799, istället för €1 675 om du köper separat.

Visa fullständigt 27701-paket →
PIMS Documented Information and Evidence Management Policy

Produktdetaljer

Typ: policy
Kategori: ISO 27701 PIMS Policy Pack
Standarder: 6