Styr PIMS-dokument och underlag för godkännande, versionshantering, åtkomst, bevarande, framtagning vid revision och ISO/IEC 27701-klara poster.
Denna policy definierar hur dokumenterad PIMS-information och underlag skapas, godkänns, versionshanteras, skyddas, hämtas, bevaras, översätts, dras tillbaka och granskas. Den använder REG01 till REG12 för att upprätthålla spårbara, certifieringsklara underlag i kontexter för personuppgiftsansvarig, gemensamt personuppgiftsansvarig, personuppgiftsbiträde och underbiträde.
Definierar hur PIMS-underlag skapas, namnges, skyddas, hämtas, bevaras och kopplas från REG01 till REG12.
Kräver identifierare, ägare, versioner, godkännandestatus, ikraftträdandedatum, granskningsdatum och ändringsmotivering före publicering.
Tilldelar skyldigheter för dokumenterad information till roller inom integritet, säkerhet, processer, system, upphandling, revision och högsta ledningen.
Klicka på diagrammet för att visa i full storlek
Index över dokumenterad PIMS-information i REG12
Skapande, godkännande, versionshantering och publicering
Namngivning, kvalitet och spårbarhet för underlag
Åtkomst, skydd, hämtning och utlämnande
Bevarande, indragning, arkivering och bortskaffning
Översättning och flerspråkig versionsstyrning
Den här produkten är anpassad till följande efterlevnadsramverk, med detaljerade klausul- och kontrollmappningar.
| Ramverk | Täckta klausuler / Kontroller |
|---|---|
| ISO/IEC 27701:2025 |
Clause 6.1.3Clause 7.5Clause 8.1Clause 9.1Clause 9.2Clause 9.3Clause 10.2Annex A.1.2.9Annex A.2.2.2Annex A.3.14
|
| EU GDPR |
Article 5(2)Article 24Article 28Article 30Article 32
|
| ISO/IEC 29100:2020 |
Clause 5.12
|
| ISO/IEC 29151:2022 |
Clause 18.1.4
|
| ISO/IEC 27001:2022 | |
| ISO/IEC 27002:2022 |
Tillhandahåller det övergripande PIMS-ramverket som denna policy för dokumenterad information och underlag stödjer.
Definierar den ansvarsskyldighet för roller som krävs för att hantera krav på underlagsägarskap, godkännande, granskning och tillsyn.
Behandlingsunderlag i REG02 beror på korrekta registeruppgifter, ägarmetadata, status och godkännandeunderlag.
Stödjer externt tillhandahållna underlag för personuppgiftsbiträde, underbiträde, tredjepartsdelning och kundinstruktion i REG08.
Kopplar till åtkomstbegränsningar för arkiv, godkännande av åtkomst till underlag som innehåller personuppgifter samt skyddskontroller för PIMS-poster.
Avser hämtning av revisionsbevis, spårbarhetstestning, avvikelser, korrigerande åtgärder och förbättringsunderlag.
Denna policy fastställer ett operativt ramverk för hantering av dokumenterad PIMS-information och underlag genom hela livscykeln. Den definierar krav på dokumentidentifierare, ägarskap, godkännande, versionshantering, publicering, namngivning av underlag, spårbarhet, åtkomstkontroll, arkivskydd, hämtning, utlämnande, bevarande, indragning, arkivering, bortskaffning, översättningsstyrning, undantag, tillämpning, granskning och ständig förbättring med REG01 till REG12.
Omfattar skapande, godkännande, versionshantering, skydd, bevarande, hämtning, översättning, indragning och bortskaffning.
Kräver åtkomstbegränsningar, känslighetsklassificering, godkännande av utlämnande och granskningar av arkivskydd.
Kopplar policyer, kontroller, behandlingsaktiviteter, godkännanden, revisioner, avvikelser och korrigerande åtgärder.
Stödjer beredskap för revision genom att säkerställa att underlag kan lokaliseras, verifieras, hämtas och kopplas till skyldigheter.
Denna policy har utarbetats av en säkerhetsledare med över 25 års erfarenhet av att implementera och revidera ISMS-ramverk för globala företag. Den är utformad inte bara som ett dokument, utan som ett robust ramverk som håller för granskning av revisorer.
Få alla 25 PIMS-policyer, en komplett uppsättning register och en detaljerad implementeringsplan för €799, istället för €1 675 om du köper separat.
Visa fullständigt 27701-paket →