Etablera PIMS-styrning anpassad till ISO/IEC 27701 för behandling av personuppgifter, underlag, integritetsrisker, revisioner och ständig förbättring.
Definierar obligatorisk PIMS-styrning anpassad till ISO/IEC 27701 för behandling av personuppgifter, roller, integritetsrisker, underlag, revision, undantag och ständig förbättring.
Definierar obligatorisk styrning för att etablera, införa, underhålla, övervaka och förbättra PIMS.
Kopplar PIMS-ansvar till underlagsobjekt, inklusive REG01, REG02, REG03, REG04, REG08, REG10, REG11 och REG12.
Tilldelar PIMS-ansvarsskyldighet inom högsta ledningen, integritet, processer, system, säkerhet, leverantörer, incidenter och revision.
Klicka på diagrammet för att visa i full storlek
PIMS-omfattning, sammanhang och organisatoriska gränser
PIMS-rollfastställande för aktiviteter där organisationen är personuppgiftsansvarig, gemensamt personuppgiftsansvarig, personuppgiftsbiträde och underbiträde
Integritetsmål och PIMS-tillämpbarhetsförklaring
Bedömning av integritetsrisker, riskbehandling och DPIA-styrning
Krav på underlagsindex, internrevision, avvikelse och korrigerande åtgärder
Krav på mätetal, undantag, tillämpning, granskning och underhåll
Den här produkten är anpassad till följande efterlevnadsramverk, med detaljerade klausul- och kontrollmappningar.
| Ramverk | Täckta klausuler / Kontroller |
|---|---|
| ISO/IEC 27701:2025 |
Clause 4.1Clause 4.2Clause 4.3Clause 4.4Clause 5.1Clause 5.2Clause 5.3Clause 6.1.1Clause 6.1.2Clause 6.1.3Clause 6.2Clause 6.3Clause 7.1Clause 7.2Clause 7.3Clause 7.4Clause 7.5Clause 8.1Clause 8.2Clause 8.3Clause 9.1Clause 9.2Clause 9.3Clause 10.1Clause 10.2Annex A.1.2.2Annex A.1.2.3Annex A.1.2.6Annex A.1.2.8Annex A.1.2.9Annex A.2.2.2Annex A.2.2.3Annex A.3.3
|
| EU GDPR |
Article 5(2)Article 24Article 26Article 28Article 30Article 32Article 35
|
| ISO/IEC 29100:2020 |
Clause 4.7Clause 5.1Clause 5.11Clause 5.12
|
| ISO/IEC 29134:2020 |
Clause 1Clause 5.1Clause 6.2Clause 6.3
|
| ISO/IEC 29151:2022 |
Clause 4.1Clause 4.2Annex A.2
|
| ISO/IEC 27557:2022 |
Clause 4Clause 5.2Clause 5.3Clause 5.4.1
|
Stödjer PIMS-strukturen för ansvarsskyldighet genom att definiera integritetsroller, ansvar och befogenheter.
Kopplar PIMS-rollfastställande och ansvarsskyldighet för behandling till inventering och poster om rättslig grund.
Tillhandahåller den detaljerade bedömning av integritetsrisker och DPIA-styrning som PIMS-policyn hänvisar till.
Stödjer operativa PIMS-kontroller för ny eller ändrad behandling och för system som behandlar personuppgifter.
Stödjer de styrningsposter för personuppgiftsbiträden, underbiträden, gemensamt personuppgiftsansvariga och datadelning som krävs av PIMS.
Kopplar PIMS-tillämpbarhetsförklaringen till den tillämpliga säkerhetsbaslinjen för personuppgifter.
Denna policy för ledningssystem för hantering av integritetsinformation etablerar organisationens PIMS för behandling av personuppgifter i sammanhang där organisationen är personuppgiftsansvarig, gemensamt personuppgiftsansvarig, personuppgiftsbiträde eller underbiträde. Den definierar styrningskrav för att etablera, införa, underhålla, övervaka och kontinuerligt förbättra PIMS, med tydlig ansvarsskyldighet tilldelad högsta ledningen, integritetsansvarig/PIMS-ansvarig, processägare, systemägare, leverantörs- och upphandlingsansvariga, informationssäkerhet, incidenthantering samt oberoende revisions- eller regelefterlevnadsgranskare. Policyn använder underlagsobjekt, inklusive REG01, REG02, REG03, REG04, REG08, REG10, REG11 och REG12, för att stödja ansvarstagande, riskbaserad och underlagsdriven hantering av behandling av personuppgifter genom hela PIMS-livscykeln.
Kräver att godkänd omfattning, sammanhang, berörda parter, gränser och processinteraktioner underhålls i REG01.
Tilldelar uppgifter till högsta ledningen samt roller inom integritet, processer, system, säkerhet, leverantörer, incidenter och revision.
Kräver bedömning av integritetsrisker, fastställande av DPIA-behov och godkänd riskbehandling innan relevant behandling fortsätter.
Underhåller underlagsindex, genomförandestatus, granskningsprotokoll, avvikelser och korrigerande åtgärder i definierade register.
Denna policy har utarbetats av en säkerhetsledare med över 25 års erfarenhet av att implementera och revidera ISMS-ramverk för globala företag. Den är utformad inte bara som ett dokument, utan som ett robust ramverk som håller för granskning av revisorer.
Få alla 25 PIMS-policyer, en komplett uppsättning register och en detaljerad implementeringsplan för €799, istället för €1 675 om du köper separat.
Visa fullständigt 27701-paket →