Definiera PIMS-roller för dataskydd, ansvarsskyldighet, underlag, eskalering och tillsyn över ansvar som personuppgiftsansvarig, personuppgiftsbiträde, leverantör och revision.
Definierar PIMS-roller, ansvarsskyldighet, underlag, eskalering, oberoende och granskningskrav över ansvar som personuppgiftsansvarig, personuppgiftsbiträde, leverantör, system och revision.
Definierar kanoniska PIMS-roller, strukturer för ansvarsskyldighet, befogenhetsnivåer och regler för tilldelning utan att skapa nya befattningstitlar.
Kräver att rolltilldelningar, ägarposter, bekräftelser, granskningar, konflikter och korrigerande åtgärder dokumenteras i definierade underlagsobjekt.
Styr rollkombinationer, intressekonflikter, kompenserande kontroller och förväntningar på oberoende revision eller granskning av regelefterlevnad.
Klicka på diagrammet för att visa i full storlek
PIMS-rollmodell och regler för tilldelning
Krav på rollkombination, funktionsuppdelning och oberoende
Ansvarsskyldighet för personuppgiftsansvarig, gemensamt personuppgiftsansvarig, personuppgiftsbiträde och underbiträde
Ansvarsskyldighet för rådgivning, säkerhet, incidenter, leverantörer och eskalering
Underlag för ansvarsskyldighet, kommunikation och rollbekräftelse
Krav på mätetal, undantag, tillämpning och granskning
Den här produkten är anpassad till följande efterlevnadsramverk, med detaljerade klausul- och kontrollmappningar.
| Ramverk | Täckta klausuler / Kontroller |
|---|---|
| ISO/IEC 27701:2025 |
Clause 4.1Clause 5.1Clause 5.3Clause 7.2Clause 7.3Clause 7.4Clause 7.5Clause 8.1Clause 9.2Clause 9.3Clause 10.2Annex A.1.2.7Annex A.1.2.8Annex A.1.2.9Annex A.2.2.2Annex A.2.2.3
|
| EU GDPR |
Article 5(2)Article 24Article 26Article 28Article 30Article 37Article 38Article 39
|
| ISO/IEC 29100:2020 |
Clause 4.1Clause 4.2Clause 5.12
|
| ISO/IEC 29151:2022 |
Clause 6.1.2Clause 6.1.3
|
| ISO/IEC 27002:2022 |
Tillhandahåller den bredare PIMS-styrningsgrund som denna policy för roller och ansvarsskyldighet stöder.
Kopplar behandlingsaktiviteter till ansvariga ägare och poster för rollklassificering i REG02.
Anpassas till ansvarsfördelning för personuppgiftsbiträden, underbiträden, tredjepartsdelning och relationer med gemensamt personuppgiftsansvariga i REG08.
Stöder policyns krav på rollspecifik dataskyddsmedvetenhet och underlag för bekräftelser i REG11.
Stöder den dokumenterade underlagsmodell som används för rolltilldelningar, granskningar, undantag och korrigerande åtgärder.
Stöder oberoende granskning, revisionsiakttagelser, ledningens genomgång och förbättring av kontroller för rollansvarsskyldighet.
Denna policy definierar organisationens PIMS-rollmodell, struktur för ansvarsskyldighet, regler för ansvarstilldelning, regler för rollkombination, eskaleringsförväntningar och underlagskrav för dataskyddsstyrning. Den gäller för personal, funktioner, system, leverantörer, personuppgiftsbiträden, underbiträden och relationer med gemensamt personuppgiftsansvariga som deltar i eller påverkar behandling av personuppgifter inom PIMS-omfattningen. Policyn tilldelar ansvar till roller, inklusive högsta ledningen, ansvarig för dataskydd / PIMS-ansvarig, processägare / verksamhetsägare, systemägare / applikationsägare, leverantörs-/upphandlingsansvariga, dataskyddsombud / integritetsrådgivare, ansvarig för informationssäkerhet, incidenthanteringskoordinator och internrevision / granskare av regelefterlevnad. Den använder underlagsobjekten REG01, REG02, REG08, REG11 och REG12 för att dokumentera rolltilldelningar, behandlings- och relationsägarskap, kommunikation, medvetenhet, oberoende, granskningar, undantag, avvikelser och korrigerande åtgärder.
Definierar roller för dataskyddsstyrning som kan tilldelas befintlig personal eller befintliga funktioner med dokumenterad omfattning och befogenhet.
Använder REG01, REG02, REG08, REG11 och REG12 för att styrka tilldelningar, ägarskap, medvetenhet, granskningar och åtgärder.
Kräver att granskare inom revision eller regelefterlevnad dokumenterar oberoende innan varje PIMS-revision eller granskning av regelefterlevnad inleds.
Kräver att undantag från rollansvarsskyldighet bedöms, godkänns där så krävs, tidsbegränsas, stängs eller omprövas.
Denna policy har utarbetats av en säkerhetsledare med över 25 års erfarenhet av att implementera och revidera ISMS-ramverk för globala företag. Den är utformad inte bara som ett dokument, utan som ett robust ramverk som håller för granskning av revisorer.
Få alla 25 PIMS-policyer, en komplett uppsättning register och en detaljerad implementeringsplan för €799, istället för €1 675 om du köper separat.
Visa fullständigt 27701-paket →