האָפּקען צו צופרידן
פישינג פֿאַר צרות –
דער IO פּאָדקאַסט קערט זיך צוריק פֿאַר סעריע 2
הערן איצט

וואָס זענען די PII קאָנטראָללער קאָנטראָלן אין ISO 27701:2025?

טאַבעלע A.1 פֿון ISO 27701:2025 אַנעקס A דעפֿינירט 31 קאָנטראָלן וואָס גילטן פֿאַר יעדער אָרגאַניזאַציע וואָס אַקט ווי אַ PII קאָנטראָללער. אַ PII קאָנטראָללער איז אַן אָרגאַניזאַציע וואָס באַשטימט די צוועקן און מיטלען פֿון פּראָצעסירן פּערזענלעך אידענטיפֿיצירבאַרע אינפֿאָרמאַציע.

די קאָנטראָלן זענען גרופּירט אין פיר צילן:

  • באדינגונגען פֿאַר זאַמלונג און פּראַסעסינג (A.1.2) — 8 קאָנטראָלן וואָס דעקן לעגאַלע באַזע, צושטימונג, פּריוואַטקייט פּראַל אַסעסמאַנט, קאָנטראַקטן און רעקאָרדס
  • פליכטן צו PII פּרינציפּאַלן (A.1.3) — 10 קאָנטראָלן וואָס דעקן טראַנספּאַרענץ, רעכטן פון דאַטן סוביעקטן, אויטאָמאַטישע באַשלוסן און באַהאַנדלונג פון בעטן
  • פּריוואַטקייט דורך פּלאַן און פּריוואַטקייט דורך פעליקייַט (A.1.4) — 9 קאָנטראָלן וואָס דעקן דאַטן מינימיזאַציע, אויפהאלטונג, באַזייַטיקונג און טראַנסמיסיע
  • PII טיילן, איבערפירן און אויפדעקן (A.1.5) — 4 קאָנטראָלן וואָס דעקן גרענעץ-איבערשרייטנדיקע טראַנספערס און אַנטפּלעקונג רעקאָרדס

יעדער קאָנטראָל האט קאָרעספּאָנדירנדיקע אימפּלעמענטאַציע גיידליינז אין אַנעקס ב (סעקציע ב.1). למשל, גיידליינז פֿאַר קאָנטראָל A.1.2.2 אידענטיפיצירן און דאָקומענטירן ציל איז געפֿונען ביי B.1.2.2.

באדינגונגען פֿאַר זאַמלונג און פּראַסעסינג (A.1.2)

ציל: צו ווייזן אז פאַראַרבעטונג איז לעגאַל, מיט אַ לעגאַלער באַזע לויט די אָנווענדלעכע יוריסדיקציעס, און מיט קלאָר דעפינירטע און לעגיטימע צוועקן.

קאָנטראָל טיטל קיצער
A.1.2.2 אידענטיפיצירן און דאקומענטירן ציל אידענטיפיצירן און דאקומענטירן ציל אידענטיפיצירן און דאקומענטירן די ספעציפישע צוועקן פאר וועלכע די PII וועט ווערן פארארבעט
A.1.2.3 אידענטיפיצירן לעגאַלע באַזע אידענטיפיצירן די לעגאַלע באַזע באַשטימען, דאָקומענטירן און ווייַזן קאַנפאָרמאַטי מיט די באַטייַטיק לעגאַל באַזע
A.1.2.4 באַשטימען צושטימונג באַשטימען ווען און ווי צושטימונג זאָל באַקומען ווערן דאָקומענטירן אַ פּראָצעס צו ווייַזן אויב, ווען און ווי צושטימונג איז באַקומען
A.1.2.5 באַקומען און רעקאָרדירן צושטימונג באַקומען און רעקאָרדירן צושטימונג באַקומען און רעקאָרדירן צושטימונג פון PII פּרינציפּאַלן לויט דאָקומענטירטע פּראָצעסן
A.1.2.6 פּריוואַטקייט השפּעה אַסעסמענט פּריוואַטקייט השפּעה אַסעסמענט אָפּשאַצן די נויט פֿאַר און ימפּלאַמענטירן פּריוואַטקייט פּראַל אַסעסמאַנץ פֿאַר נייַע אָדער געביטן פּראַסעסינג
A.1.2.7 קאנטראקטן מיט PII פראסעסארן קאנטראקטן מיט PII פראסעסארן זיכער מאַכן אַז געשריבענע קאָנטראַקטן מיט PII פּראַסעסערז אַדרעסירן די צוגעפּאַסטע אַנעקס א קאָנטראָלס
A.1.2.8 געמיינזאמע PII קאָנטראָללער געמיינזאַמע PII קאָנטראָללער באַשטימען ראָלעס און פֿאַראַנטוואָרטלעכקייטן מיט יעדן דזשוינט PII קאָנטראָללער
A.1.2.9 רעקאָרדס פון פּראַסעסינג פּערזענלעך אינפֿאָרמאַציע רעקאָרדס שייך צו פאַראַרבעטן פּערזענלעך אינפֿאָרמאַציע באַשטימען און זיכער אויפֿהאַלטן רעקאָרדס אין שטיצע פֿון PII פּראַסעסינג פֿאַרפֿליכטונגען



די שטאַרק דאַשבאָרד פון ISMS.online

אָנהייב דיין פריי פּראָצעס

צייכן אַרויף פֿאַר דיין פריי פּראָצעס הייַנט און באַקומען האַנט אויף מיט אַלע די העסקעם פֿעיִקייטן וואָס ISMS.online האט צו פאָרשלאָגן




פליכטן צו PII פּרינציפּאַלן (A.1.3)

ציל: צו זיכער מאַכן אַז PII פּרינציפּאַלן ווערן צוגעשטעלט מיט צוגעפאסטע אינפֿאָרמאַציע וועגן דער פאַראַרבעטונג פון זייער PII און צו מקיים זיין אַלע אַנדערע אָנווענדלעכע פֿאַרפליכטונגען.

קאָנטראָל טיטל קיצער
A.1.3.2 פליכטן צו PII פּרינציפּאַלן באַשטימען און מקיים זיין פליכטן צו PII פּרינציפּאַלן באַשטימען און דאָקומענטירן לעגאַלע, רעגולאַטאָרישע און געשעפטלעכע פֿאַרפליכטונגען צו PII פּרינציפּאַלן
A.1.3.3 אינפֿאָרמאַציע פֿאַר PII פּרינציפּאַלן באַשטימען אינפֿאָרמאַציע פֿאַר PII פּרינציפּאַלן באַשטימען און דאָקומענטירן וואָס אינפֿאָרמאַציע צו צושטעלן צו PII פּרינציפּאַלן און ווען
A.1.3.4 צושטעלן אינפֿאָרמאַציע צושטעלן אינפֿאָרמאַציע צו PII פּרינציפּאַלן צושטעלן קלאָרע, צוטריטלעכע אינפֿאָרמאַציע וואָס אידענטיפיצירט דעם קאָנטראָללער און באַשרײַבט די פּראַסעסינג
A.1.3.5 מאָדיפיצירן אָדער צוריקציען צושטימונג צושטעלן אַ מעכאַניזם צו מאָדיפֿיצירן אָדער צוריקציען צושטימונג צושטעלן אַ מעכאַניזם פֿאַר PII פּרינציפּאַלן צו מאָדיפיצירן אָדער צוריקציען צושטימונג
A.1.3.6 אָביעקטירן קעגן PII פּראַסעסינג צושטעלן אַ מעכאַניזם צו אָביעקטירן קעגן PII פּראַסעסינג צושטעלן אַ מעכאַניזם פֿאַר PII פּרינציפּאַלן צו אָבדזשעקטירן פּראַסעסינג
A.1.3.7 צוטריט, קארעקציע אדער אויסמעקן צוטריט, קארעקציע אדער אויסמעקן ימפּלעמענטירן פּאָליטיק און מעכאַניזמען צו מקיים זיין אַקסעס, קערעקשאַן אָדער ויסמעקן פליכטן
A.1.3.8 אינפארמירן דריטע פּאַרטייען PII קאָנטראָללערס' פליכטן צו אינפאָרמירן דריטע פּאַרטיעס אינפאָרמירן דריטע פּאַרטיעס וועגן מאָדיפיקאַציעס, צוריקציען אָדער אָבדזשעקשאַנז צו געטיילטע פּערזענלעך אינפֿאָרמאַציע
A.1.3.9 צושטעלן א קאפיע פון ​​די פערזענלעכע אינפארמאציע אינפֿאָרמאַציע צושטעלן א קאפיע פון ​​די פערזענלעכע אינפארמאציע באוואוסטזיניגע אינפארמאציע פראצעסירט צושטעלן אַ קאָפּיע פון ​​די PII פּראַסעסט ווען געבעטן דורך די PII פּרינציפּאַל
A.1.3.10 באַהאַנדלען ריקוועסץ באַהאַנדלען בקשות דעפינירן און דאקומענטירן פאליסיס פארן באהאנדלען לעגיטימע פארלאנגען פון PII פרינציפאלן
A.1.3.11 אויטאָמאַטישע באַשלוס-מאכן אָטאַמייטיד באַשלוס געמאכט אידענטיפיצירן פליכטן פון באַשלוסן באַזירט בלויז אויף אָטאַמייטיד פּראַסעסינג פון פּערזענלעך אינפֿאָרמאַציע

פּריוואַטקייט דורך פּלאַן און פּריוואַטקייט דורך פעליקייַט (A.1.4)

ציל: צו זיכער מאַכן אַז פּראָצעסן און סיסטעמען זענען דיזיינד אַזוי אַז זאַמלונג און פּראַסעסינג פון פּערזענלעך אינפארמאציע (PII) זענען באַגרענעצט צו וואָס איז נייטיק פֿאַר די אידענטיפֿיצירטע ציל.

קאָנטראָל טיטל קיצער
A.1.4.2 לימיט זאַמלונג באַגרענעצן זאַמלונג באַגרענעצן די זאַמלונג פון פּערזענלעך אינפארמאציע (PII) צו דעם מינימום וואָס איז באַטייַטיק, פּראָפּאָרציאָנעל און נייטיק
A.1.4.3 לימיטירן פּראַסעסינג באַגרענעצן פּראַסעסינג באַגרענעצן פאַראַרבעטונג צו וואָס איז גענוג, באַטייַטיק און נייטיק פֿאַר אידענטיפיצירטע צוועקן
A.1.4.4 גענויקייט און קוואַליטעט אַקיעראַסי און קוואַליטעט זיכער מאַכן אַז די פּערזענלעך אינפארמאציע אינפֿאָרמאַציע איז פּינקטלעך, גאַנץ און אַרויף-צו-דאַטע איבער זיין לעבן ציקל.
A.1.4.5 מינימיזאַציע פון ​​פּערזענלעך אינפֿאָרמאַציע PII מינימיזאַציע צילן דעפינירן און דאקומענטירן דאטן מינימיזאציע צילן און מעקאניזמען
A.1.4.6 דע-ידענטיפֿיקאַציע און אויסמעקן PII דע-ידענטיפֿיקאַציע און אויסמעקן אויסמעקן די פּערזענלעך אינפארמאציע אדער מאכן עס נישט-ידענטיפיצירבאר ווען עס איז מער נישט נויטיג
A.1.4.7 צייטווייליגע טעקעס טעמפּערערי טעקעס באַזײַטיקן צײַטווײַליקע טעקעס פֿון PII פּראַסעסינג אין אַ דאָקומענטירטן צײַט.
A.1.4.8 אויפהאלטונג Retention נישט האַלטן די PII לענגער ווי נייטיק פֿאַר די פאַראַרבעטונג צוועקן
A.1.4.9 באַזייַטיקונג באַזייַטיקונג האָבן דאָקומענטירטע פּאָליטיקס, פּראָצעדורן און מעכאַניזמען פֿאַר PII באַזייַטיקונג
A.1.4.10 PII טראַנסמיסיע קאָנטראָלס PII טראַנסמיסיע קאָנטראָלס אונטערטעניק פּערזענלעך אינפארמאציע איבערגעגעבן איבער נעטוואָרקס צו צוגעפאסטע קאָנטראָלן



ISMS.online שטיצט איבער 100 סטאַנדאַרדס און רעגיאַליישאַנז, געבן איר אַ איין פּלאַטפאָרמע פֿאַר אַלע דיין העסקעם דאַרף.

ISMS.online שטיצט איבער 100 סטאַנדאַרדס און רעגיאַליישאַנז, געבן איר אַ איין פּלאַטפאָרמע פֿאַר אַלע דיין העסקעם דאַרף.




PII טיילן, איבערפירן און אויפדעקן (A.1.5)

ציל: צו באַשטימען צי, און דאָקומענטירן ווען, פּערזענלעך אינפארמאציע ווערט געטיילט, איבערגעגעבן אדער אַנטפּלעקט לויט די אָנווענדלעכע פליכטן.

קאָנטראָל טיטל קיצער
A.1.5.2 באַזיס פֿאַר PII טראַנספער אידענטיפיצירן די באַזע פֿאַר PII טראַנספער צווישן יוריסדיקציעס אידענטיפיצירן און דאקומענטירן די באזיס פאר אינטערנאציאנאלע PII טראנספערס
A.1.5.3 לענדער פֿאַר פּערזענלעך אינפארמאציע איבערפיר לענדער און אינטערנאציאנאלע ארגאניזאציעס פאר PII טראנספער ספּעציפֿיצירן און דאָקומענטירן די לענדער און אָרגאַניזאַציעס צו וועלכע פּערזענלעך אינטעליגענץ קען ווערן איבערגעפֿירט
A.1.5.4 רעקאָרדס פון PII טראַנספער רעקאָרדס פון אַריבערפירן פון PII רעקאָרדירן PII טראַנספערס צו אָדער פון דריט פּאַרטיעס און ענשור קאָאָפּעראַציע
A.1.5.5 רעקאָרדס פון PII אַנטפּלעקונגען רעקאָרדס פון PII אַנטפּלעקונגען צו דריט פּאַרטיעס רעקאָרד אַנטפּלעקונגען אַרייַנגערעכנט וואָס איז געווען אַנטפּלעקט, צו וועמען און ווען

ווי אזוי זענען די קאנטראלן פארבונדן מיט GDPR?

די PII קאָנטראָללער קאָנטראָלן פּאַסן ברייט צו GDPR רעקווייערמענץ. שליסל פֿאַרבינדונגען אַרייַננעמען:

  • A.1.2 (זאַמלונג און פאַראַרבעטונג) מאַפּס צו GDPR אַרטיקלען 5-6 (פּרינציפּן און לעגאַלע באַזע), אַרטיקל 7 (צושטימונג), אַרטיקלען 8-9 (קינדער און ספּעציעלע קאַטעגאָריעס)
  • A.1.3 (פליכטן צו PII פּרינציפּאַלן) מאַפּעס צו GDPR אַרטיקלען 12-22 (רעכטן פון דאַטן סוביעקטן, אַרייַנגערעכנט צוטריט, קערעקשאַן, ויסמעקן, פּאָרטאַביליטי און אָטאַמייטיד דיסיזשאַנז)
  • A.1.4 (פּריוואַטקייט דורך פּלאַן) מאַפּס צו GDPR אַרטיקל 25 (דאַטן שוץ דורך פּלאַן און דורך פעליקייַט) און אַרטיקל 5(1)(c–e) (מינימיזאַציע, אַקיעראַסי, סטאָרידזש לימיטיישאַן)
  • A.1.5 (טראַנספערס) מאַפּעס צו GDPR אַרטיקלען 44–49 (אינטערנאַציאָנאַלע טראַנספערס, אַדאַקוואַסי, זיכערהייטן, BCRs)

פארוואס קלייַבן ISMS.online פֿאַר PII קאָנטראָללער קאָנפאָרמאַטי?

ISMS.online העלפט אייך אימפלעמענטירן און באווייזן יעדן טאבעלע A.1 קאנטראל:

  • פאַר-געבויטע קאָנטראָל פריימווערק — אַלע 31 קאָנטראָללער קאָנטראָלן מאַפּט און גרייט פֿאַר אייער דערקלערונג פון אַפּליקאַביליטי
  • צושטימונג פאַרוואַלטונג — דאָקומענט צושטימונג פּראָצעסן, רעקאָרדס און צוריקציען מעקאַניזמען
  • פּיאַ וואָרקפלאָו — דורכפירן און נאכפאלגן פּריוואַטקייט אימפּאַקט אַסעסמאַנץ מיט טעמפּלאַטעד פאָרמען
  • דאַטן סוביעקט בעטן טראַקינג — לאָגירן און פאַרוואַלטן צוטריט, קערעקשאַן און ויסמעקן ריקוועסץ מיט SLA טראַקינג
  • איבערפירן רעקארדס — פירן א רעגיסטער פון אינטערנאציאנאלע טראנספערס מיט לעגאלע באזיס דאקומענטאציע
  • פּראַסעסער קאָנטראַקט פאַרוואַלטונג — טראַק קאָנטראַקטן, דיו דילידזשענס און קאַמפּליאַנס אַבליגאַציעס פֿאַר יעדן פּראַסעסער

FAQs

צי אַלע 31 קאָנטראָלן גילטן פֿאַר יעדן PII קאָנטראָללער?

נישט נויטווענדיג. איר מוזט ארייננעמען אלע נויטיגע קאנטראלן אין אייער דערקלערונג פון נויטווענדיגקייט, אבער קאנטראלן קענען אויסגעשלאסן ווערן וואו אייער ריזיקע אפשאצונג באשטימט אז זיי זענען נישט נויטיג אדער וואו זיי זענען נישט פארלאנגט לויטן נויטיגן געזעץ. יעדע אויסשליסונג מוז זיין גערעכטפארטיקט.


וואָס איז דער חילוק צווישן טאַבעלע A.1 און טאַבעלע A.3?

טאַבעלע A.1 אנטהאלט קאָנטראָלן ספּעציפֿיש פֿאַר PII קאָנטראָללערס (למשל צושטימונג, רעכטן פֿון דאַטן סוביעקטן, פּריוואַטקייט אימפּאַקט אַסעסמאַנץ). טאַבעלע A.3 אנטהאלט אינפֿאָרמאַציע זיכערהייט קאָנטראָלן וואָס גילטן פֿאַר ביידע קאָנטראָללערס און פּראַסעסערז (למשל אַקסעס קאָנטראָל, לאָגינג, קריפּטאָגראַפֿיע). ווי אַ PII קאָנטראָללער, גילטן ביידע טאַבעלעס פֿאַר אײַך.


וואו געפין איך די אימפלעמענטאציע אנווייזונגען פאר די קאנטראלן?

אַנעקס ב סעקציע ב.1 גיט אימפּלעמענטאַציע גיידליינז פֿאַר יעדער טאַבעלע א.1 קאָנטראָל. די נומערן שטימען גלייך: גיידליינז פֿאַר A.1.2.2 אידענטיפיצירן און דאָקומענטירן ציל איז ביי B.1.2.2, גיידליינז פֿאַר A.1.3.7 צוטריט, קערעקשאַן אָדער ויסמעקן איז ביי B.1.3.7, און אַזוי ווייטער.

דאָקומענטירט אייערע קאָנטראָללער קאָנטראָל סעלעקציעס אין אַ סטעיטמענט פון אַפּליקאַביליטי צו ווייַזן אייער באַגרינדונג צו אָדאַטאָרן.

DPOs קענען געפֿינען אַ פֿאָקוסירט איבערבליק פֿון זייערע קאָנטראָללער פֿאַרפֿליכטונגען אין אונדזער גייד פֿאַר DPOs.

זעט אונדזער אוידיט באווייז רעקווייערמענץ גייד פאר וואס אוידיטארן ערווארטן איבער די קאנטראלן.



מאַקס עדוואַרדס

מאַקס אַרבעט ווי אַ טייל פון די ISMS.online פֿאַרקויף מאַנשאַפֿט און ינשורז אַז אונדזער וועבזייטל איז דערהייַנטיקט מיט נוציק אינהאַלט און אינפֿאָרמאַציע וועגן אַלע זאכן ISO 27001, 27002 און העסקעם.

זעט א פּלאַטפאָרמע דעמאָ

זעט ווי 1,000+ טימז פירן זייערע קאמפלייענס פריימווערקס אין א 3-מינוט פלאטפארמע טור

פּלאַטפאָרמע דאַשבאָרד פול אויף מינט

מיר זענען אַ פירער אין אונדזער פעלד

4/5 שטערן
יוזערז ליבע אונדז
פירער - האַרבסט 2026
בעסטע ווייכווארג - טאפ 50 2026
רעגיאָנאַלער פירער - האַרבסט 2026 פֿאַראייניקטע קעניגרייך
רעגיאָנאַלער פירער - האַרבסט 2026 אי.יו.
רעגיאָנאַלער פירער - זומער 2026 EMEA

"ISMS.Online, בוילעט געצייַג פֿאַר רעגולאַטאָרי העסקעם"

— דזשים מ.

"מאַכן פונדרויסנדיק אַדאַץ אַ ווינטל און סימלאַסלי פֿאַרבינדט אַלע אַספּעקץ פון דיין ISMS צוזאַמען"

— קארען סי.

"ינאַווייטיוו לייזונג צו אָנפירן ISO און אנדערע אַקרעדאַטיישאַנז"

— בן ה.