האָפּקען צו צופרידן
פישינג פֿאַר צרות –
דער IO פּאָדקאַסט קערט זיך צוריק פֿאַר סעריע 2
הערן איצט

וואָס דאַרף קאָנטראָל A.1.3.7?

די אָרגאַניזאַציע זאָל אימפּלעמענטירן פּאָליטיקס, פּראָצעדורן אָדער מעכאַניזמען צו מקיים זיין אירע פֿאַרפליכטונגען צו פּריוואַטע אינפֿאָרמאַציע פּרינציפּאַלן צו צוטריט, קאָריגירן אָדער אויסמעקן זייערע פּריוואַטע אינפֿאָרמאַציע.

די קאנטראל געפינט זיך אינעם ציל פון די פליכטן צו די פרינציפאלן פון אינפארמאציע אינפארמאציע (A.1.3). כאטש A.1.3.2 אידענטיפיצירט וועלכע פליכטן עקזיסטירן, פארלאנגט A.1.3.7 אז איר זאלט ​​בויען די פאקטישע אפעראציאנעלע מעכאניזמען וואס דערפילן דריי פון די מערסטע אויסגענוצטע רעכטן פון דאטן סוביעקטן: צוטריט, פאררעכטן און אויסמעקן.

וואָס זאָגט די דורכפֿירונג־גיידליינז?

אַנעקס ב (סעקציע ב.1.3.7) גיט אנווייזונגען וועגן דורכפירן יעדן פון די דריי רעכטן:

רעכט פון אַקסעס

  • געבן PII פּרינציפּאַלן די מעגלעכקייט צו צוקומען צו די PII וואָס מען האַלט וועגן זיי
  • אַרייַננעמען נאָך אינפֿאָרמאַציע ווי די צוועקן פון פּראַסעסינג, קאַטעגאָריעס פון דאַטן, באַקומער, ריטענשאַן פּיריאַדז און די מקור פון די דאַטן
  • באַשטעטיקן די אידענטיטעט פון דעם בעטער איידער איר אַנטפּלעקט קיין PII

רעכט צו קערעקציע (רעקטיפיקאציע)

  • ערלויבן PII פּרינציפּאַלן צו האָבן אומרעכט PII קאָריגירט אָן אומנייטיק פאַרהאַלטונג
  • צושטעלן אַ מעכאַניזם פֿאַר פֿאַרענדיקן אומפֿולשטענדיקע פּערזענלעך אינפֿאָרמאַציע, נעמענדיג אין באַטראַכט די צוועקן פֿון פֿאַראַרבעטונג
  • וואו די קארעקציע באאיינפלוסט דאטן וואס ווערן געטיילט מיט דריטע פארטייען, זאל מען יענע פארטייען מעלדן (זעה A.1.3.8)

רעכט צו מעקן

  • אויסמעקן די פּערזענלעך אינפארמאציע וואו עס איז מער נישט נויטיק פארן באשטימטן צוועק
  • אויסמעקן די PII וואו צושטימונג איז צוריקגעצויגן געוואָרן און קיין אַנדערע לעגאַלע באַזע איז נישט אָנווענדלעך (זען A.1.3.5)
  • אויסמעקן די פּערזענלעך אינפארמאציע וואו דער יחיד האט זיך אפגעזאגט און עס זענען נישטא קיין איבערשטייגנדיקע לעגיטימע גרינדן (זעה A.1.3.6)
  • אויסמעקן PII וואָס איז געווען אומלעגאַל פּראַסעסט
  • דאָקומענט צייט-פֿרײַמען פֿאַר ענטפֿערן אויף יעדן טיפּ בקשה

די אנווייזונגען שטעלן אויך דעם טראָפּ אויף די וויכטיקייט פון אידענטיטעט וועריפיקאַציע איידער מען האַנדלט אויף יעדער בקשה, צו פאַרמייַדן נישט-אָטעריזירטן צוטריט אָדער מאַניפּולאַציע פון ​​פּערזענלעך אינפארמאציע.

ווי אזוי פאסט זיך דאס צו צום GDPR?

קאָנטראָל A.1.3.7 פּאַסט זיך צו עטלעכע וויכטיקע GDPR פּראָוויזיעס:

  • אַרטיקל 5(1)(ד) — פּרינציפּ פֿון פּינקטלעכקייט: פּערזענלעכע דאַטן זאָלן זײַן פּינקטלעך און געהאַלטן אַרויף-צו-דאַטע
  • אַרטיקל קסנומקס — רעכט צו פאררעכטן
  • אַרטיקל 17(1)(af) — רעכט צו אויסמעקן (רעכט צו ווערן פארגעסן), אריינגערעכנט די זעקס גרינדן אויף וועלכע אויסמעקן מוז דורכגעפירט ווערן
  • אַרטיקל קסנומקס (קסנומקס) — פליכט צו אינפארמירן אנדערע קאנטראלערס וועגן אויסמעקן פארלאנגען ווען דאטן זענען געווארן פובליק
  • אַרטיקל 13(2)(b) און 14(2)(c) — פליכט צו אינפארמירן דאַטן סוביעקטן וועגן זייערע רעכט צו צוטריט, קערעקשאַן און ויסמעקן

צוטריט פארלאנגען (סוביעקט צוטריט פארלאנגען אדער SARs) זענען קאנסיסטאנטלי די מערסטע פארשפרייטע סארט דאטן סוביעקט פארלאנגען איבער אלע יוריסדיקציעס. ארגאניזאציעס זאלן ערווארטן צו באהאנדלען די רעגלמעסיג און זאלן האבן עפעקטיווע פראצעסן אין פלאץ.

ווי אזוי איז דאָס פֿאַרבונדן מיט ISO 29100 פּריוואַטקייט פּרינציפּן?

די קאנטראל שטיצט דעם פרינציפ פון אינדיווידועלע באטייליקונג און צוטריט פון ISO 29100. דער פרינציפ פארלאנגט אז אינדיווידועלע באטייליקונגס-איינשטימ ...




די שטאַרק דאַשבאָרד פון ISMS.online

אָנהייב דיין פריי פּראָצעס

צייכן אַרויף פֿאַר דיין פריי פּראָצעס הייַנט און באַקומען האַנט אויף מיט אַלע די העסקעם פֿעיִקייטן וואָס ISMS.online האט צו פאָרשלאָגן




וואָסערע באַווײַזן ערוואַרטן אוידיטאָרן?

ווען מען אפשאצט די קאנפארמיטעט פון A.1.3.7, וועלן אוידיטארן טיפיש זוכן:

  • פּאָליטיק פֿאַר בקשה פֿאַר דאַטן סוביעקטן — אן אויספירלעכע פאליסי וואס באדעקט צוטריט, פאררעכטן און אויסמעקן פראצעדורן, אריינגערעכנט ראלעס, אחריותן און צייט-ראמען
  • בעטן אייננאַם מעקאַניזם — א דאקומענטירטער, צוגענגלעכער פראצעס פארן באקומען פארלאנגען (אנליין פארעם, אימעיל, פערזענליך)
  • אידענטיטעט וועריפיקאציע פּראָצעדורן — דאקומענטירטע טריט צו באשטעטיגן די אידענטיטעט פון די בעטער איידער מען האנדלט, פראפארציאנעל צו דער סענסיטיוויטי פון די דאטן
  • ענטפער טעמפּלאַטעס — סטאַנדאַרדיזירטע מוסטערן פֿאַר אנערקענען, מקיים זיין און אָפּזאָגן בקשות, מיט לעגאַל געזונטער שפּראַך
  • בעטן קלאָץ — א רעגיסטער פון אלע באקומען פארלאנגען, מיט דאטומען, טיפן, באשלוסן און פארענדיגונג דאטומען וואס ווייזן אן איינהאלטונג פון צייט ראמען
  • באַפרייאונג דאָקומענטאַציע — וואו פארלאנגען ווערן אפגעווארפן (אין גאנצן אדער טיילווייז), דאקומענטירטע באגרינדונג מיט דער צוגעפאסטער באפרייאונג.
  • סיסטעם קייפּאַביליטי — באווייזן אז סיסטעמען קענען געפינען, עקסטראקטירן, קארעקטירן און אויסמעקן פערזענלעכע אינפארמאציע איבער אלע באטרעפנדע דאטן סטארס

וואָס זענען די פֿאַרבונדענע קאָנטראָלן?

קאָנטראָל שייכות
A.1.3.9 צושטעלן א קאפיע פון ​​די פערזענלעכע אינפארמאציע אינפארמאציע באהאנדלט פארברייטערט דעם צוטריט רעכט מיט ספעציפישע באדערפענישן פאר פֿאָרמאַט און פּאָרטאַביליטי
A.1.3.10 באַהאַנדלען בקשות גיט דעם אפעראציאנעלן פריימווערק פארן פירן אלע הויפט PII פארלאנגען
A.1.3.8 פליכטן צו אינפארמירן דריטע פּאַרטייען ווען קארעקציע אדער אויסמעקן ווערט דורכגעפירט, מוזן דריטע פּאַרטייען ווערן געמעלדט
A.1.3.5 מאָדיפיצירן אָדער צוריקציען צושטימונג צוריקציען פון צושטימונג קען אויסרופן אויסמעקן-פליכטן אונטער A.1.3.7
A.1.3.6 אָביעקטירן קעגן PII פּראַסעסינג באשטעטיקטע אביעקציעס קענען אויסרופן אויסמעקן-פליכטן אונטער A.1.3.7
A.1.2.9 רעקאָרדס שייך צו פאַראַרבעטן פּערזענלעך אינפֿאָרמאַציע פּראַסעסינג רעקאָרדס העלפֿן צו געפֿינען אַלע באַטייַטיק PII ווען מען מקיים צוטריט אָדער ויסמעקן ריקוועסץ

וואָס האָט זיך געביטן פֿון ISO 27701:2019?

אין דער 2019 אויסגאבע, זענען די רעכטן באדעקט געווארן איבער קלאָזולעס 7.3.6 (צוטריט, קארעקציע און/אדער אויסמעקן). די 2025 אויסגאבע קאנסאלידירט די אונטער A.1.3.7 מיט פארברייטערטע אנווייזונגען אין B.1.3.7. די הויפט רעקווייערמענץ זענען סובסטאנציעל די זעלבע, אבער דער 2025 פֿאָרמאַט גיט א קלארערע סטרוקטור פאר אוידיטינג. די צוגאב פון A.1.3.9 (צושטעלן א קאפיע) אלס א באזונדערע קאנטראל פארשטארקט אויך דעם אונטערשייד צווישן צוטריט און פארטראגלעכקייט. זעט די אנעקס F קארעספאנדענץ טאבעלע פאר די פולע מאַפּינג.




ISMS.online שטיצט איבער 100 סטאַנדאַרדס און רעגיאַליישאַנז, געבן איר אַ איין פּלאַטפאָרמע פֿאַר אַלע דיין העסקעם דאַרף.

ISMS.online שטיצט איבער 100 סטאַנדאַרדס און רעגיאַליישאַנז, געבן איר אַ איין פּלאַטפאָרמע פֿאַר אַלע דיין העסקעם דאַרף.




פארוואס קלייַבן ISMS.online פֿאַר פאַרוואַלטן צוטריט, קערעקשאַן און ויסמעקן?

ISMS.online גיט ענד-צו-ענד שטיצע פֿאַר די מערסט אָפּעראַציאָנעל פאָדערנדיקע דאַטן סוביעקט רעכט:

  • דאַטן סוביעקט בעטן פּאָרטאַל — א בראַנדעד אינטייק פאָרעם וואָס כאַפּט דעם טיפּ פון בקשה, וועריפיצירט אידענטיטעט און אויטאָמאַטיש לאָגירט די בקשה מיט דעדליין טראַקינג
  • וואָרקפלאָו מאָטאָר — שיקן פארלאנגען צו די ריכטיגע טימז מיט אויטאמאטישע אויפגאבע צוטיילונגען, עסאקאלאציעס און דעדליין דערמאָנונגען כדי גאָרנישט זאָל נישט גיין דורך די שפאלטן
  • דאַטן מאַפּינג אינטעגראַציע — פֿאַרבינדט זיך צו אייער דאַטן אינווענטאַר צו שנעל אידענטיפֿיצירן אַלע סיסטעמען וואָס האַלטן דעם בעטער'ס PII, און דאָס פֿאַרקלענערט די זוכצייט פֿאַר צוטריט און אויסמעקן בעטן.
  • באַפרייאונג פאַרוואַלטונג — סטרוקטורירטע מוסטערן פֿאַר דאָקומענטירן און באַרעכטיקן יעדע באַפרייאונג וואָס איז געווענדט געוואָרן, שאַפֿנדיק אַ פֿאַרטיידיקבאַרן רעקאָרד פֿאַר רעגולאַטאָרן
  • פאָרשטעלונג ריפּאָרטינג — דאַשבאָרד וואָס ווייזט די וואָלומען פון בקשה, ענטפֿער צייטן, פֿאַרענדיקונג ראַטעס און טרענדס, וואָס העלפֿט אײַך אידענטיפֿיצירן שטערונגען איידער זיי ווערן קאָנפאָרמאַנס פּראָבלעמען
  • דריט-פּאַרטיי מעלדונג — ווען קארעקציעס אדער אויסמעקונגען זענען פארענדיגט, ארויסשיקן נאטיפיקאציעס צו דריטע פארטייען לויט A.1.3.8

FAQs

ווי זאָלט איר באַשטעטיקן אידענטיטעט איידער איר מקיים אַ בקשה?

וועריפיקאציע זאָל זיין פּראָפּאָרציאָנעל צו דער סענסיטיוויטי פון די דאַטן און דעם ריזיקאָ פון אַנטפּלעקונג צו דער אומרעכטער פּערזאָן. פֿאַר עקזיסטירנדיקע קאַסטאַמערז, קענט איר באַשטעטיקן די אידענטיטעט דורך זייערע חשבון קראַדענטשאַלז. פֿאַר אַנדערע, קענט איר בעטן אַ קאָפּיע פון ​​פאָטאָ אידענטיטעט אָדער בעטן זיי צו באַשטעטיקן דעטאַלן וואָס נאָר זיי וואָלטן וויסן. דער שליסל איז צו זיין זיכער אין דער אידענטיטעט פון דעם בעטער אָן צו שאַפֿן אַן איבערגעטריבענע לאַסט וואָס דיסקערידזשיז מענטשן פון אויסנוצן זייערע רעכט.


זענען דא גרינדן צו אפזאגן א פארלאנג פאר אויסמעקן?

יא. דאס רעכט צו אויסמעקן איז נישט אבסאלוט. געוויינלעכע אויסנעמען שליסן איין באארבעטונג וואס איז נויטיג פארן איינהאלטן א לעגאלע פארפליכטונג, אויסאיבן אפיציעלע אויטאריטעט, סיבות פון פובליק געזונט, ארכיווירן אין פובליק אינטערעס, און דאס אויפשטעלן, אויסאיבן אדער פארטיידיגן לעגאלע טענות. יעדע אפזאג מוז דאקומענטירט ווערן מיט דער ספעציפישער אויסנאם אויף וועלכער מען פארלאזט זיך, און דער פרינציפאל פון אינפארמאציע-איבערגעבונג (PII) מוז אינפארמירט ווערן וועגן דעם אפזאג און זייער רעכט צו באקלאגן זיך צו א אויפזיכט-אויטאריטעט.


וואָסער צייט־ראַם גילט פֿאַר ענטפֿערן אויף בקשות?

אונטער GDPR , איז דער דעדליין איין חודש פון באקומען די פארלאנג. דאס קען פארלענגערט ווערן מיט נאך צוויי חדשים פאר קאמפליצירטע אדער צאלרייכע פארלאנגען, מיט דער באדינגונג אז דער PII פרינציפאל ווערט אינפארמירט אינעם ערשטן חודש. אנדערע יוריסדיקציעס קענען ספעציפיצירן אנדערע צייט ראמען. נישט קוקנדיק אויף דעם לעגאלן מינימום, זאלן ארגאניזאציעס דאקומענטירן זייערע ציל רעאקציע צייטן און נאכפאלגן זייערע פערפארמענסן קעגן זיי. קאנסיסטענט דערגרייכן קירצערע אינערליכע צילן ווייזט שטארקע אפעראציאנעלע מעגלעכקייטן פאר אוידיטארן.

אונדזער אנווייזונג וועגן רעקווייערמענץ גייד דעטאלירט די דאקומענטאציע וואס אוידיטארן ערווארטן פאר קאנטראלן פון די רעכטן פון דאטן סוביעקטן.

דיפישע ארגאניזאציעס וואס פירן די דאזיגע פליכטן זאלן לייענען אונזער גייד פאר דיפישע ארגאניזאציעס פאר א פולשטענדיגן איבערבליק.



מאַקס עדוואַרדס

מאַקס אַרבעט ווי אַ טייל פון די ISMS.online פֿאַרקויף מאַנשאַפֿט און ינשורז אַז אונדזער וועבזייטל איז דערהייַנטיקט מיט נוציק אינהאַלט און אינפֿאָרמאַציע וועגן אַלע זאכן ISO 27001, 27002 און העסקעם.

זעט א פּלאַטפאָרמע דעמאָ

זעט ווי 1,000+ טימז פירן זייערע קאמפלייענס פריימווערקס אין א 3-מינוט פלאטפארמע טור

פּלאַטפאָרמע דאַשבאָרד פול אויף מינט

מיר זענען אַ פירער אין אונדזער פעלד

4/5 שטערן
יוזערז ליבע אונדז
פירער - האַרבסט 2026
בעסטע ווייכווארג - טאפ 50 2026
רעגיאָנאַלער פירער - האַרבסט 2026 פֿאַראייניקטע קעניגרייך
רעגיאָנאַלער פירער - האַרבסט 2026 אי.יו.
רעגיאָנאַלער פירער - זומער 2026 EMEA

"ISMS.Online, בוילעט געצייַג פֿאַר רעגולאַטאָרי העסקעם"

— דזשים מ.

"מאַכן פונדרויסנדיק אַדאַץ אַ ווינטל און סימלאַסלי פֿאַרבינדט אַלע אַספּעקץ פון דיין ISMS צוזאַמען"

— קארען סי.

"ינאַווייטיוו לייזונג צו אָנפירן ISO און אנדערע אַקרעדאַטיישאַנז"

— בן ה.