פֿאַרשטיין ISO 27701 פּונקט 5.5.5: דאַקיומענטאַד אינפֿאָרמאַציע רעקווירעמענץ
דאָקומענט קאָנטראָל איז אַ קריטיש טייל פון קיין פּריוואַטקייט שוץ סיסטעם, אָדער טאַקע קיין ברייטערער אינפֿאָרמאַציע זיכערהייט פּאָליטיק.
איבער זייַן פאַרשידן סטאַנדאַרדס, ISO אנערקענט דאָקומענט פאַרוואַלטונג ווי אַ אָנגאָינג פּראָצעס וואָס איז גענוצט צו באַווייַזן אַדכיראַנס ביידע צו ISO סטאַנדאַרדס און די אָרגאַניזאַציע 'ס אייגענע פּריוואַטקייט שוץ אַבדזשעקטיווז.
ISO פרעגט אָרגאַנאַזיישאַנז נישט בלויז צו זען דאַקיומענטאַד אינפֿאָרמאַציע ווי אַן אַדמיניסטראַטיווע פונקציע, אָבער אַנשטאָט צו נוצן עס ווי אַ ריקערינג מיטל צו פֿאַרבעסערן פּריוואַטקייט שוץ אַדכיראַנס דורך די סטראַקטשערד סטאָרידזש פון גיידליינז. קלאָר ריכטונג אויף PII-פֿאַרבונדענע אַקטיוויטעטן.
וואָס איז קאַווערד אין ISO 27701 פּונקט 5.5.5
ISO 27701 5.5.5 דילז מיט דאַקיומענטאַד אינפֿאָרמאַציע דורך דריי סאַב-קלאָזיז. יעדער דילז מיט אַ אַנדערש גאַנג פון פּריוואַטקייט און PII ספּעציפיש גיידאַנס ווייזט אַז פֿאַרבינדונג צוריק צו ISO 27001:
- ISO 27701 פּונקט 5.5.5.1 - אַלגעמיינע (רעפֿערענצן יסאָ 27001 קאָנטראָל 7.5.1)
- ISO 27701 פּונקט 5.5.5.2 - קריייטינג און אַפּדייטינג (רעפֿערענצן ISO 27001 קאָנטראָל 7.5.2)
- ISO 27001 פּונקט 5.5.5.3 - קאָנטראָל פון דאַקיומענטאַד אינפֿאָרמאַציע (רעפערענצן ISO 27001 קאָנטראָל 7.5.3)
ISO 27701 5.5.5 כּולל קיין סאַפּלאַמענטערי גיידאַנס וועגן PIMS-ספּעציפיש רעקווירעמענץ, און עס איז נישט ספּעציעל באַטייַטיק פֿאַר קיין ספּעציפיש רעקווירעמענץ. GDPR ארטיקלען.
פאַרוואַלטן אַלע אייערע קאָנפאָרמאַנס, אַלץ אין איין אָרט
ISMS.online שטיצט איבער 100 סטאַנדאַרדס און רעגיאַליישאַנז, געבן איר אַ איין פּלאַטפאָרמע פֿאַר אַלע דיין העסקעם דאַרף.
ISO 27701 פּונקט 5.5.5.1 - אַלגעמיינע
רעפערענצן ISO 27001 קאָנטראָל 7.5.1
די PIMS פון דער אָרגאַניזאַציע זאָל אַרייַננעמען דאַקיומענטאַד אינפֿאָרמאַציע וואָס:
- איז פארלאנגט פֿאַר יסאָ 27701 און ISO 27001 אַדכיראַנס;
- ימפּרוווז די עפעקטיווקייַט פון די PIMS און אַקאַמפּאַניינג פּריוואַטקייט שוץ סיסטעמען.
ISO 27701 פּונקט 5.5.5.2 - קריייטינג און אַפּדייטינג
רעפערענצן ISO 27001 קאָנטראָל 7.5.2
איבער דעם פּראָצעס פון דראַפטינג און אַמענדינג דאַקיומענטיישאַן, אָרגאַנאַזיישאַנז זאָל:
- אַרייַננעמען אַ קלאָר ידענטיפיינג פעלד, מיט אַ אַקאַמפּאַניינג באַשרייַבונג;
- פאַרזיכערן אַז דאָקומענטן זענען פאָרמאַטטעד ריכטיק און זענען בנימצא פון די צונעמען קוואלן - ביידע גשמיות און עלעקטראָניש;
- אַדכיר צו אַ סטראַקטשערד אַמענדמענט פּראָצעס וואָס באריכטן דאָקומענטן באזירט אויף זייער פיייקייט צו קאַנוויי די באַטייַטיק אינפֿאָרמאַציע.
באַפֿרײַ זיך פֿון אַ באַרג פֿון ספּרעדשיטן
איינבעטן, פארברייטערן און סקאַלירן אייער קאמפלייענס, אָן קיין כאַאָס. IO גיט אייך די ווידערשטאנד און בטחון צו וואַקסן זיכער.
ISO 27701 פּונקט 5.5.5.3 - קאָנטראָל פון דאַקיומענטאַד אינפֿאָרמאַציע
רעפערענצן ISO 27001 קאָנטראָל 7.5.3
אָרגאַניזאַציעס זאָל געניטונג טויגן לעוועלס פון קאָנטראָל און זיכערהייט איבער זייער ינערלעך דאָקומענט סטרוקטור וואָס ינשורז אַז דאָקומענטן זענען:
- צוטריטלעך, ווי און ווען פארלאנגט, דורך די באַטייַטיק אויטאריטעטן און / אָדער פּערסאַנעל.
- זיכער און פּראָטעקטעד קעגן אַנאָטערייזד נוצן, בריטש פון קאַנפאַדענשיאַלאַטי אָדער קיין אנדערע אָנווער פון דאַטן אָרנטלעכקייַט;
ISO 27701 קאָנטראָל 5.5.5 פרעגט אָרגאַנאַזיישאַנז צו באַטראַכטן פיר הויפּט אַקטיוויטעטן ווען עקסערסייזינג קאָנטראָל איבער פּריוואַטקייט שוץ-פֿאַרבונדענע דאָקומענטן:
- פאַרשפּרייטונג (אַרייַנגערעכנט אַקסעס און נוצן).
- סטאָרידזש (אַרייַנגערעכנט דאָקומענט פּרעזערוויישאַן).
- ווערסיע קאָנטראָלס.
- ריטענשאַן.
צוזאמען מיט די פאַרוואַלטונג פון ינערלעך דאָקומענטן, ISO פרעגט אָרגאַנאַזיישאַנז צו באַטראַכטן ווי בעסטער צו פירן זייער ינטעראַקשאַנז מיט און קאָנטראָל פון פונדרויסנדיק דאָקומענטן וואָס זענען פארלאנגט פֿאַר די פּלאַנירונג און ימפּלאַמענטיישאַן פון אַ PIMS אָדער אנדערע פּריוואַטקייט / PII-פֿאַרבונדענע אַקטיוויטעטן.
שטיצן קאָנטראָלס פֿון ISO 27001 און GDPR
| ISO 27701 קלאָז אידענטיפֿיער | ISO 27701 פּונקט נאָמען | ISO 27001 רעקווירעמענץ | אַססאָסיאַטעד GDPR אַרטיקלען |
|---|---|---|---|
| 5.5.5.1 | אַלגעמיין |
7.5.1 - אַלגעמיינע דאָקומענטאַטיאָן פֿאַר ISO 27001 |
גאָרניט |
| 5.5.5.2 | קריייטינג און אַפּדייטינג |
7.5.2 - קריייטינג און אַפּדייטינג דאַקיומענטאַד אינפֿאָרמאַציע פֿאַר ISO 27001 |
גאָרניט |
| 5.5.5.3 | קאָנטראָל פון דאַקיומענטאַד אינפֿאָרמאַציע |
7.5.3 - קאָנטראָל פון דאַקיומענטאַד אינפֿאָרמאַציע פֿאַר ISO 27001 |
גאָרניט |
ווי ISMS.online העלפּס
צו דערגרייכן ISO 27701, איר מוזן בויען אַ פּריוואַטקייט אינפֿאָרמאַציע מאַנאַגעמענט סיסטעם (PIMS).
מיט אונדזער פּריקאַנפיגיערד PIMS איר קענען געשווינד און לייכט אָרגאַניזירן און פירן אינפֿאָרמאַציע פון קונה, סאַפּלייער און שטעקן צו גאָר נאָכקומען מיט ISO 27701.
זען עס אין קאַמף מיט דורך בוקינג אַ דעמאָ.








