Forståelse af ISO 27701 Klausul 5.5.5: Dokumenterede informationskrav
Dokumentkontrol er en afgørende del af ethvert privatlivsbeskyttelsessystem, eller faktisk enhver bredere informationssikkerhedspolitik.
I hele sine forskellige standarder anerkender ISO dokumenthåndtering som en løbende proces, der bruges til at demonstrere overholdelse af både ISO-standarder og organisationens egne mål for beskyttelse af privatlivets fred.
ISO beder organisationer om ikke blot at se dokumenterede oplysninger som en administrativ funktion, men i stedet bruge dem som et tilbagevendende middel til at forbedre overholdelse af privatlivsbeskyttelse gennem den strukturerede lagring af retningslinjer, der giver klare retningslinjer for PII-relaterede aktiviteter.
Hvad er dækket af ISO 27701 klausul 5.5.5
ISO 27701 5.5.5 omhandler dokumenteret information gennem tre underparagraffer. Hver omhandler et andet sæt privatliv og PII-specifikke vejledningspunkter, der linker tilbage til ISO 27001:
- ISO 27701 klausul 5.5.5.1 – Generelt (Referencer ISO 27001 kontrol 7.5.1)
- ISO 27701 klausul 5.5.5.2 – Oprettelse og opdatering (Referencer ISO 27001 kontrol 7.5.2)
- ISO 27001 punkt 5.5.5.3 – Kontrol af dokumenterede oplysninger (Referencer ISO 27001 kontrol 7.5.3)
ISO 27701 5.5.5 indeholder ingen supplerende vejledning om PIMS-specifikke krav, og den er heller ikke særlig relevant for nogen specifikke GDPR poster.
Administrer al din compliance, alt på ét sted
ISMS.online understøtter over 100 standarder og regler, hvilket giver dig en enkelt platform til alle dine overholdelsesbehov.
ISO 27701 paragraf 5.5.5.1 – Generelt
Referencer ISO 27001 Kontrol 7.5.1
Organisationens PIMS bør omfatte dokumenteret information, som:
- Er påkrævet for at overholde ISO 27701 og ISO 27001;
- Forbedrer effektiviteten af PIMS og medfølgende privatlivsbeskyttelsessystemer.
ISO 27701 klausul 5.5.5.2 – Oprettelse og opdatering
Referencer ISO 27001 Kontrol 7.5.2
Under hele processen med at udarbejde og ændre dokumentation skal organisationer:
- Medtag et klart identifikationsfelt med en tilhørende beskrivelse;
- Sørg for, at dokumenter er formateret korrekt og er tilgængelige fra de relevante kilder – både fysiske og elektroniske;
- Overhold en struktureret ændringsproces, der gennemgår dokumenter baseret på deres evne til at formidle de relevante oplysninger.
Frigør dig selv fra et bjerg af regneark
Integrer, udvid og skaler din compliance uden besvær. IO giver dig robustheden og selvtilliden til at vokse sikkert.
ISO 27701 punkt 5.5.5.3 – Kontrol af dokumenterede oplysninger
Referencer ISO 27001 Kontrol 7.5.3
Organisationer bør udøve passende niveauer af kontrol og sikkerhed over deres interne dokumentstruktur, der sikrer, at dokumenter er:
- Tilgængelig, efter behov, af de relevante myndigheder og/eller personale.
- Sikker og beskyttet mod uautoriseret brug, brud på fortrolighed eller andet tab af dataintegritet;
ISO 27701 Kontrol 5.5.5 beder organisationer om at overveje fire hovedaktiviteter, når de udøver kontrol over privatlivsbeskyttelsesrelaterede dokumenter:
- Distribution (inklusive adgang og brug).
- Opbevaring (inklusive dokumentbevaring).
- Versionskontrol.
- Tilbageholdelse.
Sideløbende med håndteringen af interne dokumenter beder ISO organisationer om at overveje, hvordan de bedst styrer deres interaktioner med og kontrol med eksterne dokumenter, der er nødvendige for planlægning og implementering af et PIMS eller andre privatlivs-/PII-relaterede aktiviteter.
Understøttende kontroller fra ISO 27001 og GDPR
| ISO 27701 klausulidentifikator | ISO 27701-klausulens navn | ISO 27001 krav | Tilknyttede GDPR-artikler |
|---|---|---|---|
| 5.5.5.1 | Generelt |
7.5.1 – Generel dokumentation for ISO 27001 |
Ingen |
| 5.5.5.2 | Oprettelse og opdatering |
7.5.2 – Oprettelse og opdatering af dokumenterede oplysninger til ISO 27001 |
Ingen |
| 5.5.5.3 | Kontrol af dokumenterede oplysninger |
7.5.3 – Kontrol af dokumenterede oplysninger til ISO 27001 |
Ingen |
Hvordan ISMS.online hjælper
For at opnå ISO 27701 skal du bygge et Privacy Information Management System (PIMS).
Med vores prækonfigurerede PIMS kan du hurtigt og nemt organisere og administrere kunde-, leverandør- og personaleoplysninger for fuldt ud at overholde ISO 27701.
Se den i aktion med af booking af en demo.








