BS 10012 zeigt Ihnen, wie Sie ein eigenständiges Gerät aufbauen Persönliches Informationsmanagementsystem (PIMS). Ihr PIMS hilft Ihrer Organisation bei der Einhaltung DSGVO oder verwandte Vorschriften, wie Südafrikas POPIA. Unsere vereinfachte, sichere und nachhaltige Plattform hilft Ihnen, dem strukturierten Ansatz des Standards zu folgen.
BS 10012 und ISO 27701 kann Ihnen durch die Erstellung eines PIMS dabei helfen, die DSGVO und andere Datenschutzbestimmungen einzuhalten. Es gibt jedoch wichtige Unterschiede zwischen ihnen.
ISMS.online macht die Einrichtung und Verwaltung Ihres ISMS so einfach wie möglich.
BS 10012 könnte eine bessere Option sein, wenn:
Der Rest dieser Seite erklärt, wie man BS 10012 erreicht.
ISO 27701 könnte eine bessere Option sein, wenn:
Um herauszufinden, wie Sie dies erreichen können, besuchen Sie unsere Erreichen Sie ISO 27701
Unser BS 10012-Framework unterstützt Sie bei der Erstellung Ihres PIMS. Dadurch wird sichergestellt, dass Ihr PIMS mit den Anforderungen jedes Abschnitts des Standards übereinstimmt und diese erfüllt. Und da BS 10012 mit der DSGVO übereinstimmt, hilft Ihnen das bei der Einhaltung der DSGVO oder einer auf der DSGVO basierenden Verordnung.
Ihr PIMS folgt BS 10012 und hilft Ihnen bei der Einhaltung der DSGVO durch:
BS 10012 verlangt von Ihnen, einen Gesamtüberblick über den Kontext zu gewinnen, in dem Ihr Unternehmen tätig ist, und über die Risiken im Zusammenhang mit personenbezogenen Daten, denen es ausgesetzt ist. Das bedeutet, dass Sie ein klares Gespür für folgende Faktoren haben:
Dein Ganzes Organisationsbedürfnisse um sich in Ihr PIMS einzukaufen. Ihre Führung sollte die Notwendigkeit dafür verstehen und eng in die Definition und Verwaltung eingebunden sein. Das wird Ihnen dabei helfen, es in Ihre breitere Unternehmenskultur einzubetten und sicherzustellen, dass jeder:
BS 10012 verlangt von Ihnen eine sorgfältige Planung und Gestaltung Ihres PIMS. Sie werden jeden Aspekt des Datenflusses durch Ihr Unternehmen durchdenken, einschließlich:
Sobald Sie diese Prozesse verstanden haben, müssen Sie überprüfen und dokumentieren, wie jeder Teil davon dem von Ihnen gewählten Standard entspricht. Darüber hinaus kommen Sie allen behördlichen oder anderen relevanten Verpflichtungen nach.
Das bedeutet, dass Sie die Auswirkungen auf den Datenschutz bei so ziemlich allem, was Ihr Unternehmen tut, durcharbeiten müssen. Und es ist keine abstrakte Aufgabe. Sie definieren die reale Welt riskiert Ihre Privatsphäre Gesichter und finden Sie praktische Möglichkeiten, mit ihnen allen umzugehen.
Das wird Ihnen helfen, klare Ziele für Ihr PIMS festzulegen. Sie entscheiden, was es erreichen soll, wie es es erreichen wird, wie Sie seine Wirksamkeit messen und wie Sie es weiter verbessern. Sie besprechen auch Themen wie benötigte Ressourcen, Budget, Zeitpläne und Verantwortlichkeiten.
Ihr PIMS ist kein File-and-Forget-Dokument. Laut BS 10012 muss es das Herzstück Ihrer Organisation sein. Sie müssen also sicherstellen, dass es über die richtigen Ressourcen verfügt, die ihm helfen, zu überleben, zu gedeihen und sich weiterzuentwickeln. Das bedeutet, dass Sie sicherstellen müssen, dass Ihre Kollegen Folgendes haben:
Sie müssen jeden, der darüber Bescheid wissen muss, mit den Informationen erreichen, die er hören muss. Und Sie müssen es so dokumentieren, dass sie leicht zugänglich und verständlich sind.
Bedenken Sie, dass die Dokumentation Ihres PIMS eine große Herausforderung sein kann. Sie müssen Ihre Anleitungen und Anweisungen auf dem neuesten Stand halten, während sich Ihr PIMS weiterentwickelt. Und Sie stellen sicher, dass nur die richtigen Personen darauf zugreifen können.
Wir hatten das Gefühl, wir hätten es getan
das Beste aus beiden Welten. Wir waren
in der Lage, unsere zu nutzen
bestehende Prozesse,
& das Adoptieren, Anpassen
Inhalte gaben uns Neues
Tiefe unseres ISMS.
Wir haben erläutert, wie BS 10012 Sie dazu auffordert, Ihre Ziele festzulegen, zu planen und zu dokumentieren ZUM BEISPIEL. Das ist alles sehr wichtig, aber der eigentliche Test wird kommen, wenn es live geht. Es muss seinen Wert zeigen, indem es Sie schützt personenbezogene Daten der Organisation auf praktische und konstruktive Weise.
Während Sie implementieren und Verwalten Sie Ihr PIMSBS 10012 bittet Sie, Folgendes sicherzustellen:
Ein ungeprüftes PIMS lohnt sich nicht. Sie müssen Ihre regelmäßig beim Laufen überprüfen interne Audits in geplanten Abständen und bei größeren Änderungen. Sie müssen sicherstellen, dass Ihre Prüfer unparteiisch sind und dass Sie ihren Empfehlungen Folge leisten.
Und natürlich müssen Sie alles dokumentieren Prüfung. Dies dient zum Teil Ihrer eigenen Nutzung und zum Teil der Unterstützung bei externen Prüfungen. Externe Prüfer möchten sicherstellen, dass Sie BS 10012 ordnungsgemäß und vollständig befolgen.
Sie sollten außerdem sicherstellen, dass Ihre Führungskräfte Ihr PIMS regelmäßig überprüfen. Sie sollten alles berücksichtigen, von allen externen Faktoren, die sich darauf auswirken könnten Datenverstöße und Sicherheitsprobleme, die tatsächlich aufgetreten sind.
Möglicherweise stellen Sie fest, dass ein Teil Ihres PIMS nicht einem von Ihnen befolgten Standard oder einer Vorschrift entspricht. Möglicherweise führen externe oder interne Änderungen zu einem neuen Risiko für personenbezogene Daten. Vielleicht ändert Ihre Organisation den Fokus und Ihr PIMS muss sich damit ändern.
Was auch immer der Grund für eine Änderung sein mag, BS 10012 verlangt von Ihnen, sicherzustellen, dass Sie sie aufzeichnen, entsprechend handeln und aufzeichnen, wie Sie darauf reagiert haben. Ihr PIMS sollte es einfach machen, sowohl zu melden als auch zu nehmen Korrekturmaßnahmen, und Wege finden und umsetzen, um es effizienter und effektiver zu gestalten.
Buchen Sie eine maßgeschneiderte praktische Sitzung, die auf Ihre Bedürfnisse und Ziele zugeschnitten ist.