ISO 27701 סעיף 6.4.3: סיום ותאימות לשינוי תפקידים
ISO מתייחסת לתפקידי הגנת הפרטיות כאל מושג נזיל הדורש התייחסות מתמשכת לנוכח שינוי ארגוני.
חלק משמעותי מזה כרוך בניהול סיכונים הקשורים לפרטיות כאשר הארגון מסיים מערכת יחסים עם כוח אדם ו/או חוזים, או שינוי בתפקידי עבודה שיש להם פוטנציאל להשפיע על PII.
מה מכוסה בסעיף 27701 של ISO 6.4.3
ISO 27701 6.4.3 מכיל סעיף משנה אחד העוסק אך ורק בהנחיה הקשורה לאופן שבו הגנת הפרטיות עשויה להיות מושפעת כאשר חוזי העסקה או ספקים מסתיימים או משתנים.
כדי להשיג זאת, ISO 27701 6.4.3 נשען מאוד על הנחיית אבטחת מידע הכלולים במסגרת ISO 27002 6.5.
ISO 27701 6.4.3 אינו מכיל הנחיות נוספות לגבי האופן שבו חוזי העסקה ואחריות עשויים להשפיע או לא להשפיע על היישום והתחזוקה של PIMS, וגם אין שיקולי GDPR ספציפיים שיש לזכור.
ניהול כל דרישות התאימות, הכל במקום אחד
ISMS.online תומך ביותר מ-100 תקנים ותקנות, ומעניק לך פלטפורמה אחת לכל צרכי התאימות שלך.
ISO 27701 סעיף 6.4.3.1 - סיום או שינוי אחריות העסקה
הפניות ISO 27002 בקרה 6.5
כאשר אנשי צוות מפוטרים, או שינוי תפקידם, ארגונים צריכים להבטיח שתפקידי הגנת הפרטיות יישארו תקפים בכל עת.
חשוב מאוד להבטיח שתפקידים הקשורים להגנת הפרטיות יועברו לאדם אחר, כאשר איש צוות עזב את הארגון.
ארגונים צריכים גם ליישם נהלים המתקשרים לשינויי תפקידים (וכל נהלי תפעול קשורים) לכל הלקוחות והספקים הרלוונטיים.
בנוסף לתפקידים ספציפיים הקשורים ל-PII, אמצעים נוספים עשויים לכלול גם הגנה על IP, הסכמי סודיות או כל ידע שהושג שיצדיק הגנה (ראה ISO 27002 6.6).
כל אחריות שנמשכת לאחר סיום העבודה צריכה להיות מתוארת בבירור בחוזי עבודה ו/או הסכמי אמצע (ראה ISO 27002 6.2).
ארגונים צריכים להשתמש באותה מערכת של נהלי סיום עובדים או שינוי תפקיד כאשר הם מתמודדים עם ספקים של צד שלישי שהשירותים שלהם אינם נחוצים עוד, או שהם זקוקים לתיקונים.
בקרות ISO 27002 רלוונטיות
- ISO 27002 6.2
- ISO 27002 6.6
בקרות תומכות מ-ISO 27002 ו-GDPR
| מזהה סעיף ISO 27701 | שם סעיף ISO 27701 | דרישת ISO 27002 | מאמרי GDPR משויכים |
|---|---|---|---|
| 6.4.3 | סיום ושינוי עבודה |
6.5 – אחריות לאחר סיום או שינוי העסקה עבור ISO 27002 |
ללא חתימה |
כיצד ISMS.online עוזר
על מנת להשיג את תקן ISO 27701 עליך לבנות מערכת ניהול מידע פרטיות.
עם ה-PIMS המוגדר מראש שלנו, אתה יכול לארגן ולנהל במהירות ובקלות מידע על לקוחות, ספקים וצוות כדי לעמוד במלואו בתקן ISO 27701.
אתה יכול גם להכיל את המספר ההולך וגדל של תקנות פרטיות גלובליות, אזוריות וספציפיות למגזר שאנו תומכים בפלטפורמת ISMS.online.
למידע נוסף על ידי הזמנת הדגמה מעשית.








