Sisältökirjasto
TISAX
9.8: Instructions

Kuinka täyttää vaatimus

TISAX: Information security

9.8: Instructions

Tehtävän nimi
Prioriteetti
Tila
Teema
Politiikka
Muut vaatimukset

Ohjeistukset henkilötietojen ja muun luottamuksellisen tiedon käsittelyyn liittyen

Critical
High
Normal
Low
Täysin tehty
Pääosin tehty
Osin tehty
Tekemättä
Tietosuoja
Käsittelyperiaatteet ja osoitusvelvollisuus
27
vaatimusta
Tehtävä toteuttaa näitä vaatimuskehikkojen vaatimuksia
29. Tietojenkäsittely rekisterinpitäjän ja henkilötietojen käsittelijän alaisuudessa
GDPR
7.2.2: Tietoturvatietoisuus, -opastus ja -koulutus
ISO27 Täysi
18.1.4: Tietosuoja ja henkilötietojen suojaaminen
ISO27 Täysi
12.1.1: Dokumentoidut toimintaohjeet
ISO27 Täysi
11.2.8: Ilman valvontaa jäävät laitteet
ISO27 Täysi
1. Tehtävän vaatimuskuvaus

Tietosuojan vastuuhenkilö on muodostanut toimintaohjeet henkilötietoja käsittelevälle henkilöstölle. Lisäksi tietosuojan vastuuhenkilö on valmiina antamaan neuvoja rekisterinpitäjälle, henkilötietoja käsitteleville kumppaneille tai omalle henkilöstölle tietosuojaan liittyen tietosuoja-asetuksen tai muiden tietosuojavaatimusten noudattamiseen.

Rekisterinpitäjän antamien henkilötietojen käsittelyä koskevien ohjeiden käsitteleminen

Critical
High
Normal
Low
Täysin tehty
Pääosin tehty
Osin tehty
Tekemättä
Tietosuoja
Käsittelyn turvallisuus ja vastuut
2
vaatimusta
Tehtävä toteuttaa näitä vaatimuskehikkojen vaatimuksia
9.8.1: Instructions for data processing
TISAX
9.8: Instructions
TISAX
1. Tehtävän vaatimuskuvaus

Organisaatiolla on oltava menettely, jolla käsitellään rekisterinpitäjältä tulevia henkilötietojen käsittelyä koskevia ohjeita. Menettelyllä on varmistettava:

  • Vastaanotetut ohjeet dokumentoidaan
  • Ohjeet pannaan täytäntöön ja täytäntöönpanoa ylläpidetään
  • Tiedot erotellaan asiakkaittain, projekteittain tai muulla erityisellä tavalla ryhmiteltyinä.
No items found.