مستوي النضج - تفاصيل

مستوي النضج - تفاصيل

الرجوع إلى القائمة | التعديل

الترتيب بواسطة
3
سؤال النضج
هل قامت الجهة بوضع وتنفيذ سياسات وعمليات الخصوصية للبيانات الشخصية بما في ذلك التعامل مع تسريب البيانات وإدارة الموافقات / إفادات القبول (Consents) وحقوق صاحب البيانات وتقييمات مخاطر الخصوصية؟
اسم مستوي النضج-بالعربية
مستوى 3: التفعيل
اسم مستوي النضج-بالإنجليزية
Level 3: Activated
توصيف مستوي النضج-بالعربية
•تقوم الجهة بتطبيق وتوحيد الممارسات المطورة والمعتمدة لـحماية البيانات الشخصية، متضمنة سير العمل لإدارة الموافقة، والإشعارات إلى السلطة التنظيمية/ التشريعية وإدارة التعامل مع تسريب البيانات. • قامت الجهة بنشر السياسات والعمليات الموحدة الخاصة بحقوق أصحاب البيانات على موقع الجهة الرسمي الحكومي في الإنترنت مع وجود آلية لرصد الملاحظات والأسئلة أو المشاكل التي تواجه أصحاب البيانات. • توثّق الجهة في سجل مجمّع سجلات تدقيق الامتثال، ويتضمن سجلات بكل عملية جمع أو معالجة لأي بيانات شخصية (مثال، رصد اختراقات / تسريبات محددة للبيانات، وغيرها)، ويتم إتاحة السجل للجهات المنظمة / المشرعة عند الطلب.
توصيف مستوي النضج-بالإنجليزية
• The Entity is implementing and standardizing the developed and approved practices for PDP including the Consent Management Workflow, notifications to regulatory authority as required and data breach management. • The PDP policies and standardized processes for data subjects rights have been published on the Entity's official government website with a feedback mechanism for questions or issues raised by the data subjects. • The Entity maintains a register of its compliance records including records of any collection and / or processing of any Personal Data (e.g. Identified Data breaches, etc.). The register is made available to regulators as required.

الأدلة

الأدلة المرتبطة بالمواصفة إنشاء دليل
مستوى النضج فئة الدليل الترتيب بواسطة الدليل كود المواصفة
مستوى 3: التفعيل إثبات 8 - أدلة على الإشعارات المرسلة إلى السلطة التنظيمية / التشريعية ضمن الإطار الزمني المحدد. PDP.3.1
مستوى 3: التفعيل أخري 11 أدلة على عمليات إدارة حقوق أصحاب البيانات المنشورة وجمع الآراء (Feedback) الواردة من أصحاب البيانات (Data Subjects). PDP.4.2
مستوى 3: التفعيل سجل 12 - سجل حماية البيانات الشخصية. PDP.5.1
مستوى 3: التفعيل أخري 10 - نتائج تقييمات مخاطر حماية البيانات الشخصية. PDP.4.3
مستوى 3: التفعيل إثبات 9 - أدلة على إدارة اختراق / تسريب البيانات بما في ذلك اختراقات / تسريبات بيانات محددة / مرصودة.
مستوى 3: التفعيل أخري 7 جميع الأدلة الداعمة من المستوى 2، بالإضافة إلى: - مسار العمل الذي تم تطويره وتبنيه لإدارة الموافقات / إفادات القبول (Consents). PDP.4.1