Hopp til innhold
Phishing for trøbbel –
IO Podcasten er tilbake for sesong 2
Hør nå

Vi er din alt-i-ett-plattform for en frittstående PIMS

BS 10012 viser deg hvordan du bygger en frittstående Personal Information Management System (PIMS). Din PIMS vil hjelpe organisasjonen din å overholde GDPR eller relaterte forskrifter, som Sør-Afrikas POPIA. Vår forenklede, sikre, bærekraftige plattform hjelper deg å følge standardens strukturerte tilnærming.

BS 10012 eller ISO 27701?

BS 10012 og ISO 27701 kan både hjelpe deg med å overholde GDPR og andre personvernregler ved å opprette en PIMS. Men det er viktige forskjeller mellom dem.

  • BS 10012 er en frittstående standard. Men å oppnå ISO 27701, må du også opprette eller allerede ha en ISO 27001-basert ISMS.
  • BS 10012 er GDPR-basert, så den vil hjelpe deg med å oppfylle GDPR eller GDPR-baserte forskrifter. Men ISO 27701 er regulerings-agnostisk, så den vil hjelpe deg med alle reguleringer, inkludert GDPR og GDPR-baserte.

BS 10012 kan være et bedre alternativ hvis:

  • Du trenger ikke eller har allerede et ISO 27001-basert ISMS
  • Organisasjonen din må overholde GDPR eller en GDPR-basert forskrift

Resten av denne siden forklarer hvordan du oppnår BS 10012.

ISO 27701 kan være et bedre alternativ hvis:

  • Du trenger eller har allerede et ISO 27001-basert ISMS
  • Organisasjonen din må følge et bredt spekter av forskrifter

For å finne ut hvordan du oppnår det, besøk vår Oppnå ISO 27701 side.




klatring

Bygg inn, utvid og skaler samsvarsstyringen din uten rot. IO gir deg robustheten og selvtilliten til å vokse sikkert.




Opprette et BS 10012-basert PIMS for å oppnå GDPR-samsvar

Vårt BS 10012-rammeverk vil hjelpe deg når du lager PIMS. Det vil sørge for at PIMS-en din stemmer overens med og oppfyller behovene til hver del av standarden. Og fordi BS 10012 er på linje med GDPR, vil det hjelpe deg med å overholde GPDR eller en GDPR-basert forskrift.

PIMS-en din vil følge BS 10012 og hjelpe deg med å oppnå GDPR-overholdelse ved å:

Reagerer på det store bildet

BS 10012 ber deg ta et stort bilde av konteksten organisasjonen din jobber i og personopplysningsrisikoen den står overfor. Det betyr å ha en klar følelse av faktorer, inkludert:

  • Eventuelle bredere kontekster som påvirker organisasjonen din
  • Hvem sin personlige data du trenger å beskytte og hvordan de trenger at du beskytter den
  • Hvilke regulatoriske, kontraktsmessige, faglige eller andre forpliktelser du må følge
  • Hvor mye risiko din organisasjon er villig til å ta på seg

Hele din organisasjonens behov å kjøpe inn PIMS-en din. Lederskapet ditt bør forstå behovet for det, og være tett involvert i å definere og administrere det. Det vil hjelpe deg å bygge det inn i din bredere organisasjonskultur, og sørge for at alle:

Blir nøye planlagt

BS 10012 krever at du planlegger og utformer PIMS-en nøye. Du vil tenke gjennom alle aspekter av hvordan disse dataene flyter gjennom virksomheten din, inkludert:

  • Hvor det kommer fra, hvorfor du trenger det og hvordan du ber om det
  • Hvordan organisasjonen din bruker det
  • Hva den brukes til og hvem som har tilgang til den
  • Hvilken av dine system lagre og administrere it
  • Hvis relevant, hvordan den beveger seg mellom ulike jurisdiksjoner
  • Når, hvordan og hvorfor den lagres eller slettes

Når du har forstått disse prosessene, må du sjekke og dokumentere hvordan hver del av dem samsvarer med standarden du har valgt. Du vil også dekke eventuelle regulatoriske eller andre relevante forpliktelser.

Det vil bety å jobbe gjennom personvernimplikasjonene av stort sett alt organisasjonen din gjør. Og det er ikke en abstrakt oppgave. Du vil definere den virkelige verden risikerer personverndataene dine ansikter, og komme opp med praktiske måter å håndtere eller håndtere dem alle på.

Det vil hjelpe deg å sette opp klare mål for PIMS-en din. Du bestemmer hva den skal oppnå, hvordan den skal oppnå det, hvordan du vil måle effektiviteten og hvordan du vil fortsette å forbedre den. Du vil også dekke problemer som nødvendige ressurser, budsjett, tidspunkt og ansvar.

Å ha all den støtten den trenger

Din PIMS er ikke et fil-og-glem-dokument. BS 10012 krever at den er i hjertet av organisasjonen din. Så du må sørge for at den har de riktige ressursene bak seg for å hjelpe den å overleve, trives og utvikle seg. Det betyr å sørge for at kollegene dine har:

  • Den rette kompetanser for å få PIMS til å fungere
  • Klar kunnskap om hvordan og hvorfor man skal følge den

Du må nå alle som trenger å vite om det med informasjonen de trenger å høre. Og du må dokumentere det på måter de enkelt kan få tilgang til og forstå.

Husk at det kan være ganske utfordrende å dokumentere PIMS. Du må holde veiledningen og instruksjonene oppdatert etter hvert som PIMS-en din utvikler seg. Og du vil sørge for at bare de rette personene har tilgang til dem.




ISMS.online støtter over 100 standarder og forskrifter, og gir deg én enkelt plattform for alle dine samsvarsbehov.

ISMS.online støtter over 100 standarder og forskrifter, og gir deg én enkelt plattform for alle dine samsvarsbehov.




Jobber effektivt i praksis

Vi har dekket hvordan BS 10012 forteller deg å avgrense, planlegge og dokumentere PIMS. Alt det er veldig viktig, men den virkelige testen kommer når den går live. Den må vise sin verdi ved å beskytte din organisasjonens personopplysninger på praktiske, konstruktive måter.

Som du implementerer og administrere PIMS, BS 10012 ber deg om å sørge for at du:

  • Utnevne de riktige personene til å overvåke og administrere PIMS-en din, og sørg for at de både er ansvarlige og ansvarlige for suksessen.
  • Forstå når og hvordan organisasjonen din bruker personlige data, slik at du vet hva slags informasjon den behandler og hva slags risikoer som skaper.
  • Vurder evt risiko for organisasjonens personopplysninger og sørg for at du har klare planer for å håndtere dem alle.
  • Leveranse opplæring i og bygge bevissthet av PIMS-en din, slik at kollegene dine vet nøyaktig hvordan de skal håndtere personopplysninger de behandler eller støter på.
  • Hold PIMS-en din oppdatert, sørg for at den utvikler seg med organisasjonen din, følger med på eventuelle regulatoriske endringer og følger utviklingen av beste praksis.
  • Vær alltid rettferdig, lovlig og gjennomsiktig – å sørge for at du er klar over og klar til å følge relevante lover og lover bør alltid være ditt aller første skritt
  • Innhent og behandle personopplysninger kun for å oppnå spesifikke, legitime mål, og bruk den aldri på måter som går utover eller ikke hjelper deg med å oppnå disse målene
  • Sørg for at du alltid samler inn riktig mengde data – verken mer eller mindre enn du trenger for å nå dine spesifikke, legitime mål
  • Behold noen personlig informasjon du samler nøyaktig og oppdatert, og er klar til å sjekke og endre det hvis du blir bedt om det
  • Sett klare, gjennomsiktige grenser for hvor lenge du holder på og når du kaster eventuelle personlige data du samler inn, slik at du ikke oppbevarer dem lenger enn du trenger
  • Sørg for at du holder dine personopplysninger sikre, beskytter dem mot enhver uautorisert eller ulovlig behandling, eller enhver form for tap, ødeleggelse eller skade
  • Sørg alltid for at du forstår og fullt ut respekterer rettighetene til de naturlige menneskene som har data du har og behandler

Gjennomgår jevnlig evaluering

En uundersøkt PIMS er ikke verdt å ha. Du må undersøke din regelmessig mens du løper interne revisjoner med planlagte intervaller og når store endringer skjer. Du må sørge for at revisorene dine er upartiske, og at du følger anbefalingene deres.

Og selvfølgelig må du dokumentere evt revisjon. Det er delvis til eget bruk og delvis for å hjelpe deg med eksterne revisjoner. Eksterne revisorer vil se at du følger BS 10012 ordentlig og fullt ut.

Du bør også sørge for at seniorlederne dine jevnlig gjennomgår PIMS-ene dine. De bør se på alt fra eksterne faktorer som kan påvirke det, til datainnbrudd og sikkerhetsproblemer som faktisk har funnet sted.

Stadig utvikling og forbedring

Kanskje du ser at en del av PIMS-en din ikke er i samsvar med en standard eller forskrift du følger. Kanskje eksterne eller interne endringer skaper en ny persondatarisiko. Kanskje organisasjonen din endrer fokus, og PIMS-en din må endres med det.

Uansett årsak til endringen, belaster BS 10012 deg for å sørge for at du registrerer den, handler på den og registrerer hvordan du har handlet på den. Din PIMS skal gjøre det enkelt å både flagge opp og ta korrigerende tiltak, og finne og handle på måter å gjøre det mer effektivt og effektivt.


David Holloway

Chief Marketing Officer

David Holloway er markedssjef hos ISMS.online, med over fire års erfaring innen samsvar og informasjonssikkerhet. Som en del av ledergruppen fokuserer David på å gi organisasjoner muligheten til å navigere i komplekse regulatoriske landskap med selvtillit, og utvikle strategier som samsvarer forretningsmål med effektive løsninger. Han er også medprogramleder for podkasten Phishing For Trouble, hvor han fordyper seg i profilerte cybersikkerhetshendelser og deler verdifulle lærdommer for å hjelpe bedrifter med å styrke sine sikkerhets- og samsvarspraksiser.

Se en plattformdemo

Se hvordan over 1,000 team driver sine samsvarsrammeverk i en 3-minutters plattformomvisning

plattformdashbordet er helt perfekt

Vi er ledende innen vårt felt

4/5 stjerner
Brukere elsker oss
Leder - Sommeren 2026
Høypresterende – Sommeren 2026 Small Business UK
Regional leder - sommeren 2026 EU
Regional leder - Sommeren 2026 EMEA
Regional leder - Sommeren 2026 Storbritannia
Høypresterende - Sommeren 2026 Mellommarked EMEA

"ISMS.Online, enestående verktøy for overholdelse av forskrifter"

– Jim M.

"Gjør eksterne revisjoner til en lek og kobler alle aspekter av ISMS-en sømløst sammen"

– Karen C.

"Innovativ løsning for å administrere ISO og andre akkrediteringer"

— Ben H.