Sekit CSF · Privacy · Política
RCF-0355Privacy risk assessments (DPIA)
The company formally assesses privacy risks before starting new data processing activities
El mapeo de un vistazo
RCF-0355Privacy risk assessments (DPIA)Privacy · Política
A.5.31Legal, statutory, regulatory and contractual requirementsISO/IEC 27001:2022A.5.34Privacy and protection of personal identifiable information (PII)ISO/IEC 27001:2022GV.RM-03Cyber risk in enterprise risk managementNIST CSF 2.0ID.RA-01Vulnerabilities identified and recordedNIST CSF 2.0ID.RA-03Threats identified and recordedNIST CSF 2.0
RCF-0355 se mapea a 7 controles entre los marcos publicados. +2 más en la tabla de abajo. Abrir en el grafo completo →
Se mapea a ISO/IEC 27001:2022
Mapeo curado con el razonamiento, no solo los códigos.
A.5.31Legal, statutory, regulatory and contractual requirementsrelacionadoEvaluar el riesgo de privacidad antes de que comience un nuevo tratamiento de datos es una obligación legal específica, bajo la ley de protección de datos, que el seguimiento más amplio de este control debe capturar.A.5.34Privacy and protection of personal identifiable information (PII)apoyaUn compromiso escrito de evaluar el riesgo de privacidad antes de un nuevo tratamiento cubre la parte del control sobre el disparador de la DPIA, no el rango completo de protecciones de datos personales que exige A.5.34, como consentimiento, transferencias o gestión de derechos.
Se mapea a NIST CSF 2.0
Mapeo curado con el razonamiento, no solo los códigos.
GV.RM-03Cyber risk in enterprise risk managementID.RA-01Vulnerabilities identified and recordedID.RA-03Threats identified and recorded
Se mapea a ISO/IEC 42001:2023 — Annex A
Mapeo curado con el razonamiento, no solo los códigos.
A.5.2AI system impact assessment processapoyaEl compromiso de evaluar el riesgo de privacidad antes de un nuevo procesamiento cubre la parte de datos personales de una evaluación de impacto de IA, pero no los efectos más amplios sobre las personas afectadas.A.5.4Assessing AI system impact on individuals or groups of individualsapoyaEl compromiso de evaluar el riesgo de privacidad antes de procesar cubre la parte de protección de datos pero no pregunta si las decisiones de un sistema de IA difieren entre grupos.
Evidencia que demuestra este control
Lo que pide un auditor, o el motor de evidencias de Sekit.
Evaluaciones de impacto (DPIA) y transferencias internacionales
Las evaluaciones de impacto en privacidad que se hacen antes de nuevos tratamientos de datos y los registros de transferencias de datos personales a otros países.
Del catálogo de evidencias de Sekit
Este tema a través de las otras lentes
Todos los controles de Privacy
Pregúntale a Sekura: «¿Qué evidencia demuestra RCF-0355?»
También vía MCP, gratis con cuenta