처리 활동의 워크플로우
처리 활동 워크플로우는 개인정보 분석가가 처리 활동의 수명주기를 관리하는 데 도움이 됩니다.
다음 섹션에서는 처리 활동 워크플로우의 여러 스테이지에 대해 설명합니다.
주:
처리 활동을 소유하지 않은 개인정보 분석가는 처리 활동을 보기만 할 수 있습니다. 편집할 수 없습니다.
신규
개인정보 준수를 결정할 때 비즈니스 애플리케이션, 비즈니스 프로세스, 벤더 또는 비즈니스 서비스를 고려해야 하는지 확인하는 상태입니다. 처리 활동은 수동으로 생성된 경우에만 이 상태에 있습니다. 개인정보 보호 관리자 또는 개인정보 분석가는 처리 활동을 수동으로 생성한 다음, 분석을 기반으로 처리 활동으로 확인할 수 있습니다. 이 단계에서 처리 활동의 다음 필드를 수정할 수 있습니다.
- 이름
- 근거
- 개인정보 분석가
- 엔터티: 이 필드가 채워지고 처리 활동 양식이 저장되는 경우에만 해당됩니다. 양식을 저장한 후 개인정보 보호 관리자 또는 개인정보 분석가는 처리 활동을 검색 상태로 이동할 수 있습니다.
검색
이 상태에서 처리 활동을 소유한 개인정보 보호 관리자 또는 개인정보 분석가는 처리 활동이 개인 정보를 처리하는 이유 및 방법과 같은 처리 활동에 대한 추가 세부 정보를 이해할 수 있습니다. 이러한 상세 정보는 개인정보 평가 전송을 통해 수집됩니다. 응답에 따라 올바른 통제 세트를 적용합니다. 다음은 해당 상태의 처리 활동 양식에서 수행할 수 있는 활동 목록입니다.
- 개인정보 평가 전송.
- 평가 응답에 따라 처리 활동 상세 정보 섹션을 업데이트합니다.
- 주요 이해 관계자가 상세 정보, PI 태그가 지정된 정보 객체 및 주요 이해 관계자를 업데이트할 수 있도록 주요 이해 관계자 중 한 명에게 처리 활동을 할당합니다.주:sn_privacy.business_user 역할이 있는 사용자에게 처리 활동을 할당할 수 있습니다.
- 개인정보 보호 평가 응답에 따라 적용된 통제 여부를 검토합니다.
- 필요에 따라 추가 통제를 추가하거나 제거합니다.
검토
이 상태에서 처리 활동을 소유하는 개인정보 보호 관리자 또는 개인정보 분석가는 통제 증명을 전송하고 미준수 통제로 인해 생성된 증명 응답 및 문제를 기반으로 규정 준수 태세를 검토합니다. 다음은 처리 활동을 소유한 개인정보 보호 관리자 또는 개인정보 분석가가 처리 활동 양식에서 수행한 활동 목록입니다.
- 평가 응답에 따라 처리 활동 상세 정보 섹션을 업데이트합니다.
- 정보 객체를 연결하고 평가 응답을 기반으로 정보 객체와 관련된 추가 상세 정보를 캡처합니다.
- 개인정보 보호 평가 응답에 따라 자동으로 적용되는 통제 권한을 검토하고 필요에 따라 추가 통제를 추가하거나 제거합니다.
- 통제 증명을 보내고 문제 및 정책 예외를 추적합니다.
모니터
지속적인 모니터링을 위해 처리 활동을 추적하는 상태입니다. 표시기 기능은 지속적인 모니터링에 사용됩니다. 처리 활동이 이 상태인 경우 개인정보 분석가는 개인정보 분석가 또는 개인정보 관리자가 평가해야 하는 처리 활동 업데이트를 기반으로 처리 활동을 검색 또는 검토 상태로 다시 이동할 수 있습니다. 다음은 처리 활동을 소유한 개인정보 보호 관리자 또는 개인정보 분석가가 처리 활동 양식에서 수행할 수 있는 활동 목록입니다.
- 처리 활동과 관련된 통제를 지속적으로 모니터링하기 위한 표시기 기능의 자동 실행입니다.
- 문제를 생성, 관리하고 문제를 추적합니다.
주:
모니터 상태에 있는 처리 활동에 대해 새 개인정보 보호 평가가 전송되면 시스템에서 자동으로 처리 활동을 검색 상태로 이동합니다.
폐기
조직에서 해당 비즈니스 애플리케이션 또는 비즈니스 프로세스를 더 이상 사용하지 않을 때 처리 활동을 폐기하는 상태입니다. 이 상태로 이동하면 처리 활동과 관련된 모든 통제가 폐기됩니다. 개인정보 보호 팀은 폐기됨 상태의 처리 활동을 업데이트할 수 없습니다. 엔터티가 비활성화되면 관련 처리 활동도 자동으로 폐기됨 상태로 이동됩니다.