如何快速有效通過ISO27701認(rèn)證?
發(fā)布時(shí)間:2020-07-23 作者:廣匯聯(lián)合 來源:廣匯聯(lián)合
如何快速有效通過ISO27701認(rèn)證?
已經(jīng)通過ISO27001認(rèn)證并且希望實(shí)現(xiàn)ISO27701認(rèn)證要求的組織機(jī)構(gòu),可以考慮采取下列步驟:
1、按照ISO27701的要求對(duì)現(xiàn)有ISMS執(zhí)行漏洞評(píng)估,生成如何解決這些漏洞的行動(dòng)計(jì)劃。
2、對(duì)組織機(jī)構(gòu)收集的PII執(zhí)行數(shù)據(jù)映射,了解所收集PII的范圍,弄清處理者共享和使用PII的方式。
3、依據(jù)上下文相關(guān)的內(nèi)部或外部因素,比如適用的隱私立法、規(guī)定、司法判決或合同要求等,確定組織機(jī)構(gòu)作為控制者和處理者的角色。
4、審核并更新隱私政策,確保含有所要求的信息。
5、制定適用于該組織機(jī)構(gòu)角色的策略和規(guī)程。
6、開始規(guī)劃和實(shí)現(xiàn)設(shè)計(jì)隱私與默認(rèn)隱私原則。