ISO29151標(biāo)準(zhǔn)中PII的資產(chǎn)清單
發(fā)布時間:2020-12-17 作者:廣匯聯(lián)合 來源:廣匯聯(lián)合
ISO29151標(biāo)準(zhǔn)要求組織應(yīng)使用IS029134的PIA報告所提供的信息,建立、維護和更新資產(chǎn)清單。
應(yīng)包括PII資產(chǎn)和處理PII的所有系統(tǒng)。
ISO29151標(biāo)準(zhǔn)要求當(dāng)開發(fā)和維護時,組織應(yīng)該從PIAS中提取關(guān)于信息系統(tǒng)處理PII的下列信息元素:
a)PII識別系統(tǒng)的名稱、首字母縮略詞;
b)這些系統(tǒng)處理的PII類型;
c)個人身份信息的分類, 既作為單獨的信息元素,又被組合在這些信息系統(tǒng)中;
d)任何違反PII的潛在影響,對PII主體和組織造成的影響;
e)收集PII的目的;
f)PII處理是否外包;
g)PII是否傳送給其他PII控制者,如果是,向誰(或向哪組接受者)傳送;
h)PII的保存期限;
i)收集或處理PII的地理區(qū)域;
j)是否涉及跨境數(shù)據(jù)傳輸。
ISO29151標(biāo)準(zhǔn)要求組織應(yīng)定期向PII責(zé)任者更新PII清單,以支待新的或變更的信息系統(tǒng)處理PII建立適當(dāng)?shù)陌踩刂拼胧?/span>
如您想更詳細(xì)的了解ISO29151標(biāo)準(zhǔn),需要ISO29151標(biāo)準(zhǔn),請您網(wǎng)絡(luò)搜索廣匯聯(lián)合,快人一步,成就管理者風(fēng)范。