ISO29151標(biāo)準(zhǔn)中PII供應(yīng)商關(guān)系的信息安全策略
發(fā)布時間:2020-12-17 作者:廣匯聯(lián)合 來源:廣匯聯(lián)合
ISO29151標(biāo)準(zhǔn)要求如果組織需要利用 PII處理服務(wù),對PII處理者,應(yīng)根據(jù)經(jīng)驗、可信度、符合適用法律法規(guī)、合同、其他法律協(xié)議規(guī)定的PII保護要求的能力進行評估。
作為PII控制者的組織應(yīng)與任何作為PII處理者的供應(yīng)商簽訂書面協(xié)議。
ISO29151標(biāo)準(zhǔn)要求協(xié)議應(yīng)明確分配PII控制者和PII處理者之間的角色和責(zé)任,并應(yīng)包含與PII保護相關(guān)的適當(dāng)條款 ,以便PII處理者對所執(zhí)行的處理負責(zé)。
PII控制者協(xié)議至少應(yīng)提供:
a)根據(jù)協(xié)議進行處理的規(guī)模,性質(zhì)和目的的適當(dāng)聲明;
b)賦予PII主體訪問和審查其PII,處理PII主體提出的任何投訴的能力;
c)為履行法律或監(jiān)管要求而采取的其他組織措施;
d)授權(quán) PII 控制人員在PII 處理者的場所進行審計;
e)在數(shù)據(jù)泄露,未經(jīng)授權(quán)的處理,其他不履行協(xié)議條款和條件的情況下,有報告的義務(wù),包括雙方的聯(lián)系點的身份驗證;
f)PII控制者對PII處理者的指令方法;
g)適用于終止合同的措施,特別是關(guān)于安全地刪除PII或退還PII和實體介質(zhì)。
PII控制者應(yīng)確保其PII處理者在未事先獲得PII控制者批準(zhǔn)的情況下不進行任何進一步的分包處理(即使用子處理者。)
ISO29151標(biāo)準(zhǔn)要求PII控制者在這方面應(yīng)遵守所有相關(guān)法律和法規(guī)。
ISO29151標(biāo)準(zhǔn)要求PII控制人員應(yīng)確保其PII處理人員不會將PII用于合同協(xié)議中或其他法律以外的用途。
ISO29151標(biāo)準(zhǔn)要求PII控制者應(yīng)確保PII處理者安全地處理PII。
如您想更詳細的了解ISO29151標(biāo)準(zhǔn),需要ISO29151標(biāo)準(zhǔn),請您網(wǎng)絡(luò)搜索廣匯聯(lián)合,快人一步,成就管理者風(fēng)范。