ISO29151中使用和保護(hù)PII的一般策略
發(fā)布時(shí)間:2020-12-18 作者:廣匯聯(lián)合 來源:廣匯聯(lián)合
ISO29151標(biāo)準(zhǔn)要求隱私策略應(yīng)包括:支待和承諾遵守適用的PII保護(hù)法規(guī)、合同要求,其他聲明的內(nèi)部策略(單獨(dú)的隱私策略或?qū)ΜF(xiàn)有策略的補(bǔ)充)。
ISO29151標(biāo)準(zhǔn)要求隱私和安全策略的主題可能不相互覆蓋,盡管它們密切相關(guān)。信息安全策略和隱私策略都應(yīng)涉及信息的CIA:保密性,完整性和可用性,此外隱私策略還應(yīng)涉及諸如同意和個(gè)人訪問等主題。
ISO/IEC29100為實(shí)施隱私框架提供指導(dǎo)。
PII保護(hù)策略應(yīng)該:
a)適合組織的宗旨;
b)對(duì)組織收集和處理 PII 透明;
c)為制定保護(hù)PII 目標(biāo)提供框架;
d)為保護(hù) PII 的問題制定決策規(guī)則;
e)定義隱私風(fēng)險(xiǎn)接受準(zhǔn)則(另見 ISO/IEC 29134 的6.3.1) ;
f)包括承諾滿足適用的隱私保護(hù)要求;
g) 包括對(duì)待續(xù)改進(jìn)的承諾;
h) 在組織內(nèi)傳達(dá);
i) 酌情提供給感興趣的相關(guān)方。
如您想更詳細(xì)的了解ISO29151標(biāo)準(zhǔn),需要ISO29151標(biāo)準(zhǔn),請(qǐng)您網(wǎng)絡(luò)搜索廣匯聯(lián)合,快人一步,成就管理者風(fēng)范。