ISO27701認(rèn)證的價值
發(fā)布時間:2020-12-23 作者:廣匯聯(lián)合 來源:廣匯聯(lián)合
符合ISO27701首先要求符合ISO27001的要求。它們旨在相互補充。遵循ISO27701要求的組織將創(chuàng)建有關(guān)如何處理PII的書面證據(jù),可用于促進(jìn)與PII的處理相關(guān)的業(yè)務(wù)伙伴的協(xié)議,并闡明組織與其他利益相關(guān)者的PII的處理。盡管GDPR尚無認(rèn)可的認(rèn)證方法,但根據(jù)最近的報告ISO27701可能會在不久的將來改變這一現(xiàn)狀。
已通過ISO27001認(rèn)證并希望實施ISO27701要求的組織應(yīng)考慮采取以下步驟:
對現(xiàn)有ISMS進(jìn)行符合ISO27701要求的差距評估,并就如何解決這些差距制定行動計劃。
對組織收集的PII進(jìn)行數(shù)據(jù)映射,以了解收集的PII的范圍以及如何使用和與處理器共享。
根據(jù)與組織環(huán)境相關(guān)的內(nèi)部或外部因素(例如適用的隱私法規(guī),法規(guī),司法決定或合同要求)確定組織作為控制者和/或處理者的角色。
查看并更新隱私策略,以確保它們包含必需的信息。
制定適用于組織角色的政策和程序。
通過設(shè)計和默認(rèn)原則開始規(guī)劃和實施隱私。
如您想更詳細(xì)的了解ISO27701標(biāo)準(zhǔn),需要ISO27701標(biāo)準(zhǔn),請您網(wǎng)絡(luò)搜索廣匯聯(lián)合,快人一步,成就管理者風(fēng)范。