ISO27701如何實(shí)施安全控制
發(fā)布時間:2020-12-25 作者:廣匯聯(lián)合 來源:廣匯聯(lián)合
ISO/IEC27001具有附件A,總共有114個安全控制,并且我們有ISO/IEC27002知道如何實(shí)現(xiàn)這些安全控制。在ISO /IEC27701的情況下,情況類似但所有信息和所有知識都包含在唯一的標(biāo)準(zhǔn)中。
因此,ISO/IEC27701具有ISO/IEC27001附件A的114個安全控制,此外還具有ISO/IEC27002的指南以了解如何實(shí)施這些安全控制。但是,ISO/IEC27701具有與個人身份信息直接相關(guān)的特定安全控制,這些控制分為兩類,具體取決于公司是作為控制者還是作為處理者。
因此,例如對于充當(dāng)控制人的公司,ISO/IEC27701具有諸如7.2.1識別和記錄目的,7.2.2識別合法依據(jù),7.2.3確定何時以及如何獲得同意等控制。充當(dāng)處理者的公司,則存在諸如8.2.1客戶協(xié)議,8.2.2組織宗旨,8.2.3市場營銷和廣告使用等控制措施。
如您想更詳細(xì)的了解ISO27701標(biāo)準(zhǔn),需要ISO27701標(biāo)準(zhǔn),請您網(wǎng)絡(luò)搜索廣匯聯(lián)合,快人一步,成就管理者風(fēng)范。