ISO27701隱私信息管理標(biāo)準(zhǔn)章節(jié)內(nèi)容簡(jiǎn)要介紹
發(fā)布時(shí)間:2021-01-05 作者:廣匯聯(lián)合 來(lái)源:廣匯聯(lián)合
1、第一至第三章:
主要是適用范圍、參考標(biāo)準(zhǔn)和名詞定義的說(shuō)明,ISO/IEC27701適用于任何類型的組織,包括政府、事業(yè)單位、金融、教育機(jī)構(gòu)、企業(yè)及非營(yíng)利組織。
2、第四章:
標(biāo)準(zhǔn)整體說(shuō)明,包括PIMS的要求如何應(yīng)對(duì)ISO/IEC27001的4~10章管理體系,以及PIMS增項(xiàng)的指引如何應(yīng)對(duì)ISO/IEC27002的5~18章的控制措施。
3、第五章和第六章:
進(jìn)一步引述在第四章提到的PIMS對(duì)應(yīng)ISO/IEC27001管理體系要求和ISO/IEC27002控制措施實(shí)施指引。
4、第七章和第八章:
分別從PII控制者和PII處理者的角度,說(shuō)明包括搜集和處理個(gè)人信息的情況和條件、應(yīng)遵循的個(gè)人信息保護(hù)原則、設(shè)計(jì)以及預(yù)設(shè)的隱私規(guī)定,以及個(gè)人信息的分享、傳輸和揭露的增項(xiàng)要求。
在標(biāo)準(zhǔn)的附錄A~F中還補(bǔ)充了PII控制者和PII處理者可參考的控制目標(biāo)和控制措施,以及對(duì)應(yīng)到ISO/IEC29100、GDPR、ISO/IEC27018、ISO/IEC29151的條款編號(hào),并且加上如何應(yīng)用此標(biāo)準(zhǔn)的說(shuō)明,對(duì)于想要整合多項(xiàng)標(biāo)準(zhǔn)和遵循GDPR的組織而言有著非常好的參考意義。
如您想更詳細(xì)的了解ISO27701標(biāo)準(zhǔn),需要ISO27701標(biāo)準(zhǔn),請(qǐng)您網(wǎng)絡(luò)搜索廣匯聯(lián)合,快人一步,成就管理者風(fēng)范。