ISO/IEC29151標(biāo)準(zhǔn)隱私監(jiān)督和審核
發(fā)布時(shí)間:2020-07-10 作者:廣匯聯(lián)合 來(lái)源:廣匯聯(lián)合
ISO/IEC29151標(biāo)準(zhǔn)隱私監(jiān)督和審核
目標(biāo)
監(jiān)測(cè)和審核個(gè)人身份信息保護(hù)控制措施和內(nèi)部個(gè)人身份信息保護(hù)政策的有效性。
控制
監(jiān)測(cè)和審核個(gè)人身份信息保護(hù)控制措施和內(nèi)部個(gè)人身份信息保護(hù)策略的有效。
保護(hù)PII的實(shí)施指南
組織應(yīng)該:
a)定期監(jiān)督和審計(jì)PII處理操作,尤其是涉及敏感PII的處理操作,確保其符合適用的 法律,法規(guī)和合同條款;
b)定期監(jiān)督和審核PII保護(hù)控制和策略,確保其符合適用的法律,法規(guī)和合同條款;
c)確保審核工作由合格的獨(dú)立方(組織內(nèi)部或外部)進(jìn)行;
d)如果使用內(nèi)部資源進(jìn)行審核,則宜定期讓外部方進(jìn)行審核,以進(jìn)行獨(dú)立的評(píng)估。