ISO/IEC29151標(biāo)準(zhǔn)PII保護(hù)意識(shí)和培訓(xùn)
發(fā)布時(shí)間:2020-07-11 作者:廣匯聯(lián)合 來源:廣匯聯(lián)合
ISO/IEC29151標(biāo)準(zhǔn)PII保護(hù)意識(shí)和培訓(xùn)
目標(biāo)
為將有權(quán)訪問PII的PII控制人員提供適當(dāng)?shù)腜II保護(hù)培訓(xùn)和意識(shí)。
控制
組織應(yīng)采取適當(dāng)措施為PII控制人員提供適當(dāng)?shù)呐嘤?xùn)。
PII的實(shí)施指南
a)實(shí)施和維護(hù)全面的培訓(xùn)和意識(shí)戰(zhàn)略,旨在確保人員了解他們的PII保護(hù)責(zé)任和程序;
b)建立機(jī)制,以使員工及時(shí)更新在管理、合同和技術(shù)環(huán)境的發(fā)展中對PII的保護(hù)責(zé)任,
從而影響組織的隱私遵守;
c)定期(例如,每年)或根據(jù)需要(例如,事件發(fā)生后),對基于角色的PII保護(hù)培
訓(xùn)進(jìn)行管理,這對于偶爾處理PII的活動(dòng)尤為重要;
d)確保人員定期(手動(dòng)或電子方式)接受PII保護(hù)要求的責(zé)任。