大多數(shù)公司都是怎樣準(zhǔn)備ISO27701認(rèn)證的呢?
雖然這兩個(gè)體系都是信息安全管理體系,很多公司在通過ISO27001認(rèn)證后,都會再進(jìn)行ISO27701認(rèn)證。 ISO27701與ISO27001合規(guī),且二者互為補(bǔ)充。遵從ISO27701要求的組織機(jī)構(gòu)會留下其PII處理方式的書面證據(jù),可用于推動(dòng)與商業(yè)合作伙伴就PII處理問題簽訂協(xié)議,明確該組織機(jī)構(gòu)與其他利益相關(guān)者間的PII處理方式。 那么,企業(yè)在通過ISO27001認(rèn)證后,想要再申請ISO27701認(rèn)證,需要做哪些準(zhǔn)備呢? 1.按照ISO2770