大多數(shù)公司都是怎樣準(zhǔn)備ISO27701認(rèn)證的呢?
發(fā)布時間:2020-09-23 作者:廣匯聯(lián)合 來源:廣匯聯(lián)合
雖然這兩個體系都是信息安全管理體系,很多公司在通過ISO27001認(rèn)證后,都會再進(jìn)行ISO27701認(rèn)證。
ISO27701與ISO27001合規(guī),且二者互為補充。遵從ISO27701要求的組織機(jī)構(gòu)會留下其PII處理方式的書面證據(jù),可用于推動與商業(yè)合作伙伴就PII處理問題簽訂協(xié)議,明確該組織機(jī)構(gòu)與其他利益相關(guān)者間的PII處理方式。
那么,企業(yè)在通過ISO27001認(rèn)證后,想要再申請ISO27701認(rèn)證,需要做哪些準(zhǔn)備呢?
1.按照ISO27701的要求對現(xiàn)有ISMS執(zhí)行漏洞評估,生成如何解決這些漏洞的行動計劃。
2.對組織機(jī)構(gòu)收集的PII執(zhí)行數(shù)據(jù)映射,了解所收集PII的范圍,弄清處理者共享和使用PII的方式。
3.依據(jù)上下文相關(guān)的內(nèi)部或外部因素,比如適用的隱私立法、規(guī)定、司法判決或合同要求等,確定組織機(jī)構(gòu)作為控制者或處理者的角色。
4.審核并更新隱私政策,確保含有所要求的信息。
5.制定適用于該組織機(jī)構(gòu)角色的策略和規(guī)程。
6.開始規(guī)劃和實現(xiàn)設(shè)計隱私與默認(rèn)隱私原則。



熱線: