ISO27701的結(jié)構(gòu)分析
發(fā)布時間:2020-10-14 作者:廣匯聯(lián)合 來源:廣匯聯(lián)合
第5條:本節(jié)中規(guī)定的要求可追溯至ISO27001的第4至10段,擴(kuò)展了專門針對組織環(huán)境的第4段和第6段的風(fēng)險管理計劃的信息保護(hù)要求,其余部分未提供其他要求的段落。
第6條:本節(jié)擴(kuò)展了ISO27002良好做法指南中規(guī)定的要求和ISO27001附件A中規(guī)定的控件,回顧了114項控件,并擴(kuò)展了對控件域5至18中信息保護(hù)的
要求,域17(業(yè)務(wù)連續(xù)性中的信息安全)除外,在域17中沒有為現(xiàn)有措施建立其他措施。
條款7:確定針對個人身份信息PII所有者的其他控制措施和實施指南。不能完全實施這些控制措施,但必須適當(dāng)證明其適用性或排除性。
條款8:類似于條款7的要求,本節(jié)為負(fù)責(zé)處理簽約第三方個人信息的人員建立了額外的控件和實施建議,同時考慮到它們是否進(jìn)行外包了服務(wù)。



熱線: