ISO27701認(rèn)證如何實(shí)施安全控制
發(fā)布時(shí)間:2020-10-15 作者:廣匯聯(lián)合 來源:廣匯聯(lián)合
ISO27001具有附件A總共有114個(gè)安全控制,并且我們有ISO27002知道如何實(shí)現(xiàn)這些安全控制,在ISO27701的情況下,情況類似,但所有信息和所有知識(shí)都包含在唯一的標(biāo)準(zhǔn)中。
因此,ISO27001具有ISO27001附件A的114個(gè)安全控制,此外,還具有ISO27002的指南以了解如何實(shí)施這些安全控制。但是,ISO27701具有與個(gè)人身份信息直接相關(guān)的特定安全控制,這些控制分為兩類,具體取決于公司是作為控制者還是作為處理者。
另外,對(duì)于充當(dāng)控制人的公司,ISO27701具有諸如7.2.1識(shí)別和記錄目的,7.2.2識(shí)別合法依據(jù),7.2.3確定何時(shí)及如休獲得同意等控制。充當(dāng)處理者的公司,則豐在諸如8.2.1客戶協(xié)議,8.2.2組織宗旨,8.2.3市場營銷和廣告使用等控制措施。



熱線: