ISO27701的六個(gè)附錄內(nèi)容
發(fā)布時(shí)間:2020-10-16 作者:廣匯聯(lián)合 來源:廣匯聯(lián)合
ISO27701實(shí)施標(biāo)準(zhǔn)的強(qiáng)擊機(jī)按條款細(xì)分,其中每個(gè)條款都提供以下附加要求或?qū)嵤┲改?
1、對(duì)ISMS的必要個(gè)性(第5條);
2、附加信息安全控件(第6條);
3、PII控制器的附加控件(條款7);
4、用于PII處理器的其他控件(條款8)。
ISO27701標(biāo)準(zhǔn)還包括六個(gè)附錄,涵蓋:
附錄A:充當(dāng)PII控制者的組織的PIMS特定控制目標(biāo)和控制
附錄B:充當(dāng)PII處理者的組織的PIMS特定控制目標(biāo)和控制
附錄C:映射到ISO29100
附錄D:ISO27701中的控件到歐盟通用數(shù)據(jù)保護(hù)條例(GDPR)的映射
附錄E:映射到ISO27018和ISO29151
附錄F:關(guān)于在處理PII時(shí)如何將ISO27001和ISO27002擴(kuò)展到隱私保護(hù)的說明



熱線: