ISO27701認證對適用于控制器和處理器的要求
發(fā)布時間:2020-12-29 作者:廣匯聯(lián)合 來源:廣匯聯(lián)合
1)機密性--被授權(quán)訪問PII的個人必須簽署保密協(xié)議。
2)分析風險--必須進行隱私風險評估以識別PII處理風險。
3)監(jiān)督--組織必須任命一個負責制定,實施,維護和監(jiān)視其治理和隱私計劃的人員。
4)培訓--需要對有權(quán)使用PII的人員進行隱私意識培訓。
5)內(nèi)部流程--組織必須采用各種政策和程序,例如針對違反PII的事件響應(yīng)計劃。
6)保持記錄--ISO27701要求組織保留所有PII處理活動的記錄,包括管轄區(qū)之間的PII轉(zhuǎn)移和向第三方的披露。
如您想更詳細的了解ISO27701標準,需要ISO27701標準,請您網(wǎng)絡(luò)搜索廣匯聯(lián)合,快人一步,成就管理者風范。



熱線:
Q Q: