ISO27701隱私信息管理體系標(biāo)準(zhǔn)結(jié)構(gòu)
發(fā)布時(shí)間:2021-01-04 作者:廣匯聯(lián)合 來源:廣匯聯(lián)合
ISO/IEC27701標(biāo)準(zhǔn)是一份與ISO/IEC27001:2013和ISO/IEC27002:2013相關(guān)的部門專門性文件。
ISO/IEC27701標(biāo)準(zhǔn)著重于個(gè)人信息管理體系的特定要求。遵守這些要求的依據(jù)是遵守這些要求以及ISO/IEC27001:2013中的要求。ISO/IEC27701擴(kuò)展了ISO/IEC27001:2013的要求,以考慮到個(gè)人身份信息主體的隱私保護(hù)以及信息安全,這些隱私可能會(huì)受到處理個(gè)人身份信息的影響。為了方便大家更好得理解,我們歸納了以下實(shí)施指南和有關(guān)要求的其他信息。
第5章:給出了特定于個(gè)人信息管理體系的要求以及有關(guān)ISO/IEC27001中信息安全要求的其他信息,適用于充當(dāng)個(gè)人身份信息控制器或個(gè)人身份信息處理器的組織。
注1:為完整起見,即使在沒有針對(duì)個(gè)人信息管理體系的特定要求或其他信息的情況下,第5章對(duì)于包含ISO/IEC27001:2013中要求的每個(gè)條款都包含一個(gè)小節(jié)。
第6章:針對(duì)充當(dāng)個(gè)人身份信息控制器或信息安全管理體系處理器的組織,提供了有關(guān)ISO/IEC27002中有關(guān)信息安全控制的個(gè)人信息管理體系特定指南和其他信息,以及有關(guān)個(gè)人信息管理體系特定指南。
注2:為完整起見,即使在沒有個(gè)人信息管理體系的特定指南或其他信息的情況下,第6章對(duì)于包含目標(biāo)或控制的每條也包含一個(gè)小節(jié)。
第7章:為個(gè)人身份信息控制者提供了額外的ISO/IEC27002指南。
第8章:為個(gè)人身份信息處理者提供了額外的ISO/IEC27002指南。
附件A:列出了充當(dāng)個(gè)人身份信息控制者的組織特定于個(gè)人信息管理體系的控制目標(biāo)和控制,(是否使用個(gè)人身份信息處理器,以及是否與其他個(gè)人身份信息控制者共同行動(dòng))。
附件B:列出了作為個(gè)人身份信息處理者的組織的特定于個(gè)人信息管理體系的控制目標(biāo)和控制(無論是否將對(duì)個(gè)人身份信息的處理分包給單獨(dú)的個(gè)人身份信息處理者,并且包括那些處理個(gè)人身份的處理者信息作為個(gè)人身份信息處理器的分包商)。
附件C包含對(duì)ISO/IEC29100的映射。
附件D包含了本文檔中的控件到歐盟通用數(shù)據(jù)保護(hù)條例的映射。
附件E包含對(duì)ISO/IEC27018和ISO/IEC29151的映射。
附件F解釋了在處理個(gè)人身份信息時(shí),如何將ISO/IEC27001和ISO/IEC27002擴(kuò)展到隱私保護(hù)。
如您想更詳細(xì)的了解ISO27701標(biāo)準(zhǔn),需要ISO27701標(biāo)準(zhǔn),請(qǐng)您網(wǎng)絡(luò)搜索廣匯聯(lián)合,快人一步,成就管理者風(fēng)范。



熱線:
Q Q: