ISO27701隱私信息管理標準章節(jié)內容簡要介紹
發(fā)布時間:2021-01-05 作者:廣匯聯(lián)合 來源:廣匯聯(lián)合
1、第一至第三章:
主要是適用范圍、參考標準和名詞定義的說明,ISO/IEC27701適用于任何類型的組織,包括政府、事業(yè)單位、金融、教育機構、企業(yè)及非營利組織。
2、第四章:
標準整體說明,包括PIMS的要求如何應對ISO/IEC27001的4~10章管理體系,以及PIMS增項的指引如何應對ISO/IEC27002的5~18章的控制措施。
3、第五章和第六章:
進一步引述在第四章提到的PIMS對應ISO/IEC27001管理體系要求和ISO/IEC27002控制措施實施指引。
4、第七章和第八章:
分別從PII控制者和PII處理者的角度,說明包括搜集和處理個人信息的情況和條件、應遵循的個人信息保護原則、設計以及預設的隱私規(guī)定,以及個人信息的分享、傳輸和揭露的增項要求。
在標準的附錄A~F中還補充了PII控制者和PII處理者可參考的控制目標和控制措施,以及對應到ISO/IEC29100、GDPR、ISO/IEC27018、ISO/IEC29151的條款編號,并且加上如何應用此標準的說明,對于想要整合多項標準和遵循GDPR的組織而言有著非常好的參考意義。
如您想更詳細的了解ISO27701標準,需要ISO27701標準,請您網絡搜索廣匯聯(lián)合,快人一步,成就管理者風范。



熱線:
Q Q: