ISO27701認證咨詢輔導ISO/IEC 27701標準重點解讀企業(yè)所持有PII的隱私保 |
![]() |
價格: 元(人民幣) | 產(chǎn)地:本地 |
最少起訂量:1件 | 發(fā)貨地:本地至全國 | |
上架時間:2020-12-15 10:49:32 | 瀏覽量:77 | |
深圳市肯達信企業(yè)管理顧問有限公司
![]() |
||
經(jīng)營模式:商業(yè)服務 | 公司類型:私營有限責任公司 | |
所屬行業(yè):咨詢服務 | 主要客戶: | |
![]() ![]() |
聯(lián)系人:張小姐 (小姐) | 手機:18025843054 |
電話: |
傳真: |
郵箱:1576849171@qq.com | 地址: |
三、ISO/IEC 27701標準重點解讀 ISO 27701嵌套在ISO 27000系列中,并要求符合ISO 27001標準。ISO 27701擴展了ISO 27001的要求,在原有管理、實施、操作、監(jiān)控、審查和不斷改進ISMS的流程基礎上,著重考慮了對于企業(yè)所持有PII的隱私保護。同時ISO 27701對ISO 27002實施指南中的隱私性進行了解釋和擴展,除業(yè)務連續(xù)性以外的所有控制域均增加了關于PII隱私的實施指南。ISO 27701分別從PII控制者和PII處理者的角度,補充說明了收集和處理PII的條件、對PII主體的隱私保護義務、Privacy by design and privacy by default以及PII共享、轉移和披露的相關要求。
ISO 27701在對ISO 27001/27002的擴展要求中,除將“信息安全”替換為“信息安全和隱私”外,同時擴展了相關控制域中的控制項。 ISO 27701 5.4規(guī)劃中指出,組織應在PIMS范圍內應用信息安全風險評估流程來識別有可能會造成機密性、完整性和可用性喪失的相關風險;組織應在PIMS范圍內應用隱私風險評估流程來識別與PII處理相關的風險;組織應在整個風險評估過程中確保信息安全與PII保護之間的關系得到適當管理。組織可以根據(jù)自身PIMS情況,對信息安全和隱私保護進行統(tǒng)一流程的綜合評估,也可以根據(jù)實際需要采用獨立的流程進行分別評估。 ISO 27002 6.3信息安全組織中指出,組織應指定一個聯(lián)系人處理客戶的相關PII事務;當組織是PII控制者時,需為PII主體指定PII聯(lián)系人負責相關流程;同時組織應指定一名或多名負責制定、實施、維護和監(jiān)督組織范圍內治理以及隱私計劃的人員,以確保處理PII相關事務時的合規(guī)性。負責人應酌情考慮a) 獨立并直接向組織的適當管理層報告,以確保有效管理隱私風險;b) 參與管理與處理PII有關的所有問題;c) 成為數(shù)據(jù)保護立法,監(jiān)管和實踐方面的專家;d) 充當監(jiān)管機構的聯(lián)絡點;e) 告知頂級管理層和組織員工在處理PII方面的義務;f) 就組織進行的隱私影響評估提供建議。要求組織需要根據(jù)自身角色配置響應的PII管理專職人員。 ISO 27701中第7章和第8章分別對PII控制者和處理者的評估增加了額外指導,包括收集和處理PII的條件等控制域。增加該章節(jié)可以明確標準對于PII控制者和處理者收集和處理PII的條件的限定范圍,目的是使組織可以根據(jù)適用的司法管轄區(qū)的法律依據(jù),以明確定義的、合法目的,確定并記錄PII處理是合法的,且具有法律依據(jù)。標準明確需要通過識別和記錄PII處理目的、確定合法依據(jù)、確定何時以及如何獲得許可、獲取并記錄許可、隱私影響評估、與PII處理者簽署合同、明確聯(lián)合PII控制者、維護與處理PII有關的記錄8個方面對PII控制者進行管理和評估,通過客戶協(xié)議、組織目的、營銷和廣告使用、侵權指令、客戶義務、與處理PII有關的記錄6個方面對PII處理者進行管理和評估。該額外指導內容要求組織在明確自身身份的基礎上,開展對收集與處理PII的條件相關的管理建設。 ISO 27701的目標是通過對于隱私保護的控制實現(xiàn)對ISMS進行補充,使企業(yè)建立PIMS,實現(xiàn)有效的隱私管理,從而使企業(yè)獲益。 |
版權聲明:以上所展示的信息由會員自行提供,內容的真實性、準確性和合法性由發(fā)布會員負責。機電之家對此不承擔任何責任。 友情提醒:為規(guī)避購買風險,建議您在購買相關產(chǎn)品前務必確認供應商資質及產(chǎn)品質量。 |
機電之家網(wǎng) - 機電行業(yè)權威網(wǎng)絡宣傳媒體
關于我們 | 聯(lián)系我們 | 廣告合作 | 付款方式 | 使用幫助 | 會員助手 | 免費鏈接Copyright 2025 jdzj.com All Rights Reserved??技術支持:機電之家 服務熱線:0571-87774297
網(wǎng)站經(jīng)營許可證:浙B2-20080178