A.2 ISO/IEC29151--使用和保护PII的一般策略

宋家小范 2020-07-21 11:28:09
目标:根据业务要求和相关法律法规,为PII保护提供管理指导和支持。
控制
参与处理PII的组织应制定使用和保护PII的策略。
保护PII的实施指南
隐私策略应包括:支持和承诺遵守适用的PII保护法规、合同要求,其他声明的内部策 略(单独的隐私策略或对现有策略的补充)。
隐私和安全策略的主题可能不相互覆盖,尽管它们密切相关。信息安全策略和隐私策 略都应涉及信息的机密性,完整性和可用性,此外,隐私策略还应涉及诸如同意和个人访问 等主题。
ISO/IEC 29100为实施隐私框架提供指导。PII保护策略应该:
-适合组织的宗旨;
-对组织收集和处理PII透明;
-为制定保护PII目标提供框架;
-为保护PII的问题制定决策规则;
-定义隐私风险接受准则(另见ISO/IEC 29134的6.3.1);
-包括承诺满足适用的隐私保护要求;
-包括对持续改进的承诺;
-在组织内传达;和
-酌情提供给感兴趣的各方。

如您想更详细的了解体系认证指南,请您网络搜索广汇联合,快人一步,成就管理者风范。
...全文
303 回复 打赏 收藏 转发到动态 举报
写回复
用AI写文章
回复
切换为时间正序
请发表友善的回复…
发表回复

3,408

社区成员

发帖
与我相关
我的任务
社区描述
专题开发/技术/项目 设计模式
社区管理员
  • 设计模式
加入社区
  • 近7日
  • 近30日
  • 至今
社区公告
暂无公告

试试用AI创作助手写篇文章吧