A.2 ISO/IEC29151--使用和保护PII的一般策略
宋家小范 2020-07-21 11:28:09 目标:根据业务要求和相关法律法规,为PII保护提供管理指导和支持。
控制
参与处理PII的组织应制定使用和保护PII的策略。
保护PII的实施指南
隐私策略应包括:支持和承诺遵守适用的PII保护法规、合同要求,其他声明的内部策 略(单独的隐私策略或对现有策略的补充)。
隐私和安全策略的主题可能不相互覆盖,尽管它们密切相关。信息安全策略和隐私策 略都应涉及信息的机密性,完整性和可用性,此外,隐私策略还应涉及诸如同意和个人访问 等主题。
ISO/IEC 29100为实施隐私框架提供指导。PII保护策略应该:
-适合组织的宗旨;
-对组织收集和处理PII透明;
-为制定保护PII目标提供框架;
-为保护PII的问题制定决策规则;
-定义隐私风险接受准则(另见ISO/IEC 29134的6.3.1);
-包括承诺满足适用的隐私保护要求;
-包括对持续改进的承诺;
-在组织内传达;和
-酌情提供给感兴趣的各方。
如您想更详细的了解体系认证指南,请您网络搜索广汇联合,快人一步,成就管理者风范。