ISO/IEC27701认证详细扩展要求内容清单

    随着大数据技术高速发展、社交购物越来越普及,消费者的个人隐私、信息安全成为摆在所有互联网企业面前的重要任务,有赞更是一直以最高标准要求自己,坚守并践行维护用户利益、保护数据安全、尊重用户隐私的承诺,致力于打造安全、高效、便捷的服务和生态。

    ISO/IEC27701隐私信息管理体系国际认证的通过,既是有赞对行业标准的积极践行,更是对消费者的郑重承诺。

    ISO/IEC27701认证详细扩展要求内容清单

    ISO 27701在以下部分中以更详细的方式扩展了ISO 27001和ISO 27002的要求,以考虑到可能受到个人信息的处理和影响的隐私保护。

    第5条 :本节中规定的要求可追溯至ISO 27001的第4至10段,扩展了专门针对组织环境的第4段和第6段的风险管理计划的信息保护要求,其余部分未提供其他要求的段落。

    第6条:本节扩展了ISO 27002良好做法指南中规定的要求和ISO 27001附件A中规定的控件,回顾了114项控件,并扩展了对控件域5至18中信息保护的要求,域17(业务连续性中的信息安全)除外,在域17中没有为现有措施建立其他措施。

    条款7:确定针对个人身份信息 (PII)所有者的其他控制措施和实施指南。 不能完全实施这些控制措施,但必须适当证明其适用性或排除性。

    条款8:类似于条款7的要求,本节为负责处理签约第三方个人信息的人员建立了额外的控件和实施建议,同时考虑到它们是否进而外包了服务。

ISO/IEC27701认证咨询】【ISO/IEC27701认证辅导

苏州绿加环保技术服务有限公司
©2024 www.greenpluscn.com 苏州绿加环保技术服务有限公司 版权所有 ICP备案号:苏ICP备19038659号-1
电话:0512-68655232 传真:0512-68655232 地址:江苏省苏州市相城区高铁新城南天成路77号高融大厦2201室