对于已通过ISO27001认证的组织实施ISO27701要求的建议
对于要求供应商处理和维护PII的客户来说,合同规定应明确要求供应商不仅遵守ISO27001标准,还要符合ISO27701标准,或者在数据敏感性较高的情况下获得ISO27701标准的认证。这是因为ISO27701是专门针对个人信息管理的扩展要求,为ISO27001信息安全管理体系(ISMS)提供了额外的指导和要求,以确保个人信息的隐私得到妥善保护。 即使客户没有明确要求供应商通过
ISO/IEC 27701认证
02-05-2025