色欲狠狠躁天天躁无码中文字幕,久久嫩草精品久久久精品的优点,蜜桃秘 TV一区二区三区,天天婬欲婬香婬色婬动态,欧美性受XXXX黑人XYX性爽

全新個人信息管理體系(PIMS)國際標準ISO/IEC 27701詳細介紹

2022-11-11 14:58

ISO27001標準于1993年由英國貿(mào)易工業(yè)部立項,于1995年英國首次出版BS 7799-1:1995《信息安全管理實施細則》,它提供了一套綜合的、由信息安全最佳慣例組成的實施規(guī)則,其目的是作為確定工商業(yè)信息系統(tǒng)在大多數(shù)情況所需控制范圍的唯一參考基準,并且適用于大、中、小組織。

全新個人信息管理體系(PIMS)國際標準ISO/IEC 27701詳細介紹

近日,國際標準化組織ISO和國際電工委員會IEC聯(lián)合發(fā)布了全新個人信息管理體系(PIMS)國際標準ISO/IEC 27701。該標準是在隱私保護方面對 ISO/IEC 27001 和ISO/IEC 27002 的擴展,針對保護可能受到個人信息收集和處理影響的隱私提供了更多相關(guān)指南。

該標準建立在ISO/IEC 27001要求的基礎(chǔ)之上,在隱私方面提供了必要的額外要求。規(guī)定了建立、實施、維護和持續(xù)改進隱私相關(guān)所特定的信息安全管理體系的要求。換句話說,就是保護個人信息的管理體系(以下簡稱PIMS)。

ISO/IEC 27701標準的正文由8個條款組成,其中:

1、條款1-4,給出了標準范圍、術(shù)語、定義等

2、條款5給出了ISO 27001相關(guān)的PIMS要求

3、條款6給出了ISO 27002相關(guān)的PIMS指南

4、條款7給出了針對PII控制者的ISO 27002擴展指南

5、條款8給出了針對PII處理者的ISO 27002擴展指南

6、附錄A,針對PII控制者的PIMS特定的控制目標和控制措施

7、附錄B,針對PII處理者的PIMS特定的控制目標和控制措施

8、附錄C,與ISO/IEC 29100的對應(yīng)

9、附錄D,與GDPR的對應(yīng)

10、附錄E,與ISO/IEC 27018和ISO/IEC 29151的對應(yīng)

11、附錄F,如何在ISO/IEC 27001和ISO/IEC 27002的基礎(chǔ)上實施ISO/IEC 27701

ISO 27701的前身為ISO/IEC 27552,由ISO/IEC技術(shù)委員會ISO/IEC JTC1/SC 27, Information security, cybersecurity and privacy protection第五工作組開發(fā),該工作組由來自世界各地的數(shù)據(jù)保護機構(gòu)、安全機構(gòu)、學術(shù)界和工業(yè)界的專家組成。

幾乎每個組織都處理個人身份信息(PII),保護PII不僅是法律要求,也是社會需要。隨著與隱私和數(shù)據(jù)保護相關(guān)的投訴和罰款數(shù)量的增加,對這一標準的需求現(xiàn)在是顯而易見的。法國保護個人資料獨立監(jiān)察機構(gòu)國家資訊及自由委員會的Matthieu Grall是SC 27的積極參與者,并對該標準的發(fā)展作出了貢獻。他說,隨著越來越嚴格的數(shù)據(jù)保護要求和法律,我們看到了對這一標準的強烈需求。此外,組織需要給他們的監(jiān)管機構(gòu)、合作伙伴、客戶和雇員帶來信任。這樣的標準將有力地促進這種信任。

科泰集團(armta.com) 成立13年來,致力于提供高新技術(shù)企業(yè)認定、名優(yōu)高新技術(shù)產(chǎn)品認定、省市工程技術(shù)研究中心認定、省市企業(yè)技術(shù)中心認定、省市工業(yè)設(shè)計中心認定、省市重點實驗室認定、專精特新中小企業(yè)、專精特新“小巨人”、專利軟著申請、研發(fā)費用加計扣除、兩化融合貫標認證、科技型中小企業(yè)評價入庫、專利獎、科學技術(shù)獎、科技成果評價、科技成果轉(zhuǎn)化、ISO體系認證等服務(wù)。關(guān)注【科小泰】公眾號,及時獲取最新科技項目資訊!

閱讀全文
免責聲明:轉(zhuǎn)載此文是出于傳遞更多信息之目的。若有來源標注錯誤或侵犯了您的合法權(quán)益,請作者持權(quán)屬證明與本網(wǎng)聯(lián)系,我們將及時更正、刪除,謝謝您的支持與理解。

視頻專欄