已經(jīng)通過ISO27001認(rèn)證,希望實(shí)現(xiàn)ISO27701要求的組織該如何考慮呢?
客戶若想雇傭供應(yīng)商代表自己處理和維護(hù)PII,應(yīng)考慮以合同的形式要求這些供應(yīng)商不僅遵從ISO27001,還要遵從ISO27701,或者在數(shù)據(jù)敏感度適用的情況下取得符合該標(biāo)準(zhǔn)的認(rèn)證。即使客戶不要求供應(yīng)商經(jīng)過獨(dú)立第三方的新標(biāo)準(zhǔn)合規(guī)認(rèn)證,可能也想要更新合同,確保供應(yīng)商能夠符合ISO27701的要求。鑒于ISO27701才剛發(fā)布,合同中也可寫入供應(yīng)商符合新標(biāo)準(zhǔn)要求的合理時延。已經(jīng)通過ISO270