ISO27701的結(jié)構(gòu)分析
發(fā)布時(shí)間:2020-10-14 作者:廣匯聯(lián)合 來(lái)源:廣匯聯(lián)合
第5條:本節(jié)中規(guī)定的要求可追溯至ISO27001的第4至10段,擴(kuò)展了專(zhuān)門(mén)針對(duì)組織環(huán)境的第4段和第6段的風(fēng)險(xiǎn)管理計(jì)劃的信息保護(hù)要求,其余部分未提供其他要求的段落。
第6條:本節(jié)擴(kuò)展了ISO27002良好做法指南中規(guī)定的要求和ISO27001附件A中規(guī)定的控件,回顧了114項(xiàng)控件,并擴(kuò)展了對(duì)控件域5至18中信息保護(hù)的
要求,域17(業(yè)務(wù)連續(xù)性中的信息安全)除外,在域17中沒(méi)有為現(xiàn)有措施建立其他措施。
條款7:確定針對(duì)個(gè)人身份信息PII所有者的其他控制措施和實(shí)施指南。不能完全實(shí)施這些控制措施,但必須適當(dāng)證明其適用性或排除性。
條款8:類(lèi)似于條款7的要求,本節(jié)為負(fù)責(zé)處理簽約第三方個(gè)人信息的人員建立了額外的控件和實(shí)施建議,同時(shí)考慮到它們是否進(jìn)行外包了服務(wù)。



熱線(xiàn):