客服热线:021-8034****

ISO29151标准中PII的资产清单(ISO认证申请需要注意什么)

  
很多企业对ISO29151标准中PII的资产清单(ISO认证申请需要注意什么)都不是很了解,今天企业易就为大家简单介绍一下ISO29151标准中PII的资产清单(ISO认证申请需要注意什么),希望大家能对ISO29151标准中PII的资产清单(ISO认证申请需要注意什么)有一个深入的了解.如果对ISO29151标准中PII的资产清单(ISO认证申请需要注意什么)还有疑问,可查看更多内容.
ISO29151标准中PII的资产清单(ISO认证申请需要注意什么)

ISO29151标准中PII的资产清单:

ISO29151标准要求组织应使用IS029134的 PIA 报告所提供的信息,建立、维护和更新资产清单。

应包含 PII 资产和处理 PII 的所有系统。

ISO29151标准要求当开发和维护时 ,组织应该从PIAS 中提取关于信息系统处理 PII 的下列信息元素:

a) PII 识别系统的名称、首字母缩略词;

b) 这些系统处理的PII 类型;

c) 个人身份信息的分类, 既作为单独的信息元素,又被组合在这些信息系统中;

d) 任何违反PII 的潜在影响,对 PII主体和组织造成的影响;

e) 收集 PII 的目的;

f) PII 处理是否外包;

g) PII 是否传送给其他PII 控制者, 假如是,向谁(或向哪组接受者)传送;

h) PII 的保存期限;

i) 收集或处理 PII 的地理区域;

j) 是否涉及跨境数据传输。

ISO29151标准要求组织应定期向 PII 责任者更新 PII 清单,以支待新的或变更的信息系统处理PII 建立适当的安全控制措施。

免责声明
• 
本文仅代表作者个人观点,本站未对其内容进行核实,请读者仅做参考,如若文中涉及有违公德、触犯法律的内容,一经发现,立即删除,作者需自行承担相应责任。涉及到版权或其他问题,请及时联系我们