客服热线:021-8034****

ISO29151标准中PII供应商关系的信息安全策略(ISO认证申请需要注意什么)

  
很多企业对ISO29151标准中PII供应商关系的信息安全策略(ISO认证申请需要注意什么)都不是很了解,今天企业易就为大家简单介绍一下ISO29151标准中PII供应商关系的信息安全策略(ISO认证申请需要注意什么),希望大家能对ISO29151标准中PII供应商关系的信息安全策略(ISO认证申请需要注意什么)有一个深入的了解.如果对ISO29151标准中PII供应商关系的信息安全策略(ISO认证申请需要注意什么)还有疑问,可查看更多内容.
ISO29151标准中PII供应商关系的信息安全策略(ISO认证申请需要注意什么)

ISO29151标准中PII供应商关系的信息安全策略:

ISO29151标准要求假如组织必须利用 PII 处理服务,对PII 处理者,应根据经验、可信度、符合适用法律法规、合同、其他法律协议规定的PII 保护要求的能力进行评估。

作为 PII 控制者的组织应与任何作为PII 处理者的供应商签订书面协议。

ISO29151标准要求协议应明确分配 PII 控制者和 PII 处理者之间的角色和责任 ,并应包含与 PII 保护相关的适当条款 ,以便 PII 处理者对所执行的处理负责。

PII 控制者协议至少应提供:

a) 根据协议进行处理的规模,性质和目的的适当声明;

b) 赋予 PII 主体访问和审查其 PII , 处理 PII 主体提出的任何投诉的能力;

c) 为履行法律或监管要求而采取的其他组织措施;

d) 授权 PII 控制人员在PII 处理者的场所进行审计;

e) 在数据泄露 ,未经授权的处理,其他不履行协议条款和条件的情况下,有报告的义务,包含双方的联络点的身份验证;

f) PII 控制者对PII 处理者的指令方法;

g) 适用于终止合同的措施,特别是关于安全地删除 PII 或退还 PII 和实体介质。

PII 控制者应确保其 PII 处理者在未事先获得 PII 控制者批准的情况下不进行任何进1步的分包处理(即使用子处理者。)

ISO29151标准要求 PII 控制者在这方面应遵守所有相关法律和法规。

ISO29151标准要求 PII 控制人员应确保其 PII 处理人员不会将 PII 用于合同协议中或其他法律以外的用途。

ISO29151标准要求 PII 控制者应确保 PII 处理者安全地处理 PII 。

免责声明
• 
本文仅代表作者个人观点,本站未对其内容进行核实,请读者仅做参考,如若文中涉及有违公德、触犯法律的内容,一经发现,立即删除,作者需自行承担相应责任。涉及到版权或其他问题,请及时联系我们