ISO / IEC 27001具有附件A,總共有114個安全控制,并且我們有ISO / IEC 27002知道如何實現這些安全控制。 在ISO / IEC 27701的情況下,情況類似,但所有信息和所有知識都包含在唯一的標準中。
因此,ISO / IEC 27701具有ISO / IEC 27001附件A的114個安全控制,此外,還具有ISO / IEC 27002的指南以了解如何實施這些安全控制。 但是,此外,ISO / IEC 27701具有與個人身份信息直接相關的特定安全控制,這些控制分為兩類,具體取決于公司是作為控制者還是作為處理者。
因此,例如,對于充當控制人的公司,ISO / IEC 27701具有諸如7.2.1識別和記錄目的,7.2.2識別合法依據,7.2.3確定何時以及如何獲得同意等控制。充當處理者的公司,則存在諸如8.2.1客戶協議,8.2.2組織宗旨,8.2.3市場營銷和廣告使用等控制措施。
SA8000體系的建立與運行在哪辦理中國315誠信企業有哪些條件,有什么好處高新技術企業認定申報工作網,高新認定申報系統激活ISO14000管理基礎之3R環保理念應用實例深圳ISO9001認證采購信息要求iso9000質量體系認證證書,什么是ISO9000質量管理體系它的證書有啥用iso13485認證的 產品標簽,iso13485質量體系具體內容辦理ISO9001認證費用跟工廠人數有關嗎