ISO29151中使用和保護PII的一般策略:
ISO29151標準要求隱私策略應包括:支待和承諾遵守適用的 PII 保護法規、合同要求,其他聲明的內部策略(單獨的隱私策略或對現有策略的補充) 。
ISO29151標準要求隱私和安全策略的主題可能不相互覆蓋,盡管它們密切相關。 信息安全策略和隱私策略都應涉及信息的CIA:保密性,完整性和可用性,此外,隱私策略還應涉及諸如同意和個人訪問等主題。
ISO/IEC 29100 為實施隱私框架提供指導。
PII 保護策略應該:
a) 適合組織的宗旨;
b) 對組織收集和處理 PII 透明;
c) 為制定保護PII 目標提供框架;
d) 為保護 PII 的問題制定決策規則;
e) 定義隱私風險接受準則(另見 ISO/IEC 29134 的6.3.1) ;
f) 包括承諾滿足適用的隱私保護要求;
g) 包括對待續改進的承諾;
h) 在組織內傳達;
i) 酌情提供給感興趣的相關方。
山西到哪代辦ISO9001質量管理體系認證IATF16949認證適用范圍及認證申請條件申請注冊新西蘭商標有哪些需要注意的地方?淺談ISO9001認證特點和益處在哪申報ISO三體系認證辦理需要的材料申請英國商標注冊需要什么條件?北京如何申報中國品牌認證電機節能產品認證證書有用嗎