ISO29151認證建立了控制目標,控制措施和實施控制措施的指南,以滿足與保護個人可識別信息安全有關的風險和影響評估所確定的要求。
ISO29151認證進一步指定了基于ISO27002的準則,重點是與PII保護相關的控制。 ISO29151標準認證適用于PII控制器,并創建了滿足與PII相關的風險和影響評估所確定的行為準則,從而完善了ISO29100(隱私框架)和ISO29134(隱私影響評估)創建的框架。
ISO29151認證規范反映了ISO27002,增加了為保護PII而量身定制的新附錄,或者指定了ISO27002附錄何時足夠的方法,同時還提供了實施準則。 按照ISO29100的框架,附錄分為12類:
同意和選擇;
目的,合法性和規范;
收集限制;
數據最小化
使用,保留和披露限制;
準確性和質量;
公開,透明和注意;
個人參與和訪問;
問責制;
信息安全;
隱私合規性。
物業企業 ISO9001質量環境職業健康 三體系認證湖北ISO9001認證需準備哪些材料體系認證的現場審核和遠程審核的注意事項AAA信用等級證書怎么申請 怎么辦理halal認證辦理機構泰國按摩器具TISI認證ISO認證系列三標認證之ISO45001認證關注法規修訂ISO20000咨詢 深圳ISO20000體系認證快速出證