該標準的結構按條款細分,其中每個條款都提供以下附加要求或實施指南:
1)對ISMS的必要修改(第5條),
2)附加信息安全控件(第6條),
3)PII控制器的附加控件(條款7)
4)用于PII處理器的其他控件(條款8)。
該標準還包括六個附錄,涵蓋:
ISO27701附錄A – 充當PII控制者的組織的PIMS特定控制目標和控制
ISO27701附錄B – 充當PII處理者的組織的PIMS特定控制目標和控制
ISO27701附錄C – 映射到ISO / IEC 29100
ISO27701附錄D – ISO27701中的控件到歐盟通用數據保護條例(GDPR)的映射
ISO27701附錄E – 映射到ISO / IEC 27018和ISO / IEC 29151
ISO27701附錄F – 關于在處理PII時如何將ISO / IEC 27001和ISO / IEC 27002擴展到隱私保護的說明。
我國職業健康安全法律體系的基本框架商標和logo的區別在哪?申報辦理綠色環保產品證書要多久節能認證咨詢簡介iso45001認證如何進行職業病分析 ?+成都ISO9001標準中涉及數據分析條款深圳市2023年度科技重大專項(第二批)項目申請指南地理標志申請注冊商標,需要證明哪些內容?“濟源冬凌草”案帶你一探究竟!