认证

ISO29151标准中PII的资产清单

2022-04-25 09:57:04  来源:认证  作者:中企检测认证网  浏览:31

ISO29151标准中PII的资产清单:

ISO29151标准要求组织应使用IS029134的 PIA 报告所提供的信息,建立、维护和更新资产清单。

应包括 PII 资产和处理 PII 的所有系统。

ISO29151标准要求当开发和维护时 ,组织应该从PIAS 中提取关于信息系统处理 PII 的下列信息元素:

a) PII 识别系统的名称、首字母缩略词;

b) 这些系统处理的PII 类型;

c) 个人身份信息的分类, 既作为单独的信息元素,又被组合在这些信息系统中;

d) 任何违反PII 的潜在影响,对 PII主体和组织造成的影响;

e) 收集 PII 的目的;

f) PII 处理是否外包;

g) PII 是否传送给其他PII 控制者, 如果是,向谁(或向哪组接受者)传送;

h) PII 的保存期限;

i) 收集或处理 PII 的地理区域;

j) 是否涉及跨境数据传输。

ISO29151标准要求组织应定期向 PII 责任者更新 PII 清单,以支待新的或变更的信息系统处理PII 建立适当的安全控制措施。

本文内容整合网站:中国政府网百度百科最高人民法院知乎国家认证认可监督管理委员会国家知识产权局市场监督总局

TOP
2008 - 2022 © 中企检测认证网 版权所有  
发表评论
0评