HI,你好,欢迎来到九蚂蚁!

首页 > 九蚁说 > 行业知识库

ISO29151管理体系认证的文件更新

阅读量:
时间:2021.02.22
文章摘要: 很多企业对于ISO29151管理体系认证的文件更新不是很了解,九蚂蚁企业服务平台就为大家简单介绍一下ISO29151管理体系认证的文件更新,您如果对ISO29151管理体系认证的文件更新还不是很了解可以直接联系我们,九蚂蚁云企服务介绍关于ISO29151,隐私,信息,政策,保护,安全等方面知识,详情咨询九蚂蚁,咨询服务热线:4000030039。

在编写适用性声明的同时也需要根据隐私风险评估结果和29151条款的内容更新管理体系文件。可以参考以下体系文件更新:

a《信息安全管理方针与政策》中增加了隐私保护政策,包括:

1.隐私保护遵循的法律法规

2.隐私保护组织架构说明

3.隐私政策内容要求

4.pii信息收集/处理/存储/传输的要求

5.隐私安全评估

6.pii信息对外披露或分包处理的要求

7.隐私保护培训

b《数据安全管理办法》、《敏感信息管理规范》中增加pii信息保护的说明

1.对于pii信息收集、使用、存储和传输提出具体的安全防护措施要求,如pii敏感数据在数据库中加密存储,应用系统前端脱敏展示等;

2.涉及pii信息处理的应用系统按照隐私默认原则设计,并在上线前由安全部进行检查。

c 隐私政策更新

隐私政策参考国标gbt 35273-2017《信息安全技术-个人信息安全规范》的隐私政策模板来编写,需要根据业务变化定期更新(主要是个人信息收集使用、共享场景的描述)。

九蚂蚁

北京秦云科技有限公司 Copyright © 2016-2023 九蚂蚁 9mayi.com 版权所有

京ICP备16040459号-8  京B2-20171056 | B2-20190585 | 京公安网备11011402012062号

客服邮箱:kefu@9mayi.com 或致电:400-825-8250

违法和不良信息举报电话:010-52873386 违法和不良信息举报邮箱:service@9mayi.com

微信一键下单

随时与客服沟通服务

0
在线咨询客服
TOP