ISO29151标准中PII的信息安全角色和职责

ISO29151标准中PII的信息安全角色和职责:ISO29151标准要求需要明确规定保护个人身份信息的角色和责任,并妥善记录并传达以下要求:a) 组织应分配高级管理成员[有时称为首席隐私官

ISO29151标准中PII的信息安全角色和职责:

ISO29151标准要求需要明确规定保护个人身份信息的角色和责任,并妥善记录并传达以下要求:

a) 组织应分配高级管理成员[有时称为首席隐私官( CPO )] 对 PII 承担保护的责任;

b) 应明确指明 ,每个角色担当的PII保护职能,负责与组织内的信息安全职能进行协调;

c) 参与 PII 处理的所有人(包括用户和支待人员)应在其工作指南中包含适当的 PII 保护要求。

己建立的 PII 保护功能应与处理 PII 的其他功能(信息安全功能)密切协作, ISO29151标准要求包括:

--由 PII 保护相关法规法引起的安全要求;

--协助解释法律法规和合同条款的功能;

--处理数据泄露。

该组织应审查是否需要并酌情建立跨职能的委员会,或由处理 PII 职能的高级成员组成的委员会。

PII 的保护是一个多学科的职能,这样的委员会可以帮助主动发现改进机会, 识别 PIA 的新风险和领域,制定预防措施, 检测违规行为并采取纠正措施等。

建议小组应定期开会,并由:a) 中确定的负责 PII 保护的人担任负责人。

PII 控制者应要求其 PII 处理者指定一个联系点,以解决合同下有关 PII 的处理问题。

负有 PII 保护职能的人应向 CPO 报告,以确保他们有足够的权力履行其职责。

全国ISO体系认证3999起、服务认证3999起【认监委可查】;AAA信用认证1499起、企业服务资质证书1499起【招标平台可查】;含官费含发票,联系陈工13416464383微信同号。
联系我们

联系我们

13416464383

在线咨询: 在线客服

工作时间:周一至周日,8:30-23:30

客服微信
微信扫一扫添加客服

微信扫一扫添加客服

返回顶部