ISO27701隐私信息管理(PIMS)标准解读-信息安全风险评估
ISO27701隐私信息管理(PIMS)标准解读-信息安全风险评估
ISO/IEC 27001:2013,6.1,2中规定的要求适用于以下改进:
ISO/IEC 27001:2013,6.1.2 c)1)的改进如下:
组织应在个人信息管理体系的范围内,应用信息安全风险评估过程来识别与机密性,完整性和可用性丢失相关的风险。
组织应确保在整个风险评估过程中,妥善管理信息安全与个人身份信息保护之间的关系。
注意:组织可以应用综合的信息安全和隐私风险评估过程,也可以应用两个单独的过程,即信息安全和与处理个人身份信息有关的风险。
ISO/IEC 27001:2013,6.1,2 d)1)的改进如下:
如果上述细化的ISO/IEC 27001:2013,6.1.2 c)中确定的风险得以实现,组织应评估对组织和个人身份信息主体的潜在后果。