联系电话
首页 服务范围 IT行业 ISO27701
新闻动态推荐
热点文章推荐

ISO27701隐私信息管理(PIMS)标准解读-信息安全风险评估

ISO27701隐私信息管理(PIMS)标准解读-信息安全风险评估

ISO/IEC 27001:2013,6.1,2中规定的要求适用于以下改进:

ISO/IEC 27001:2013,6.1.2 c)1)的改进如下:

组织应在个人信息管理体系的范围内,应用信息安全风险评估过程来识别与机密性,完整性和可用性丢失相关的风险。

组织应确保在整个风险评估过程中,妥善管理信息安全与个人身份信息保护之间的关系。

注意:组织可以应用综合的信息安全和隐私风险评估过程,也可以应用两个单独的过程,即信息安全和与处理个人身份信息有关的风险。

ISO/IEC 27001:2013,6.1,2 d)1)的改进如下:

如果上述细化的ISO/IEC 27001:2013,6.1.2 c)中确定的风险得以实现,组织应评估对组织和个人身份信息主体的潜在后果。

分享到:
收缩

  • 付老师:业务咨询
  • 简老师:业务咨询
  • 金老师:业务咨询
  • 徐老师:业务咨询

  • 技术支持

  • 010-83607858
  • 010-83683376