联系电话
首页 服务范围 IT行业 ISO29151
新闻动态推荐
热点文章推荐

ISO29151标准中PII的资产清单

ISO29151标准中PII的资产清单:

ISO29151标准要求组织应使用IS029134的 PIA 报告所提供的信息,建立、维护和更新资产清单。

应包括 PII 资产和处理 PII 的所有系统。

ISO29151标准要求当开发和维护时 ,组织应该从PIAS 中提取关于信息系统处理 PII 的下列信息元素:

a) PII 识别系统的名称、首字母缩略词;

b) 这些系统处理的PII 类型;

c) 个人身份信息的分类, 既作为单独的信息元素,又被组合在这些信息系统中;

d) 任何违反PII 的潜在影响,对 PII主体和组织造成的影响;

e) 收集 PII 的目的;

f) PII 处理是否外包;

g) PII 是否传送给其他PII 控制者, 如果是,向谁(或向哪组接受者)传送;

h) PII 的保存期限;

i) 收集或处理 PII 的地理区域;

j) 是否涉及跨境数据传输。

ISO29151标准要求组织应定期向 PII 责任者更新 PII 清单,以支待新的或变更的信息系统处理PII 建立适当的安全控制措施。

分享到:
收缩

  • 付老师:业务咨询
  • 简老师:业务咨询
  • 金老师:业务咨询
  • 徐老师:业务咨询

  • 技术支持

  • 010-83607858
  • 010-83683376