结合上回说到,我们讲到了有关于ISO27701的介绍,后面我们来看一下ISO27701(PIMS)总体概览

ISO/IEC 27701:2019(PIMS)总体概览

1. ISO/IEC 27701《信息安全管理体系要求》
信息安全管理体系的基础,是信息安全建设的基本思路,基于PDCA方法论,为组织提供信息安全管理体系建设的方向和指引。
2. ISO/IEC 27702《信息安全控制实践指南》
作为ISO27001的实践指南,ISO27002从14 个控制域,114个控制项,详细阐述了信息安全应该如何入手,构建起组织的信息安全框架。
ISO27702是一个有关最佳实践的指南,告知组织做好信息安全的“How to do”。

在此需要注意一点,ISO27701体系是在ISO27001的基础上面进行建设,并且要求和指南均在同一个标准内。

ISO/IEC 27701标准的总体架构

1、ISO27001、ISO27002在隐私保护的扩展,并且在通用类要求和指南基础上,增加了针对PINS的特定要求及指南。
2、ISO27001正文部分扩展了隐私情景分析、隐私影响评估;
3、对ISO27002的144个控制项扩展了32个控制项;
4、对Controller扩展了31项隐私保护要求;
5、对processor扩展了18项隐私保护要求;
6、认证ISO27701的前提须通过ISO27001的认证,也可同时进行认证。

ISO/IEC 27701与ISO27018及ISO29151的区别

1、ISO/IEC 27701:2019的特点在于“集大成”;
2、直接沿用或优化了大量ISO/IEC 27018、ISO29151条款;
3、加入来自GDPR的元素;
4、标准附录中包含标准与ISO 29100、ISO 27018、ISO 29151的隐射关系;
5、作为“指南性”标准,三者各有侧重点,相互补充,ISO/IEC 27701并没有尝试去完全覆盖任何一部已有的标准;
6、最大的区别在于ISO27701是可认证标准,其他只可作为指南进行体系实施。

前面讲解了整个ISO27701与其他体系之间的关联和联系,具体条款对应可自行下载相应的标准进行查看,后面有机会将会详细讲解标准。那我们接下看一下有关于ISO27701中的几个角色的关系

PII相关角色介绍

PII主体:也就是拥有个人信息的自然人;
PII控制者:决定处理PII处理目的和方法的隐私权益相关方;
PII处理者:按照PII控制者的指示对PII进行处理的隐私权利益相关方;
PII联合控制者:与一个或多个其他的PII控制者共同决定PII处理目的和处理方法的PII控制者。

关于角色理解可以联系业务进行理解。
To be continued……再会

ISO/IEC 27701:2019(隐私信息安全管理扩展要求和指南)解读(二)相关推荐

  1. 【官宣】飞书荣获全球第一批ISO/IEC 27701:2019标准认证,隐私安全管理体系全球领先

    近日,飞书获得由国际顶尖认证机构BSI(British Standards Institution)颁发的ISO/IEC 27701:2019隐私信息管理体系认证证书,是全球首批获得该认证的企业之一, ...

  2. ISO27701个人隐私信息安全管理体系 认证经验

    ISO27701个人隐私信息安全管理体系认证经验分享: 一.关于ISO27701的一些简单说明 1.ISO27701和ISO27001的关系:参与ISO27701认证,不一定要先拿到ISO27001的 ...

  3. 信息技术 安全技术 信息安全管理体系 要求

    声明 本文是学习29246-2022 信息安全技术 信息安全管理体系 概述和词汇 征求意见稿. 下载地址 http://github5.com/view/54234而整理的学习笔记,分享出来希望更多人 ...

  4. 企业信息安全管理建设(2)

    完成了一个工作 进了一个项目 没什么特别的 前言 上一篇文章中讲了一些我对信息安全的理解,以及对信息安全容易产生的误解,然后说了一些关于信息安全管理体系建立的初始化内容. 今天这篇文章,我们可以来讨论 ...

  5. 【文献翻译】信息安全管理自动化的可能性 - Automation possibilities in information security management

    摘要 ISO 27001中定义的信息安全管理涉及建立.实施.操作.监控.审查.维护和改进信息安全管理系统.本文分析了信息安全管理自动化的可能性.该分析考虑了使用(i)风险管理中的安全本体,(ii)用于 ...

  6. MPEG4 (ISO/IEC 14496) 文档内容 简介

    ISO/IEC 14496是MPEG专家组制定的MPEG-4标准于1998年10月公布第1版,1999年1月成为国际标准,1999年12月公布了第2版,2000年初成为国际标准. 就是说白了就是MPE ...

  7. ISO27001LA 信息安全管理体系主任审核师学习心得

    天气不冷不热刚刚好的五月,绿意也葱葱,上海信息化培训中心ISO27001LA开班啦!这个班除了可以称为是信息安全管理体系主任审核师培训班外,还可以叫"学友再次联盟班",特别有缘,本 ...

  8. ISO/IEC国际标准组织收入的国产密码算法汇总

    我国SM2和SM9数字签名算法正式成为ISO/IEC国际标准 发布日期:2017-11-17来源:国家密码管理局 11月3日,在第55次ISO/IEC联合技术委员会信息安全技术分委员会(SC27)德国 ...

  9. ISO/IEC 14496

    ISO/IEC 14496是MPEG专家组制定的MPEG-4标准于1998年10月公布第1版,1999年1月成为国际标准,1999年12月公布了第2版,2000年初成为国际标准. 就是说白了就是MPE ...

  10. 现行ISO/IEC软件工程国际标准

    现行ISO/IEC软件工程国际标准 点击:1038       更新时间:2005-10-21 10:38:36   标准代号 标准名称 1 ISO 3535:1977 格式设计表和布局图 2 ISO ...

最新文章

  1. SCCM 2012 SP1系列(七)分发部署exe软件
  2. 针对《评人工智能如何走向新阶段》一文,继续发布国内外的跟贴留言第二部557-561条如下
  3. 2021年需要学习Python的自动化测试框架有哪些?你知道吗?
  4. ​忆阻器会成为“存储墙”的破局者么
  5. 在Tomcat中部署seam工程
  6. VIBE复现过程,使用nvidia和libOpenGL.so渲染出错及解决方案
  7. mysql order 关键字_PHP数据库MySQL Order By 关键词 - PHP教程
  8. FRR的ATOMIC 利用GCC的实现
  9. Netty基于ip的黑名单过滤——RuleBasedIpFilter
  10. 职称计算机培训一天,职称计算机的培训心得
  11. PostgreSql和MySql分组统计百分比
  12. linux中cd中文意思,linux中cd ~和!!是什么意思?
  13. vim插件管理利器:pathogen
  14. 传说华为面试爱问正则,这不海外留学生校招面试题来了
  15. 兆易创新携手合肥产投进军12英寸晶圆存储器
  16. PySpark基础入门(3):RDD持久化
  17. python爬取携程景点_python爬取携程景点评论信息
  18. php把十二生肖排列,12生肖怎么排 十二生肖如何排序
  19. mysql的COALESCE函数、NULLIF函数、IFNULL函数
  20. 百度创始人李彦宏:互联网的下一章

热门文章

  1. matlab7.0官方下载64位win10,window10下MATLAB 7.0下载及安装
  2. 通过后台事务来使单据提交工作流
  3. snagit 9.0注册码
  4. jsp余jspx的区别
  5. VsCode使用EmmyLua插件调试Unity工程Lua代码
  6. Redhat Crash Utility-Ramdump
  7. 上帝视角Hbase二级索引方案全解析
  8. 计算机网络原理视频学习教程
  9. CAN总线波特率计算方法
  10. MATLAB 神经网络函数