ISO29100认证为组织提供了一个隐私信息安全框架,以补充其现有的信息安全计划,以纳入隐私原则和控制。
组织可以通过ISO29100认证来放置安全控制:
通用的隐私术语;
定义参与者及其在处理个人身份信息('PII')中的角色(ISO29100认证提供了控制器,处理器,第三方和数据主体之间可能出现的关系的性质。在此标准下,第三方被认为是新的控制器);
描述隐私保护注意事项(ISO29100认证在各种情况下提供了个人属性,可以组合或独立地将其视为PII。要求组织向数据主体提供信息,以便通过这些属性进行潜在识别。数据主体还必须提供限制属性处理的机制);
提供对信息技术的已知隐私原则的引用(有一个组织要实现此标准需要实施的十一个隐私原则的列表,这远远超出了OECD隐私原则)。
高新技术企业认定办理流程申请中国环保产品需要哪些资料?两化融合贯标简介,两化融合贯标门槛“单项应用”及两线融合贯标好处知识产权代理公司对侵权保护能以自身名义起诉侵权人吗质量问题产生的根源,怎样做好质量管理工作?领导层hse管理体系内审的内容有哪些?ISO9001认证的标准_实施ISO9001认证有什么意义(iso9001与14001)ISO26000国际认证需要哪些条件