ISO/IEC 27701:2025(en)
目录页 目录页
前言......................................................................................................................................................................前言
引言......................................................................................................................................................................引言
1 1 范围 1............................................................................................................................................................. 1
2 2 规范性引用文件 1........................................................................................................................................... 1
3 3 术语、定义和缩写 1....................................................................................................................................... 1
4 4 组织背景 4.................................................................................................................................................. 4
4.1 理解组织结构及其背景 4.......................................................................................................4
4.2 了解相关方的需求与期望 5.................................................................................................................5
4.3 确定隐私信息管理系统的范围 5.........................................................................................................5
4.4 隐私信息管理系统 6.............................................................................................................................6
5 5 领导力 6....................................................................................................................................................... 6
5.1 领导力与承诺 6........................................................................................................................................ 6
5.2 隐私政策 6................................................................................................................................................ 6
5.3 角色、职责与权限 7............................................................................................................................ 7
6 6 规划 7............................................................................................................................................................ 7
6.1 应对风险与机遇的措施 7..................................................................................................................... 7
6.1.1 总则 7..................................................................................................................................... 7
6.1.2 隐私风险评估 7....................................................................................................................... 7
6.1.3 隐私风险处理 8............................................................................................................. 8
6.2 隐私目标及其实现规划 9.......................................................................................................9
6.3 变更计划 10........................................................................................................................... 10
7 7 支持 10........................................................................................................................................................ 10
7.1 7.1 资源 10........................................................................................................................ 10
7.2 能力 10................................................................................................................................... 10
7.3 意识 10................................................................................................................................... 10
7.4 通信 10................................................................................................................................... 10
7.5 有据可查的信息 11................................................................................................................. 11
7.5.1 总则 11....................................................................................................................... 11
7.5.2 创建和更新文档化信息 11.........................................................................................11
7.5.3 文件化信息的控制 11................................................................................................ 11
8 8 操作 12....................................................................................................................................................... 12
8.1 运营规划与控制 12................................................................................................................. 12
8.2 隐私风险评估 12.................................................................................................................... 12
8.3 隐私风险处理 12.................................................................................................................... 12
9 9 性能评估 12............................................................................................................................................... 12
9.1 监测、测量、分析与评估 12.................................................................................................. 12
9.2 内部审计 13............................................................................................................................ 13
9.2.1 总则 13....................................................................................................................... 13
9.2.2 内部审计计划 13........................................................................................................ 13
9.3 管理评审 13............................................................................................................................ 13
9.3.1 总则 13....................................................................................................................... 13
9.3.2 管理评审的输入数据 13............................................................................................. 13
9.3.3 管理评审结果 14........................................................................................................... 14
10 10. 改进 14................................................................................................................................................... 14
10.1 持续改进 14.............................................................................................................................. 14
10.2 不符合项与纠正措施 14........................................................................................................... 14
11 11 有关附件 14 的更多信息......................................................................................................................... 14
附录 A(规范性)PIMS PII 控制器和 PII 的参考控制目标和控制
处理机 15.................................................................................................................................................... 15
III