ISO/IEC 27701: 2019 标准详解与实施(7)5.1 总则
4 General 总则/4.3 Application of ISO/IEC 27002:2013 guidelines ISO/IEC 27002:2013指南的应用 |
4.3 Application of ISO/IEC 27002:2013 guidelines ISO/IEC 27002:2013指南的应用 Table 2 gives the location of PIMS-specific guidance in this document in relation to ISO/IEC 27002. 表2提供了本文件中的隐私信息管理体系(PIMS)特定指南的位置(与ISO/IEC 27002相关)。 NOTE The extended interpretation of “information security” according to 6.1 always applies even when there is no PIMS-specific guidance. 注,即使在没有隐私信息管理体系(PIMS)特定指南的情况下,6.1对“信息安全”的扩展解释也始终适用。 |
Table 2 — Location of PIMS-specific guidance and other information for implementing controls in ISO/IEC 27002:2013
表2—隐私信息管理体系(PIMS)特定指南和实施ISO/IEC 27002:2013控制的其他信息的位置
ISO/IEC 27002:2013 中的条款 | 标题 | 本文件中的子条款 | 备注 |
5 | Information security policies 信息安全策略 | 6.2 | Additional guidance 有附加的指南 |
6 | Organization of information security 信息安全组织 | 6.3 | Additional guidance 有附加的指南 |
7 | Human resource security 人力资源安全 | 6.4 | Additional guidance 有附加的指南 |
8 | Asset management 资产管理 | 6.5 | Additional guidance 有附加的指南 |
9 | Access control 访问控制 | 6.6 | Additional guidance 有附加的指南 |
10 | Cryptograph 密码学 | 6.7 | Additional guidance 有附加的指南 |
11 | Physical and environmental security 物理和环境安全 | 6.8 | Additional guidance 有附加的指南 |
12 | Operations security 运行安全 | 6.9 | Additional guidance 有附加的指南 |
13 | Communications security 通信安全 | 6.10 | Additional guidance 有附加的指南 |
14 | System acquisition, development and maintenance 系统获取、开发和运维 | 6.11 | Additional guidance 有附加的指南 |
15 | Supplier relationships 供应商关系 | 6.12 | Additional guidance 有附加的指南 |
16 | Information security incident management 信息安全事件管理 | 6.13 | Additional guidance 有附加的指南 |
17 | Information security aspects of business continuity management. 业务连续性管理的信息安全方面 | 6.14 | No PIMS-specific guidance 没有PIMS特定指南 |
18 | Compliance 符合性 | 6.15 | Additional guidance 有附加的指南 |
【标准理解】
(1)4.3是对条款6有关隐私信息管理指南的扩展(以ISO/IEC 27002: 2013为内核)进行的一个概括性说明,明确了扩展指南的位置。
(2)条款(6.2、6.3、6.4、6.5、6.6、6.7、6.8、6.9、6.10、6.11、6.12、6.13、6.15)有进行隐私信息管理指南的扩展,6.14没有有进行隐私信息管理指南的扩展,但是需要按照6.1通用扩展要求,对”信息安全“这一词汇进行相应扩展。
发布时间:2024-12-12
展开全文
其他新闻
- ISO/IEC 27701: 2019 标准详解与实施(6)4.4 顾客 2024-12-12
- ISO/IEC 27701: 2019 标准详解与实施(8)5.2.1 理解组织及其环境 2024-12-12
- DSMM之数据处理安全 2024-12-12
- DSMM数据安全能力成熟度模型【解读】 2024-12-12
- DSMM认证详细介绍 2024-12-12
- CCRC认证是什么?仅需6步即可 2024-12-12
- DSMM认证的办理流程 2024-12-12
- 南京:DSMM数据安全管理能力成熟度 2024-12-12
- 高效办理DSMM认证:如何挑选合适的合作机构 2024-12-12
- DSMM评估流程申请条件有哪些 2024-12-12