Slaan oor na inhoud

Verseker privaatheid en beskerming van PII: ISO 27001 Bylae A Beheer 5.34 Verduidelik

PII is enige data wat gebruik kan word om 'n individu te identifiseer.

Voorbeelde sluit in:

  • Bestuurs lisensie.
  • Finansiële inligting, insluitend bankrekeninge.
  • Mediese rekords.
  • Adres.
  • Nasionale versekeringsnommer of sosiale sekerheidsnommer.

PII is 'n fundamentele element van 'n organisasie se data-toesigplan en bring 'n verskeidenheid afsonderlike regulatoriese, wetgewende en kontraktuele gevare mee.

ISO 27001:2022 Bylae A 5.34 dek die beskerming van Persoonlik Identifiseerbare Inligting (PII) in drie afsonderlike gebiede:

  • Privaatheid.
  • Beskerming.
  • Bewaring.

Doel van ISO 27001:2022 Bylae A 5.34

ISO 27001:2022 Bylae A 5.34 is a voorkomende maatreël wat help om risiko op 'n afstand te hou, deur die vervaardiging van riglyne en prosedures wat voldoen aan die wetlike, statutêre, regulatoriese en kontraktuele verpligtinge van 'n organisasie met betrekking tot die berging, privaatheid en beskerming van Persoonlike Identifiseerbare Inligting (PII) in al sy vorme.




ISMS.online gee jou 'n 81% voorsprong vanaf die oomblik dat jy aanmeld

ISO 27001 maklik gemaak

Ons het die harde werk vir jou gedoen, wat jou 'n voorsprong van 81% gee vanaf die oomblik dat jy aanmeld. Al wat jy hoef te doen is om die spasies in te vul.




Eienaarskap van Bylae A 5.34

ISO 27001:2022 Bylae A 5.34 ken die organisasie se aangewese Privaatheidsbeampte (of relevante ekwivalent) as die individu wat verantwoordelik is vir toesig oor nakoming van PII.

Algemene riglyne oor ISO 27001:2022 Bylae A 5.34

Organisasies behoort PII-beskerming as 'n gespesialiseerde sakepraktyk te beskou en beleide te produseer wat eksklusief is vir hul organisasie en die spesifieke tipes PII wat die meeste in hul daaglikse aktiwiteite teëgekom word.

Die organisasie moet beleide saamstel, formuleer en uitvoer wat toegewy is aan die bewaring, privaatheid en beskerming van PII, om te verseker dat alle personeel wat PII verwerk, bewus is en daarby hou – nie net diegene wat dit as deel van hul pligte hanteer nie.

Bylae A 5.34 vereis van organisasies om beleide te formuleer wat individuele rolle, verantwoordelikhede en datakontroles regoor die organisasie in ag neem op 'n goed geordende, bondige wyse.

'n Top-down benadering is die mees effektiewe en doeltreffende manier om hieraan te werk, waarin a Privaatheidsbeampte word aangestel. Die rol van hierdie individu is om werknemers en derdeparty-organisasies te lei met betrekking tot PII en om raad aan senior bestuur te bied oor die nakoming van die organisasie se verpligtinge.

Organisasies moet by regulatoriese, wetgewende en kontraktuele regulasies hou, en tegniese en operasionele prosedures inkorporeer om PII effektief te bestuur terwyl dit in en deur die besigheid gestoor word.




klim

Integreer, brei uit en skaal jou nakoming, sonder die gemors. IO gee jou die veerkragtigheid en vertroue om veilig te groei.




Aanvullende leiding oor aanhangsel A 5.34

Wetgewing rakende Persoonlik Identifiseerbare Inligting (PII) verskil van een land tot 'n ander, selfs in gebiede wat administrasies of nie-federale regerings afgewentel het.

Organisasies moet hul persoonlike inligtingshanteringsbehoeftes hersien en dink aan enige internasionale gevolge wat voortspruit uit die versameling, verwerking of deel van persoonlike inligting oor verskillende lande heen.

Alhoewel ISO 27001:2022 nie spesifieke advies verskaf oor hoe om dit te bewerkstellig nie, verskaf 'n reeks ISO-dokumente meer omvattende inligting oor die onderwerp, insluitend:

  • ISO / IEC 29100 – verskaf leiding oor die beskerming van Persoonlike Identifiseerbare Inligting (PII) binne Inligting- en Kommunikasietegnologie (IKT)-stelsels. Dit stel die vereistes vir die beskerming van PII uiteen en bied 'n oorsig van die maatreëls wat nodig is om veilige verwerking van PII te verseker.
  • ISO/IEC 27701 – bied 'n raamwerk vir organisasies om privaatheidsinligting te bestuur. Dit stel hulle in staat om 'n privaatheidsinligtingbestuurstelsel te vestig, te implementeer, in stand te hou en voortdurend te verbeter. Hierdie stelsel stel organisasies in staat om die privaatheid van individue te beskerm, die misbruik van persoonlike data te voorkom en aan toepaslike wette en regulasies te voldoen.
  • ISO / IEC 27018 – is 'n praktykkode vir die implementering van die beskerming van Persoonlik Identifiseerbare Inligting (PII) binne openbare wolkinfrastruktuur. Dit verskaf riglyne vir die beskerming van PII en sodoende die privaatheid van individue te beskerm. Die kode is van toepassing op organisasies wat PII binne openbare wolkinfrastruktuur verwerk.

Veranderinge en verskille vanaf ISO 27001:2013

ISO 27001:2022 Bylae A 5.34 vervang ISO 27001:2013 Bylae A 18.1.4 (Privaatheid en beskerming van persoonlik identifiseerbare inligting) in die hersiene 2022-standaard.

ISO 27001:2022 Bylae A 5.34 is amper identies aan sy 2013-weergawe, met twee sleutelverskille:

  1. Die ISO 27001: 2022 Bylae A 5.34 beveel aan dat organisasies 'n vakspesifieke beleid oorweeg wanneer hulle beleide en prosedures vir persoonlike inligting ontwikkel en implementeer.
  2. ISO 27001:2022 Bylae A 5.34 lê meer klem op beskerming Persoonlike identifiseerbare inligting (soos vermeld in die Bylae A Kontrole titel) sowel as standaard privaatheid en beskerming regulasies.

Tabel van alle ISO 27001:2022 Bylae A-kontroles

In die tabel hieronder sal jy meer inligting oor elke individu vind ISO 27001:2022 Bylae A Beheer.

ISO 27001:2022 Organisatoriese beheermaatreëls
Bylae A Beheertipe ISO/IEC 27001:2022 Bylae A Identifiseerder ISO/IEC 27001:2013 Bylae A Identifiseerder Bylae A Naam
Organisatoriese kontroles Bylae A 5.1 Bylae A 5.1.1
Bylae A 5.1.2
Beleide vir inligtingsekuriteit
Organisatoriese kontroles Bylae A 5.2 Bylae A 6.1.1 Rolle en verantwoordelikhede vir inligtingsekuriteit
Organisatoriese kontroles Bylae A 5.3 Bylae A 6.1.2 Skeiding van pligte
Organisatoriese kontroles Bylae A 5.4 Bylae A 7.2.1 Bestuursverantwoordelikhede
Organisatoriese kontroles Bylae A 5.5 Bylae A 6.1.3 Kontak met owerhede
Organisatoriese kontroles Bylae A 5.6 Bylae A 6.1.4 Kontak met spesiale belangegroepe
Organisatoriese kontroles Bylae A 5.7 NUWE Bedreiging Intelligensie
Organisatoriese kontroles Bylae A 5.8 Bylae A 6.1.5
Bylae A 14.1.1
Inligtingsekuriteit in projekbestuur
Organisatoriese kontroles Bylae A 5.9 Bylae A 8.1.1
Bylae A 8.1.2
Inventaris van inligting en ander geassosieerde bates
Organisatoriese kontroles Bylae A 5.10 Bylae A 8.1.3
Bylae A 8.2.3
Aanvaarbare gebruik van inligting en ander geassosieerde bates
Organisatoriese kontroles Bylae A 5.11 Bylae A 8.1.4 Teruggawe van bates
Organisatoriese kontroles Bylae A 5.12 Bylae A 8.2.1 Klassifikasie van inligting
Organisatoriese kontroles Bylae A 5.13 Bylae A 8.2.2 Etikettering van inligting
Organisatoriese kontroles Bylae A 5.14 Bylae A 13.2.1
Bylae A 13.2.2
Bylae A 13.2.3
Inligtingsoordrag
Organisatoriese kontroles Bylae A 5.15 Bylae A 9.1.1
Bylae A 9.1.2
Toegangsbeheer
Organisatoriese kontroles Bylae A 5.16 Bylae A 9.2.1 Identiteitsbestuur
Organisatoriese kontroles Bylae A 5.17 Bylae A 9.2.4
Bylae A 9.3.1
Bylae A 9.4.3
Verifikasie inligting
Organisatoriese kontroles Bylae A 5.18 Bylae A 9.2.2
Bylae A 9.2.5
Bylae A 9.2.6
Toegangsregte
Organisatoriese kontroles Bylae A 5.19 Bylae A 15.1.1 Inligtingsekuriteit in Verskaffersverhoudings
Organisatoriese kontroles Bylae A 5.20 Bylae A 15.1.2 Aanspreek van inligtingsekuriteit binne verskaffersooreenkomste
Organisatoriese kontroles Bylae A 5.21 Bylae A 15.1.3 Bestuur van inligtingsekuriteit in die IKT-voorsieningsketting
Organisatoriese kontroles Bylae A 5.22 Bylae A 15.2.1
Bylae A 15.2.2
Monitering, hersiening en veranderingsbestuur van verskafferdienste
Organisatoriese kontroles Bylae A 5.23 NUWE Inligtingsekuriteit vir gebruik van wolkdienste
Organisatoriese kontroles Bylae A 5.24 Bylae A 16.1.1 Beplanning en voorbereiding van inligtingsekuriteitsinsidentbestuur
Organisatoriese kontroles Bylae A 5.25 Bylae A 16.1.4 Assessering en besluit oor inligtingsekuriteitsgebeurtenisse
Organisatoriese kontroles Bylae A 5.26 Bylae A 16.1.5 Reaksie op inligtingsekuriteitsinsidente
Organisatoriese kontroles Bylae A 5.27 Bylae A 16.1.6 Leer uit inligtingsekuriteitsinsidente
Organisatoriese kontroles Bylae A 5.28 Bylae A 16.1.7 Versameling van bewyse
Organisatoriese kontroles Bylae A 5.29 Bylae A 17.1.1
Bylae A 17.1.2
Bylae A 17.1.3
Inligtingsekuriteit tydens ontwrigting
Organisatoriese kontroles Bylae A 5.30 NUWE IKT-gereedheid vir besigheidskontinuïteit
Organisatoriese kontroles Bylae A 5.31 Bylae A 18.1.1
Bylae A 18.1.5
Wetlike, statutêre, regulatoriese en kontraktuele vereistes
Organisatoriese kontroles Bylae A 5.32 Bylae A 18.1.2 Intellektuele eiendomsregte
Organisatoriese kontroles Bylae A 5.33 Bylae A 18.1.3 Beskerming van rekords
Organisatoriese kontroles Bylae A 5.34 Bylae A 18.1.4 Privaatheid en beskerming van PII
Organisatoriese kontroles Bylae A 5.35 Bylae A 18.2.1 Onafhanklike oorsig van inligtingsekuriteit
Organisatoriese kontroles Bylae A 5.36 Bylae A 18.2.2
Bylae A 18.2.3
Voldoening aan beleide, reëls en standaarde vir inligtingsekuriteit
Organisatoriese kontroles Bylae A 5.37 Bylae A 12.1.1 Gedokumenteerde bedryfsprosedures
ISO 27001:2022 Mensekontroles
Bylae A Beheertipe ISO/IEC 27001:2022 Bylae A Identifiseerder ISO/IEC 27001:2013 Bylae A Identifiseerder Bylae A Naam
Mense beheer Bylae A 6.1 Bylae A 7.1.1 Screening
Mense beheer Bylae A 6.2 Bylae A 7.1.2 Terme en diensvoorwaardes
Mense beheer Bylae A 6.3 Bylae A 7.2.2 Bewusmaking, onderwys en opleiding van inligtingsekuriteit
Mense beheer Bylae A 6.4 Bylae A 7.2.3 Dissiplinêre Proses
Mense beheer Bylae A 6.5 Bylae A 7.3.1 Verantwoordelikhede na beëindiging of verandering van diens
Mense beheer Bylae A 6.6 Bylae A 13.2.4 Vertroulikheid of nie-openbaarmakingsooreenkomste
Mense beheer Bylae A 6.7 Bylae A 6.2.2 Afstand werk
Mense beheer Bylae A 6.8 Bylae A 16.1.2
Bylae A 16.1.3
Rapportering van inligtingsekuriteitsgebeurtenisse
ISO 27001:2022 Fisiese kontroles
Bylae A Beheertipe ISO/IEC 27001:2022 Bylae A Identifiseerder ISO/IEC 27001:2013 Bylae A Identifiseerder Bylae A Naam
Fisiese beheer Bylae A 7.1 Bylae A 11.1.1 Fisiese sekuriteitsgrense
Fisiese beheer Bylae A 7.2 Bylae A 11.1.2
Bylae A 11.1.6
Fisiese toegang
Fisiese beheer Bylae A 7.3 Bylae A 11.1.3 Beveiliging van kantore, kamers en fasiliteite
Fisiese beheer Bylae A 7.4 NUWE Fisiese sekuriteitsmonitering
Fisiese beheer Bylae A 7.5 Bylae A 11.1.4 Beskerming teen fisiese en omgewingsbedreigings
Fisiese beheer Bylae A 7.6 Bylae A 11.1.5 Werk in veilige gebiede
Fisiese beheer Bylae A 7.7 Bylae A 11.2.9 Duidelike lessenaar en duidelike skerm
Fisiese beheer Bylae A 7.8 Bylae A 11.2.1 Toerustingopstelling en beskerming
Fisiese beheer Bylae A 7.9 Bylae A 11.2.6 Sekuriteit van bates buite die perseel
Fisiese beheer Bylae A 7.10 Bylae A 8.3.1
Bylae A 8.3.2
Bylae A 8.3.3
Bylae A 11.2.5
Berging media
Fisiese beheer Bylae A 7.11 Bylae A 11.2.2 Ondersteunende nutsprogramme
Fisiese beheer Bylae A 7.12 Bylae A 11.2.3 Bekabeling sekuriteit
Fisiese beheer Bylae A 7.13 Bylae A 11.2.4 Onderhoud van toerusting
Fisiese beheer Bylae A 7.14 Bylae A 11.2.7 Veilige wegdoening of hergebruik van toerusting
ISO 27001:2022 Tegnologiese beheermaatreëls
Bylae A Beheertipe ISO/IEC 27001:2022 Bylae A Identifiseerder ISO/IEC 27001:2013 Bylae A Identifiseerder Bylae A Naam
Tegnologiese kontroles Bylae A 8.1 Bylae A 6.2.1
Bylae A 11.2.8
Gebruikerseindpunttoestelle
Tegnologiese kontroles Bylae A 8.2 Bylae A 9.2.3 Bevoorregte toegangsregte
Tegnologiese kontroles Bylae A 8.3 Bylae A 9.4.1 Inligtingtoegangbeperking
Tegnologiese kontroles Bylae A 8.4 Bylae A 9.4.5 Toegang tot bronkode
Tegnologiese kontroles Bylae A 8.5 Bylae A 9.4.2 Veilige verifikasie
Tegnologiese kontroles Bylae A 8.6 Bylae A 12.1.3 Kapasiteitsbestuur
Tegnologiese kontroles Bylae A 8.7 Bylae A 12.2.1 Beskerming teen wanware
Tegnologiese kontroles Bylae A 8.8 Bylae A 12.6.1
Bylae A 18.2.3
Bestuur van Tegniese Kwesbaarhede
Tegnologiese kontroles Bylae A 8.9 NUWE Konfigurasiebestuur
Tegnologiese kontroles Bylae A 8.10 NUWE Inligting skrap
Tegnologiese kontroles Bylae A 8.11 NUWE Datamaskering
Tegnologiese kontroles Bylae A 8.12 NUWE Voorkoming van datalekkasies
Tegnologiese kontroles Bylae A 8.13 Bylae A 12.3.1 Inligting rugsteun
Tegnologiese kontroles Bylae A 8.14 Bylae A 17.2.1 Oortolligheid van inligtingsverwerkingsfasiliteite
Tegnologiese kontroles Bylae A 8.15 Bylae A 12.4.1
Bylae A 12.4.2
Bylae A 12.4.3
Logging
Tegnologiese kontroles Bylae A 8.16 NUWE Moniteringsaktiwiteite
Tegnologiese kontroles Bylae A 8.17 Bylae A 12.4.4 Kloksynchronisasie
Tegnologiese kontroles Bylae A 8.18 Bylae A 9.4.4 Gebruik van Bevoorregte Nutsdiensteprogramme Toegangsregte
Tegnologiese kontroles Bylae A 8.19 Bylae A 12.5.1
Bylae A 12.6.2
Installering van sagteware op bedryfstelsels
Tegnologiese kontroles Bylae A 8.20 Bylae A 13.1.1 Netwerksekuriteit
Tegnologiese kontroles Bylae A 8.21 Bylae A 13.1.2 Sekuriteit van netwerkdienste
Tegnologiese kontroles Bylae A 8.22 Bylae A 13.1.3 Skeiding van netwerke
Tegnologiese kontroles Bylae A 8.23 NUWE Webfiltrering
Tegnologiese kontroles Bylae A 8.24 Bylae A 10.1.1
Bylae A 10.1.2
Gebruik van kriptografie
Tegnologiese kontroles Bylae A 8.25 Bylae A 14.2.1 Veilige ontwikkelingslewensiklus
Tegnologiese kontroles Bylae A 8.26 Bylae A 14.1.2
Bylae A 14.1.3
Toepassingsekuriteitsvereistes
Tegnologiese kontroles Bylae A 8.27 Bylae A 14.2.5 Veilige Stelselargitektuur en IngenieursbeginselsLeer uit Inligtingsekuriteitsvoorvalle
Tegnologiese kontroles Bylae A 8.28 NUWE Veilige kodering
Tegnologiese kontroles Bylae A 8.29 Bylae A 14.2.8
Bylae A 14.2.9
Sekuriteitstoetsing in ontwikkeling en aanvaarding
Tegnologiese kontroles Bylae A 8.30 Bylae A 14.2.7 Uitgekontrakteerde Ontwikkeling
Tegnologiese kontroles Bylae A 8.31 Bylae A 12.1.4
Bylae A 14.2.6
Skeiding van ontwikkeling-, toets- en produksie-omgewings
Tegnologiese kontroles Bylae A 8.32 Bylae A 12.1.2
Bylae A 14.2.2
Bylae A 14.2.3
Bylae A 14.2.4
Veranderings bestuur
Tegnologiese kontroles Bylae A 8.33 Bylae A 14.3.1 Toets inligting
Tegnologiese kontroles Bylae A 8.34 Bylae A 12.7.1 Beskerming van inligtingstelsels tydens oudittoetsing




[case_study_slider ids=”88859,101932,92016″ outospeel=”waar” outospeelspoed=”5000″]


Hoe ISMS.online Help

Ons wolk-platform gee 'n sterk raamwerk van datasekuriteitskontroles vir jou om jou ISMS-proses af te merk terwyl jy gaan, om seker te maak dit voldoen aan die kriteria vir ISO 27001:2022. Wanneer dit korrek gebruik word, kan ISMS.online jou help om sertifisering te kry met 'n minimum van tyd en hulpbronne.

Kontak ons ​​nou om bespreek 'n demonstrasie.


Toby Cane

Vennoot Kliëntesuksesbestuurder

Toby Cane is die Senior Vennoot Suksesbestuurder vir ISMS.online. Hy werk al vir byna 4 jaar vir die maatskappy en het 'n reeks rolle vervul, insluitend die aanbied van hul webinare. Voordat hy in SaaS gewerk het, was Toby 'n hoërskoolonderwyser.

ISO 27001:2022 Bylae A Kontroles

Organisatoriese kontroles