ISO 27001:2022 Bylae A Beheer 5.34

Privaatheid en beskerming van PII

Bespreek 'n demo

naby, op, beeld, van, vrou, hande, tik, op, skootrekenaar, rekenaar

PII is enige data wat gebruik kan word om 'n individu te identifiseer.

Voorbeelde sluit in:

  • Bestuurs lisensie.
  • Finansiële inligting, insluitend bankrekeninge.
  • Mediese rekords.
  • Adres.
  • Nasionale versekeringsnommer of sosiale sekerheidsnommer.

PII is 'n fundamentele element van 'n organisasie se data-toesigplan en bring 'n verskeidenheid afsonderlike regulatoriese, wetgewende en kontraktuele gevare mee.

ISO 27001:2022 Bylae A 5.34 dek die beskerming van Persoonlik Identifiseerbare Inligting (PII) in drie afsonderlike gebiede:

  • Privaatheid.
  • Beskerming.
  • Bewaring.

Doel van ISO 27001:2022 Bylae A 5.34

ISO 27001:2022 Bylae A 5.34 is a voorkomende maatreël wat help om risiko op 'n afstand te hou, deur die vervaardiging van riglyne en prosedures wat voldoen aan die wetlike, statutêre, regulatoriese en kontraktuele verpligtinge van 'n organisasie met betrekking tot die berging, privaatheid en beskerming van Persoonlike Identifiseerbare Inligting (PII) in al sy vorme.

Eienaarskap van Bylae A 5.34

ISO 27001:2022 Bylae A 5.34 ken die organisasie se aangewese Privaatheidsbeampte (of relevante ekwivalent) as die individu wat verantwoordelik is vir toesig oor nakoming van PII.

Sê hallo vir ISO 27001 sukses

Kry 81% van die werk vir jou gedoen en word vinniger gesertifiseer met ISMS.online

Bespreek jou demo
img

Algemene riglyne oor ISO 27001:2022 Bylae A 5.34

Organisasies behoort PII-beskerming as 'n gespesialiseerde sakepraktyk te beskou en beleide te produseer wat eksklusief is vir hul organisasie en die spesifieke tipes PII wat die meeste in hul daaglikse aktiwiteite teëgekom word.

Die organisasie moet beleide saamstel, formuleer en uitvoer wat toegewy is aan die bewaring, privaatheid en beskerming van PII, om te verseker dat alle personeel wat PII verwerk, bewus is en daarby hou – nie net diegene wat dit as deel van hul pligte hanteer nie.

Bylae A 5.34 vereis van organisasies om beleide te formuleer wat individuele rolle, verantwoordelikhede en datakontroles regoor die organisasie in ag neem op 'n goed geordende, bondige wyse.

'n Top-down benadering is die mees effektiewe en doeltreffende manier om hieraan te werk, waarin a Privaatheidsbeampte word aangestel. Die rol van hierdie individu is om werknemers en derdeparty-organisasies te lei met betrekking tot PII en om raad aan senior bestuur te bied oor die nakoming van die organisasie se verpligtinge.

Organisasies moet by regulatoriese, wetgewende en kontraktuele regulasies hou, en tegniese en operasionele prosedures inkorporeer om PII effektief te bestuur terwyl dit in en deur die besigheid gestoor word.

Aanvullende leiding oor aanhangsel A 5.34

Wetgewing rakende Persoonlik Identifiseerbare Inligting (PII) verskil van een land tot 'n ander, selfs in gebiede wat administrasies of nie-federale regerings afgewentel het.

Organisasies moet hul persoonlike inligtingshanteringsbehoeftes hersien en dink aan enige internasionale gevolge wat voortspruit uit die versameling, verwerking of deel van persoonlike inligting oor verskillende lande heen.

Alhoewel ISO 27001:2022 nie spesifieke advies verskaf oor hoe om dit te bewerkstellig nie, verskaf 'n reeks ISO-dokumente meer omvattende inligting oor die onderwerp, insluitend:

  • ISO / IEC 29100 – verskaf leiding oor die beskerming van Persoonlike Identifiseerbare Inligting (PII) binne Inligting- en Kommunikasietegnologie (IKT)-stelsels. Dit stel die vereistes vir die beskerming van PII uiteen en bied 'n oorsig van die maatreëls wat nodig is om veilige verwerking van PII te verseker.
  • ISO/IEC 27701 – bied 'n raamwerk vir organisasies om privaatheidsinligting te bestuur. Dit stel hulle in staat om 'n privaatheidsinligtingbestuurstelsel te vestig, te implementeer, in stand te hou en voortdurend te verbeter. Hierdie stelsel stel organisasies in staat om die privaatheid van individue te beskerm, die misbruik van persoonlike data te voorkom en aan toepaslike wette en regulasies te voldoen.
  • ISO / IEC 27018 – is 'n praktykkode vir die implementering van die beskerming van Persoonlik Identifiseerbare Inligting (PII) binne openbare wolkinfrastruktuur. Dit verskaf riglyne vir die beskerming van PII en sodoende die privaatheid van individue te beskerm. Die kode is van toepassing op organisasies wat PII binne openbare wolkinfrastruktuur verwerk.

Veranderinge en verskille vanaf ISO 27001:2013

ISO 27001:2022 Bylae A 5.34 vervang ISO 27001:2013 Bylae A 18.1.4 (Privaatheid en beskerming van persoonlik identifiseerbare inligting) in die hersiene 2022-standaard.

ISO 27001:2022 Bylae A 5.34 is amper identies aan sy 2013-weergawe, met twee sleutelverskille:

  1. Die ISO 27001: 2022 Bylae A 5.34 beveel aan dat organisasies 'n vakspesifieke beleid oorweeg wanneer hulle beleide en prosedures vir persoonlike inligting ontwikkel en implementeer.
  2. ISO 27001:2022 Bylae A 5.34 lê meer klem op beskerming Persoonlike identifiseerbare inligting (soos vermeld in die Bylae A Kontrole titel) sowel as standaard privaatheid en beskerming regulasies.

Tabel van alle ISO 27001:2022 Bylae A-kontroles

In die tabel hieronder sal jy meer inligting oor elke individu vind ISO 27001:2022 Bylae A Beheer.

ISO 27001:2022 Organisatoriese beheermaatreëls

Bylae A BeheertipeISO/IEC 27001:2022 Bylae A IdentifiseerderISO/IEC 27001:2013 Bylae A IdentifiseerderBylae A Naam
Organisatoriese kontrolesBylae A 5.1Bylae A 5.1.1
Bylae A 5.1.2
Beleide vir inligtingsekuriteit
Organisatoriese kontrolesBylae A 5.2Bylae A 6.1.1Rolle en verantwoordelikhede vir inligtingsekuriteit
Organisatoriese kontrolesBylae A 5.3Bylae A 6.1.2Skeiding van pligte
Organisatoriese kontrolesBylae A 5.4Bylae A 7.2.1Bestuursverantwoordelikhede
Organisatoriese kontrolesBylae A 5.5Bylae A 6.1.3Kontak met owerhede
Organisatoriese kontrolesBylae A 5.6Bylae A 6.1.4Kontak met spesiale belangegroepe
Organisatoriese kontrolesBylae A 5.7NUWEBedreiging Intelligensie
Organisatoriese kontrolesBylae A 5.8Bylae A 6.1.5
Bylae A 14.1.1
Inligtingsekuriteit in projekbestuur
Organisatoriese kontrolesBylae A 5.9Bylae A 8.1.1
Bylae A 8.1.2
Inventaris van inligting en ander geassosieerde bates
Organisatoriese kontrolesBylae A 5.10Bylae A 8.1.3
Bylae A 8.2.3
Aanvaarbare gebruik van inligting en ander geassosieerde bates
Organisatoriese kontrolesBylae A 5.11Bylae A 8.1.4Teruggawe van bates
Organisatoriese kontrolesBylae A 5.12Bylae A 8.2.1Klassifikasie van inligting
Organisatoriese kontrolesBylae A 5.13Bylae A 8.2.2Etikettering van inligting
Organisatoriese kontrolesBylae A 5.14Bylae A 13.2.1
Bylae A 13.2.2
Bylae A 13.2.3
Inligtingsoordrag
Organisatoriese kontrolesBylae A 5.15Bylae A 9.1.1
Bylae A 9.1.2
Toegangsbeheer
Organisatoriese kontrolesBylae A 5.16Bylae A 9.2.1Identiteitsbestuur
Organisatoriese kontrolesBylae A 5.17Bylae A 9.2.4
Bylae A 9.3.1
Bylae A 9.4.3
Verifikasie inligting
Organisatoriese kontrolesBylae A 5.18Bylae A 9.2.2
Bylae A 9.2.5
Bylae A 9.2.6
Toegangsregte
Organisatoriese kontrolesBylae A 5.19Bylae A 15.1.1Inligtingsekuriteit in Verskaffersverhoudings
Organisatoriese kontrolesBylae A 5.20Bylae A 15.1.2Aanspreek van inligtingsekuriteit binne verskaffersooreenkomste
Organisatoriese kontrolesBylae A 5.21Bylae A 15.1.3Bestuur van inligtingsekuriteit in die IKT-voorsieningsketting
Organisatoriese kontrolesBylae A 5.22Bylae A 15.2.1
Bylae A 15.2.2
Monitering, hersiening en veranderingsbestuur van verskafferdienste
Organisatoriese kontrolesBylae A 5.23NUWEInligtingsekuriteit vir gebruik van wolkdienste
Organisatoriese kontrolesBylae A 5.24Bylae A 16.1.1Beplanning en voorbereiding van inligtingsekuriteitsinsidentbestuur
Organisatoriese kontrolesBylae A 5.25Bylae A 16.1.4Assessering en besluit oor inligtingsekuriteitsgebeurtenisse
Organisatoriese kontrolesBylae A 5.26Bylae A 16.1.5Reaksie op inligtingsekuriteitsinsidente
Organisatoriese kontrolesBylae A 5.27Bylae A 16.1.6Leer uit inligtingsekuriteitsinsidente
Organisatoriese kontrolesBylae A 5.28Bylae A 16.1.7Versameling van bewyse
Organisatoriese kontrolesBylae A 5.29Bylae A 17.1.1
Bylae A 17.1.2
Bylae A 17.1.3
Inligtingsekuriteit tydens ontwrigting
Organisatoriese kontrolesBylae A 5.30NUWEIKT-gereedheid vir besigheidskontinuïteit
Organisatoriese kontrolesBylae A 5.31Bylae A 18.1.1
Bylae A 18.1.5
Wetlike, statutêre, regulatoriese en kontraktuele vereistes
Organisatoriese kontrolesBylae A 5.32Bylae A 18.1.2Intellektuele eiendomsregte
Organisatoriese kontrolesBylae A 5.33Bylae A 18.1.3Beskerming van rekords
Organisatoriese kontrolesBylae A 5.34 Bylae A 18.1.4Privaatheid en beskerming van PII
Organisatoriese kontrolesBylae A 5.35Bylae A 18.2.1Onafhanklike oorsig van inligtingsekuriteit
Organisatoriese kontrolesBylae A 5.36Bylae A 18.2.2
Bylae A 18.2.3
Voldoening aan beleide, reëls en standaarde vir inligtingsekuriteit
Organisatoriese kontrolesBylae A 5.37Bylae A 12.1.1Gedokumenteerde bedryfsprosedures

ISO 27001:2022 Mensekontroles

Bylae A BeheertipeISO/IEC 27001:2022 Bylae A IdentifiseerderISO/IEC 27001:2013 Bylae A IdentifiseerderBylae A Naam
Mense beheerBylae A 6.1Bylae A 7.1.1Screening
Mense beheerBylae A 6.2Bylae A 7.1.2Terme en diensvoorwaardes
Mense beheerBylae A 6.3Bylae A 7.2.2Bewusmaking, onderwys en opleiding van inligtingsekuriteit
Mense beheerBylae A 6.4Bylae A 7.2.3Dissiplinêre Proses
Mense beheerBylae A 6.5Bylae A 7.3.1Verantwoordelikhede na beëindiging of verandering van diens
Mense beheerBylae A 6.6Bylae A 13.2.4Vertroulikheid of nie-openbaarmakingsooreenkomste
Mense beheerBylae A 6.7Bylae A 6.2.2Afstand werk
Mense beheerBylae A 6.8Bylae A 16.1.2
Bylae A 16.1.3
Rapportering van inligtingsekuriteitsgebeurtenisse

ISO 27001:2022 Fisiese kontroles

Bylae A BeheertipeISO/IEC 27001:2022 Bylae A IdentifiseerderISO/IEC 27001:2013 Bylae A IdentifiseerderBylae A Naam
Fisiese beheerBylae A 7.1Bylae A 11.1.1Fisiese sekuriteitsgrense
Fisiese beheerBylae A 7.2Bylae A 11.1.2
Bylae A 11.1.6
Fisiese toegang
Fisiese beheerBylae A 7.3Bylae A 11.1.3Beveiliging van kantore, kamers en fasiliteite
Fisiese beheerBylae A 7.4NUWEFisiese sekuriteitsmonitering
Fisiese beheerBylae A 7.5Bylae A 11.1.4Beskerming teen fisiese en omgewingsbedreigings
Fisiese beheerBylae A 7.6Bylae A 11.1.5Werk in veilige gebiede
Fisiese beheerBylae A 7.7Bylae A 11.2.9Duidelike lessenaar en duidelike skerm
Fisiese beheerBylae A 7.8Bylae A 11.2.1Toerustingopstelling en beskerming
Fisiese beheerBylae A 7.9Bylae A 11.2.6Sekuriteit van bates buite die perseel
Fisiese beheerBylae A 7.10Bylae A 8.3.1
Bylae A 8.3.2
Bylae A 8.3.3
Bylae A 11.2.5
Berging media
Fisiese beheerBylae A 7.11Bylae A 11.2.2Ondersteunende nutsprogramme
Fisiese beheerBylae A 7.12Bylae A 11.2.3Bekabeling sekuriteit
Fisiese beheerBylae A 7.13Bylae A 11.2.4Onderhoud van toerusting
Fisiese beheerBylae A 7.14Bylae A 11.2.7Veilige wegdoening of hergebruik van toerusting

ISO 27001:2022 Tegnologiese beheermaatreëls

Bylae A BeheertipeISO/IEC 27001:2022 Bylae A IdentifiseerderISO/IEC 27001:2013 Bylae A IdentifiseerderBylae A Naam
Tegnologiese kontrolesBylae A 8.1Bylae A 6.2.1
Bylae A 11.2.8
Gebruikerseindpunttoestelle
Tegnologiese kontrolesBylae A 8.2Bylae A 9.2.3Bevoorregte toegangsregte
Tegnologiese kontrolesBylae A 8.3Bylae A 9.4.1Inligtingtoegangbeperking
Tegnologiese kontrolesBylae A 8.4Bylae A 9.4.5Toegang tot bronkode
Tegnologiese kontrolesBylae A 8.5Bylae A 9.4.2Veilige verifikasie
Tegnologiese kontrolesBylae A 8.6Bylae A 12.1.3Kapasiteitsbestuur
Tegnologiese kontrolesBylae A 8.7Bylae A 12.2.1Beskerming teen wanware
Tegnologiese kontrolesBylae A 8.8Bylae A 12.6.1
Bylae A 18.2.3
Bestuur van Tegniese Kwesbaarhede
Tegnologiese kontrolesBylae A 8.9NUWEKonfigurasiebestuur
Tegnologiese kontrolesBylae A 8.10NUWEInligting skrap
Tegnologiese kontrolesBylae A 8.11NUWEDatamaskering
Tegnologiese kontrolesBylae A 8.12NUWEVoorkoming van datalekkasies
Tegnologiese kontrolesBylae A 8.13Bylae A 12.3.1Inligting rugsteun
Tegnologiese kontrolesBylae A 8.14Bylae A 17.2.1Oortolligheid van inligtingsverwerkingsfasiliteite
Tegnologiese kontrolesBylae A 8.15Bylae A 12.4.1
Bylae A 12.4.2
Bylae A 12.4.3
Logging
Tegnologiese kontrolesBylae A 8.16NUWEMoniteringsaktiwiteite
Tegnologiese kontrolesBylae A 8.17Bylae A 12.4.4Kloksynchronisasie
Tegnologiese kontrolesBylae A 8.18Bylae A 9.4.4Gebruik van bevoorregte nutsprogramme
Tegnologiese kontrolesBylae A 8.19Bylae A 12.5.1
Bylae A 12.6.2
Installering van sagteware op bedryfstelsels
Tegnologiese kontrolesBylae A 8.20Bylae A 13.1.1Netwerksekuriteit
Tegnologiese kontrolesBylae A 8.21Bylae A 13.1.2Sekuriteit van netwerkdienste
Tegnologiese kontrolesBylae A 8.22Bylae A 13.1.3Skeiding van netwerke
Tegnologiese kontrolesBylae A 8.23NUWEWebfiltrering
Tegnologiese kontrolesBylae A 8.24Bylae A 10.1.1
Bylae A 10.1.2
Gebruik van kriptografie
Tegnologiese kontrolesBylae A 8.25Bylae A 14.2.1Veilige ontwikkelingslewensiklus
Tegnologiese kontrolesBylae A 8.26Bylae A 14.1.2
Bylae A 14.1.3
Toepassingsekuriteitsvereistes
Tegnologiese kontrolesBylae A 8.27Bylae A 14.2.5Veilige stelselargitektuur en ingenieursbeginsels
Tegnologiese kontrolesBylae A 8.28NUWEVeilige kodering
Tegnologiese kontrolesBylae A 8.29Bylae A 14.2.8
Bylae A 14.2.9
Sekuriteitstoetsing in ontwikkeling en aanvaarding
Tegnologiese kontrolesBylae A 8.30Bylae A 14.2.7Uitgekontrakteerde Ontwikkeling
Tegnologiese kontrolesBylae A 8.31Bylae A 12.1.4
Bylae A 14.2.6
Skeiding van ontwikkeling-, toets- en produksie-omgewings
Tegnologiese kontrolesBylae A 8.32Bylae A 12.1.2
Bylae A 14.2.2
Bylae A 14.2.3
Bylae A 14.2.4
Veranderings bestuur
Tegnologiese kontrolesBylae A 8.33Bylae A 14.3.1Toets inligting
Tegnologiese kontrolesBylae A 8.34Bylae A 12.7.1Beskerming van inligtingstelsels tydens oudittoetsing

Hoe ISMS.online Help

Ons wolk-platform gee 'n sterk raamwerk van datasekuriteitskontroles vir jou om jou ISMS-proses af te merk terwyl jy gaan, om seker te maak dit voldoen aan die kriteria vir ISO 27001:2022. Wanneer dit korrek gebruik word, kan ISMS.online jou help om sertifisering te kry met 'n minimum van tyd en hulpbronne.

Kontak ons ​​nou om bespreek 'n demonstrasie.

Dit help om ons gedrag op 'n positiewe manier te dryf wat vir ons werk
& ons kultuur.

Emmie Cooney
Proses Bestuurder; Ondernemings Bestuurder; Operasionele Bestuurder, Vriend

Bespreek jou demo

Metode van versekerde resultate
100% ISO 27001 sukses

Jou eenvoudige, praktiese, tydbesparende pad na die eerste keer nakoming of sertifisering van ISO 27001

Bespreek jou demo

ISMS.online ondersteun nou ISO 42001 - die wêreld se eerste KI-bestuurstelsel. Klik om meer uit te vind