信息安全政策
信息安全组织
人力资源安全
资产管理
访问控制
密码
物理环境安全
运行安全
通信安全
系统获取、开发和
维护
供应商关系
信息安全事件管理
业务连续性管理的
信息安全方面
符合性
主体应在适当情况下:
— 具有独立性并直接向组织的适当管理层报告,以确保有效管理隐私风险;
— 参与管理与PII 处理相关的所有问题;
— 精通数据保护立法、法规和实践;
— 充当监管机构的联络点;
— 告知高层管理人员和组织的员工有关处理 PII 的义务;
— 提供有关组织进行的隐私影响评估的建议。