【前14篇免费】ISO/IEC27701:2019标准详解与实施(197)8.5.8处理个人身份信息(PII)的分包商的变更

admin 2026-01-05 18:05:56 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式

文章总结: 本文解读ISO/IEC27701标准8.5.8条款,规定组织变更处理PII的分包商时,需告知客户并获得书面授权。变更前应给予客户反对机会,且新分包商处理数据前须通过合同或专项协议获得授权,以确保客户对数据处理的控制权。 综合评分: 72 文章分类: 技术标准,数据安全,供应链安全


cover_image

【前14篇免费】ISO/IEC 27701: 2019 标准详解与实施(197)8.5.8 处理个人身份信息(PII)的分包商的变更

原创

27001.CN

Sky的安全观

2026年1月4日 19:50 广东

点击上方蓝色字“Sky的安全观”关注我们

资料交流,请私“加群”

>>ISO系列标准解读合集<<

ISO/IEC 27001: 2022 标准详解与实施合集(共42篇)

ISO/IEC 27001: 2013 标准详解与实施合集(共47篇)

ISO/IEC 20000-1: 2018 标准详解与实施合集(共48篇)

ISO 22301: 2019 标准详解与实施合集(共38篇)

ISO 9001: 2015 标准详解与实施合集(共45篇)new!

ISO 14001: 2015 标准详解与实施合集(共26篇)new!

ISO 45001: 2018 标准详解与实施合集(共30篇)new!

>>更多精彩合集,敬请期待<<

ISO/IEC 27001: 2022 换版不求人

ISO/IEC 27001: 2022 咨询辅导服务内容

华为供应链信息安全审核应对方案

华为供应链网络安全审核应对方案

独家:ISO/IEC 27001: 2022全新文件提供和指导

【直播预告】企业信息安全负责人必修系列课程(第一季)

| | | — | | 8 Additional ISO/IEC 27002 guidance for PII processors 附加到ISO/IEC 27002的个人身份信息(PII)处理者的指南/8.5 PII sharing, transfer, and disclosure 个人身份信息的共享,转移和披露/8.5.8 Change of subcontractor to process PII 处理个人身份信息(PII)的分包商的变更 | | 8.5.8 Change of subcontractor to process PII 处理个人身份信息(PII)的分包商的变更 Control 控制 The organization should, in the case of having general written authorization, inform the customer of any intended changes concerning the addition or replacement of subcontractors to process PII, thereby giving the customer the opportunity to object to such changes. 在获得一般书面授权的情况下,组织应将任何预期的涉及处理个人身份信息(PII)分包商的增加或替代的变更通知到顾客,从而让顾客有机会反对此类变更。 Implementation guidance 实施指南 Where the organization changes the organization with which it subcontracts some or all of the processing of that PII, then written authorization from the customer is required for the change, prior to the PII processed by the new subcontractor. This can be in the form of appropriate clauses in the customer contract, or can be a specific “one-off” agreement. 如果组织变更承担其个人身份信息(PII)处理的一部分或全部的转包任务的组织,那么对于此变更,在新的分包商处理个人身份信息(PII)之前,要求从顾客那里获得书面的授权。授权可以是以适宜的条款的形式存在于顾客合同中,或可以是特定的一次性的协议。 |

【标准理解】

(1)ISO/IEC 27701: 2019条款8.5是属于隐私信息的共享、转移和披露管理过程,因此可以将8.5中的所有子条款要求合并在一起进行实施。


免责声明:

本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。

任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。

本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我

本文转载自:Sky的安全观 《【前14篇免费】ISO/IEC 27701: 2019 标准详解与实施(197)8.5.8 处理个人身份信息(PII)的分包商的变更》

评论:0   参与:  0