Sisältökirjasto
ISO 27701

Vaatimuskehikkoon sisältyvät vaatimukset

Vaatimuksen nimi
Tunniste
Vaatimuskehikko
Tehtävät
Retention
A.7.4.7: Retention

A.7.4.7

ISO 27701
1
Disposal
A.7.4.8: Disposal

A.7.4.8

ISO 27701
1
PII transmission controls
A.7.4.9: PII transmission controls

A.7.4.9

ISO 27701
2
Identity basis for PII transfer between jursdictions
A.7.5.1: Identity basis for PII transfer between jursdictions

A.7.5.1

ISO 27701
2
Countries and international organizations to which PII can be transferred
A.7.5.2: Countries and international organizations to which PII can be transferred

A.7.5.2

ISO 27701
1
Records of transfer of PII
A.7.5.3: Records of transfer of PII

A.7.5.3

ISO 27701
1
Records of PII disclosure to third parties
A.7.5.4: Records of PII disclosure to third parties

A.7.5.4

ISO 27701
2
Customer agreement
A.8.2.1: Customer agreement

A.8.2.1

ISO 27701
2
Organization's purposes
A.8.2.2: Organization's purposes

A.8.2.2

ISO 27701
1
Marketing and advertising use
A.8.2.3: Marketing and advertising use

A.8.2.3

ISO 27701
2
Infringing instruction
A.8.2.4: Infringing instruction

A.8.2.4

ISO 27701
2
Customer obligations
A.8.2.5: Customer obligations

A.8.2.5

ISO 27701
1
Records related to processing PII
A.8.2.6: Records related to processing PII

A.8.2.6

ISO 27701
1
Obligations to PII principals
A.8.3: Obligations to PII principals

A.8.3

ISO 27701
1
Obligations to PII principals
A.8.3.1: Obligations to PII principals

A.8.3.1

ISO 27701
1
Temprorary files
A.8.4.1: Temprorary files

A.8.4.1

ISO 27701
1
Return, transfer, or disposal of PII
A.8.4.2: Return, transfer, or disposal of PII

A.8.4.2

ISO 27701
1
PII transmission controls
A.8.4.3: PII transmission controls

A.8.4.3

ISO 27701
1
Basis for PII transfer between jurisdictions
A.8.5.1: Basis for PII transfer between jurisdictions

A.8.5.1

ISO 27701
2
Countries and international organizations to which PII can be transferred
A.8.5.2: Countries and international organizations to which PII can be transferred

A.8.5.2

ISO 27701
1
Records of PII disclosure to third parties
A.8.5.3: Records of PII disclosure to third parties

A.8.5.3

ISO 27701
1
Notification of PII disclosure requests
A.8.5.4: Notification of PII disclosure requests

A.8.5.4

ISO 27701
1
Legally binding PII disclosures
A.8.5.5: Legally binding PII disclosures

A.8.5.5

ISO 27701
1
Disclosure of subcontractors used to process PII
A.8.5.6: Disclosure of subcontractors used to process PII

A.8.5.6

ISO 27701
2

Autamme täyttämään vaatimukset tehokkaasti Universal cyber compliance language -teknologialla

Digiturvamallissa kaikki vaatimuskehikkojen vaatimukset kohdistetaan universaaleihin tietoturvatehtäviin, jotta voitte muodostaa yksittäisen suunnitelman, joka täyttää ison kasan vaatimuksia.

Tietoturvakehikoilla on yleensä yhteinen ydin. Kaikki kehikot kattavat perusaiheita, kuten riskienhallinnan, varmuuskopioinnin, haittaohjelmat, henkilöstön tietoisuuden tai käyttöoikeuksien hallinnan omissa osioissaan.
Digiturvamallin "universal cyber compliance language" -teknologia luo teille yksittäisen suunnitelman ja varmistaa, että kehikkojen yhteiset osat tehdään vain kerran. Te voitte keskittyä suunnitelman toteuttamiseen, me automatisoimme compliance-osan - nykyisiä ja tulevia vaatimuksia päin.
Aloita ilmainen kokeilu

ISO 27701

ISO 27701 on tietosuojalaajennus ISO 27001 -standardiin. Vaatimuskehikon avulla olemassaoleva tietoturvan hallintajärjestelmä (ISMS) laajennetaan henkilötietojen käsittelyä ja suojaamista koskevilla vaatimuksilla tietosuojan hallintajärjestelmäksi (PIMS).

  • Dokumentaatiota henkilötietojen käsittelyyn, siirtoihin ja luovutuksiin liittyen.
  • Tehtäviä rekisteröityjen oikeuksiin sekä käsittelyn lainmukaisuuden varmistamiseen liittyen.
  • Kehittyneitä tietosuojatehtäviä rekisterinpitäjille sekä käsittelijöille mm. oikeaoppisen suostumuksen sekä muiden täsmävaatimusten täyttämiseen liittyen.

Organisaatio voi hankkia sertifioinnin ISO 27701:n mukaiselle hallintajärjestelmälle. Koska vaatimuskehikko laajentaa ISO 27001 -standardia, sertifiointia tavoittelevalla organisaatiolla on oltava myös ISO 27001 -sertifikaatti.

Vaatimuskehikon teema-alueet

No items found.
Tutustu Digiturvamalliin
Aloita ilmainen kokeilu
Digiturvamallin avulla rakennat tietoturvallisen ja halutut vaatimukset täyttävän organisaation. Halusitko kehittää tietoturvan hallintaa yleisesti, raportoida omasta NIS2-valmiudesta tai hankkia ISO 27001 -sertifioinnin, Digiturvamalli yksinkertaistaa koko prosessia.
AI-pohjaiset parannussuositukset ja käyttäjäystävällinen työkalu varmistavat, että organisaationne voi olla luottavainen vaatimusten täyttymisestä ja keskittyä oman tietoturvan jatkuvaan parantamiseen.
Selkeä suunnitelma vaatimusten täyttämiseen
Aktivoi teille tärkeät vaatimuskehikot ja jalkauta niiden vaatimukset täyttäviä selkeitä toimenpiteitä.
Uskottavat raportit todisteiksi hyvästä tietoturvasta
Etene tehtävien avulla varmistaaksesi turvallisen toiminnan. Luo ammattimaisia ​​raportteja muutamalla napsautuksella.
AI-avusteiset parannussuositukset
Keskity vaikuttavimpiin parannuksiin Digiturvamallin suositusten avulla.