- SA8000社會責任管理體
- iso50001能源管理體
- ISO14020環境標志產
- TS16949|IATF1
- ISO22000食品安全管
- ISO45001職業健康與
- ISO14001環境管理體
- ISO9001質量管理體系
- ISO/IEC 27001
- ISO/IEC 20000
- ISO22301業務連續性
- 系統集成資質
- ISO55001資產管理體
- ISO/TS22163國際
- GB/T50430建筑施工
- ISO13485醫療器械質
- 歐盟CE認證|CE證書查詢
- GBT29490-2013
- 三體系認證
- REACH/ROHS檢測報
- 全球回收標準grs認證
- brc認證_英國零售商協會
- CMMI軟件能力成熟度集成
- AAA級企業信用等級證書|
- GB/T 31950-20
- ISO37001反賄賂管理
- REACH|ROHS認證|
- CCC|3C認證|CCC認
- ISO22716(GMPC
- TS16949|IATF1
- iso28000供應鏈安全
- ISO10012測量管理體
- GB/T 39001-20
- ISO20252市場研究行
- ISO 29990職業教育
- 美國FDA注冊_醫療器械_
- ISO29151個人身份信
- ISO27701隱私信息管
- ISO27018公有云個人
- ISO27017云服務信息
- ISO14064碳排放認證
- ISO14067產品碳足跡
- ISO41001設備設施管
上海奔爍咨詢公司
TEL: 4006-010-725
(上海) 電話|微信: 152-2175-9315
Q Q 客服: 2215501312
(青島) 電話|微信: 137-9194-1216
Q Q 客服: 1263118282
(北京) 電話|微信: 136-8120-0268
Q Q 客服: 2970890153
(杭州) 電話|微信: 158-6716-8335
Q Q 客服: 2668763939
(西安) 電話|微信: 139-0928-9277
Q Q 客服: 3568192523
(深圳) 電話|微信: 130-7782-9315
Q Q 客服: 574472821
ISO/IEC 27701隱私資訊管理體系認證正式發布
文章錄入:上海奔爍咨詢 | 文章來源:上海奔爍咨詢 | 添加時間:2019-8-26
2019年8月,國際標準化組織ISO和國際電工委員會IEC聯合正式發布了全新個人信息管理體系(PIMS)國際標準ISO/IEC 27701。該標準是在隱私保護方面對 ISO/IEC 27001 和ISO/IEC 27002 的擴展,針對保護可能受到個人信息收集和處理影響的隱私提供了更多相關指南。
ISO 27701的目標是透過額外的要求來增強現有信息安全管理體系(ISMS),以便建立、實施、維護和不斷 改進隱私信息管理系統(PIMS)。該標準概述了適用于個人身份信息(PII)控制者和PII處理者的框架,用于隱私控制管理,以降低對個人隱私權的各種風險。
標準組成
ISO/IEC 27701標準的正文由8個條款組成,其中:
條款1-4,給出了標準范圍、術語、定義等
條款5給出了ISO 27001相關的PIMS要求
條款6給出了ISO 27002相關的PIMS指南
條款7給出了針對PII控制者的ISO 27002擴展指南
條款8給出了針對PII處理者的ISO 27002擴展指南
附錄A,針對PII控制者的PIMS特定的控制目標和控制措施
附錄B,針對PII處理者的PIMS特定的控制目標和控制措施
附錄C,與ISO/IEC 29100的對應
附錄D,與GDPR的對應
附錄E,與ISO/IEC 27018和ISO/IEC 29151的對應
附錄F,如何在ISO/IEC 27001和ISO/IEC 27002的基礎上實施ISO/IEC 27701
應用范圍
它適用于所有類型和規模的組織,包括公有和私營公司、政府實體和非營利組織,在信息安全管理體系(ISMS)中實施PII。
該標準設計的目的在于借助更多的要求增強現有 ISMS,以建立、實施、維護和持續改進隱私信息管理體系 (PIMS)。標準概述了適用于個人身份信息 (PII) 控制者和 PII 處理者的框架, 以有效管理隱私控制,降低個人隱私權面臨的風險。
認證的益處
根據ISO 27701的實施隱私資訊管理系統和取得認證可為PII 控制者和PII處理者帶來重大益處。
•首先,使用一個體系來管理來自多個司法管轄區的多項隱私法規和政策的合規性,例如歐盟的通用數據保護法規(GDPR)
•其次,有助資料保護負責人和最高管理層向組織的董事會或其他監管方面提供有關隱私法規遵從性工作的盡職管理證據。
•第三,隱私信息管理體系認證對于向客戶和合作伙伴傳達私隱合規性非常有價值。PIMS認證可以成為公眾和其他商業合作方值得信賴的標志。
【返回 】