- SA8000社會責任管理體
- iso50001能源管理體
- ISO14020環境標志產
- TS16949|IATF1
- ISO22000食品安全管
- ISO45001職業健康與
- ISO14001環境管理體
- ISO9001質量管理體系
- ISO/IEC 27001
- ISO/IEC 20000
- ISO22301業務連續性
- 系統集成資質
- ISO55001資產管理體
- ISO/TS22163國際
- GB/T50430建筑施工
- ISO13485醫療器械質
- 歐盟CE認證|CE證書查詢
- GBT29490-2013
- 三體系認證
- REACH/ROHS檢測報
- 全球回收標準grs認證
- brc認證_英國零售商協會
- CMMI軟件能力成熟度集成
- AAA級企業信用等級證書|
- GB/T 31950-20
- ISO37001反賄賂管理
- REACH|ROHS認證|
- CCC|3C認證|CCC認
- ISO22716(GMPC
- TS16949|IATF1
- iso28000供應鏈安全
- ISO10012測量管理體
- GB/T 39001-20
- ISO20252市場研究行
- ISO 29990職業教育
- 美國FDA注冊_醫療器械_
- ISO29151個人身份信
- ISO27701隱私信息管
- ISO27018公有云個人
- ISO27017云服務信息
- ISO14064碳排放認證
- ISO14067產品碳足跡
- ISO41001設備設施管
上海奔爍咨詢公司
TEL: 4006-010-725
(上海) 電話|微信: 152-2175-9315
Q Q 客服: 2215501312
(青島) 電話|微信: 137-9194-1216
Q Q 客服: 1263118282
(北京) 電話|微信: 136-8120-0268
Q Q 客服: 2970890153
(杭州) 電話|微信: 158-6716-8335
Q Q 客服: 2668763939
(西安) 電話|微信: 139-0928-9277
Q Q 客服: 3568192523
(深圳) 電話|微信: 130-7782-9315
Q Q 客服: 574472821
BSI為英國兩家公司頒發ISO27701隱私信息管理體系認證證書
文章錄入:上海奔爍咨詢 | 文章來源:中國標準信息服務網 | 添加時間:2019-12-17
BSI推出全球認證計劃,旨在幫助組織與時俱進,驗證其隱私信息管理。
BSI 今天推出了一項全球認證計劃,以幫助組織建立、實施和維護隱私信息管理系統(PIMS)。黑鷹網絡公司(Blackhawk Network Inc.)和埃森哲(Accenture)公司是英國首批獲得此認證的組織。
組織面臨著雙重挑戰——收集和處理的數據越來越多,同時要確保遵守全球各地正在制定的、不斷增多的法律法規和隱私條例。這個新方案是基于ISO/IEC 27701:2019安全技術——ISO/IEC 27001的擴展。該標準于8月發布,為組織提供了關于操作控制的指南,以支持對新隱私要求的響應,例如歐盟通用數據保護條例(GDPR)、加利福尼亞州消費者隱私法(CCPA)和巴西通用數據保護法(LGPD)。該項標準是ISO/IEC 27001信息安全管理體系(ISMS)的擴展。
為了獲得該標準認證,組織將應接受獨立評定,包括嚴格的現場審核,審核內容包括BS ISO/IEC 27701的所有要求。符合標準要求的組織將產生有關其處理個人身份信息(PII)過程的文件作為證據。在PII處理相互關聯的情況下,此類證據便可用于促進雙方達成協議。為了獲得認證,組織必須先獲得ISO/IEC 27001認證。
黑鷹網絡(Blackhawk Network Inc.)首席隱私官雷•埃弗雷特(Ray Everett),指出:“我們的標準認證工作一直是向客戶及合作伙伴展示我們對主動安全風險管理的持續承諾的重要部分。對新的ISO 27701隱私擴展標準進行認證是重要的下一步工作。長久以來,BSI一直是我們業務改進過程中的重要合作伙伴,參與該開創性的試點項目對我們的全球隱私和安全管理工作是一項有益實踐。”
埃森哲(Accenture)公司首席信息安全官安德魯•沃蒂埃表示:“這項認證是我們繼續保護埃森哲信息的重要里程碑。我們一直認為,信息安全和數據隱私是埃森哲(Accenture)DNA 中的核心要素,這也是我們一直秉持的理念。” 他說:“埃森哲公司是首批取得該認證的機構之一,也是全球最大的隱私保護組織。埃森哲公司將繼續遵循GDPR及其他全球隱私規定,保持警惕,維護隱私安全。我們相信,成就表明我公司信息安全和數據隱私網絡的強大可靠。這要歸功于我們加強安全,并創造將安全作為創造將安全放在首位的文化。”
BSI保險業務發展負責人艾哈邁德•阿爾哈蒂布評論道:“為保持彈性,組織必須保護其收集、存儲、訪問和使用的個人數據。鑒于組織需要管理的數據量不斷增加,以及全球有關數據隱私的立法逐漸增多,保護數據隱私帶來的挑戰也越來越大。通過獲得此項新標準的認證,組織可以證明其在保護數據方面采取了積極主動的方法。認證也能幫助其組織與其管理層建立信任,提高透明度。我們很高興向黑鷹網絡和埃森哲(Accenture)頒發認證證書。作為我們全球早鳥計劃的一部分,這項成就很高。”
2019年布魯塞爾 IAPP 數據保護大會中的BSI酒會上,BSI向上述兩組織頒發了證書。
【返回 】