ISO/IEC29151:2017個人數據隱私保護管理體系認證簡介:
ISO/IEC 27701作為ISO/IEC 27001與(yu)ISO/IEC 27002在(zai)管理(li)上的(de)(de)延伸標準,其目標是通過新增的(de)(de)要(yao)求來(lai)增強現有信(xin)息(xi)安(an)全管理(li)體(ti)系(xi)(ISMS),以便建立、實施(shi)、維(wei)護和不斷改進隱私(si)信(xin)息(xi)管理(li)體(ti)系(xi)(PIMS),標準概述了(le)適用(yong)于個人(ren)身(shen)份(fen)信(xin)息(xi)(PII)控(kong)制(zhi)者(zhe)和PII處理(li)者(zhe)的(de)(de)框架,用(yong)于隱私(si)控(kong)制(zhi)管理(li),以降低(di)對個人(ren)隱私(si)的(de)(de)各種風險。
認證項目 |
ISO/IEC29151:2017個人數據隱私保護管理體系認證 |
![]() |
認證周期 |
1個月工作日左右 |
|
認證對象 |
計算機、互聯網行業等 |
|
認證費用 |
詳情請咨詢195 2369 1359 |
晉中 ISO/IEC29151:2017個人數據隱私保護管理體系認證好處
1、獲取客戶關于組織對個(ge)人可識別信息(xi)保護管理方面的信任,以獲得潛在業(ye)務;
2、證實(shi)組(zu)織(zhi)對其(qi)產品和服務目標市(shi)場(chang)所在(zai)地(di)隱私法規的(de)遵(zun)從,獲得(de)所在(zai)地(di)的(de)市(shi)場(chang)準入;
3、組織自身為(wei)證(zheng)實其(qi)在個人可(ke)識別信(xin)息保護(hu)管理方面的能(neng)力(li)和符合性;
4、向相(xiang)關方證(zheng)實其在(zai)個人可識別信息(xi)保護管理方面的能力和符(fu)合(he)性。
晉中 ISO/IEC29151:2017個人數據隱私保護管理體系認證結構組成
ISO 27701是ISO 27001和ISO 27002在(zai)隱私方(fang)面的(de)(de)擴展,并(bing)為(wei)隱私保護提供了除ISO 27001和ISO 27002之(zhi)外的(de)(de)額外的(de)(de)指(zhi)導。全(quan)文共分(fen)為(wei)8個章(zhang)節及6個附錄,主要的(de)(de)要求(qiu)和指(zhi)導內容集中在(zai)第5-8章(zhang)。
其中(zhong)第5章(zhang)介紹(shao)了ISO 27001中(zhong)延(yan)伸出的(de)關于PIMS的(de)擴展要(yao)求(qiu)(qiu)以及本標準對PIMS的(de)附加要(yao)求(qiu)(qiu),第6章(zhang)則介紹(shao)了ISO 27002中(zhong)對PIMS的(de)擴展及附加要(yao)求(qiu)(qiu),這兩章(zhang)的(de)內容對PII控(kong)(kong)制(zhi)者和處理者均適用,行(xing)文結構和控(kong)(kong)制(zhi)域與原標準一(yi)致,包含ISO 27002共14個控(kong)(kong)制(zhi)域、114個控(kong)(kong)制(zhi)項。
第(di)7章(zhang)為專門針對PII控(kong)制(zhi)者的(de)額外指(zhi)導內(nei)容(rong),共31個(ge)控(kong)制(zhi)項(xiang),第(di)8章(zhang)則為針對PII處理(li)者的(de)額外指(zhi)導內(nei)容(rong),共18個(ge)控(kong)制(zhi)項(xiang),這兩章(zhang)均從PII的(de)收集和處理(li),對PII主體(ti)的(de)義務(wu),Privacy by design & Privacy by default,PII的(de)共享、傳輸和披露四個(ge)方面(mian)作出相應(ying)規定。
總(zong)體(ti)(ti)而言,本(ben)標準通過(guo)第(di)(di)(di)5章和(he)(he)第(di)(di)(di)6章將ISO 27002與附加(jia)的(de)(de)(de)PIMS控(kong)制項通過(guo)ISO 27001中PDCA的(de)(de)(de)方式導(dao)入(ru)體(ti)(ti)系,形成完(wan)整的(de)(de)(de)信息(xi)安全和(he)(he)隱私管理體(ti)(ti)系。此外,第(di)(di)(di)7章和(he)(he)第(di)(di)(di)8章從數據生命周期的(de)(de)(de)角度新(xin)增(zeng)分別針(zhen)對PII控(kong)制者(zhe)和(he)(he)處理者(zhe)的(de)(de)(de)控(kong)制要求。同時,附錄(lu)中還將本(ben)標準與GDPR、ISO 29100、ISO 27018及ISO 29151進行(xing)了(le)映射(she)。