ISO/IEC27701:2019隱私信息安全管理體系認證簡介:
ISO27701(隱(yin)(yin)私信(xin)息管理(li)(li)體系(xi)認證(zheng)(zheng))是國(guo)際標(biao)(biao)準(zhun)(zhun)化組織(ISO)和國(guo)際電工委員會(IEC)聯合發布的(de)隱(yin)(yin)私信(xin)息管理(li)(li)體系(xi)國(guo)際標(biao)(biao)準(zhun)(zhun),是對ISO27001(信(xin)息安(an)(an)全(quan)管理(li)(li)體系(xi)認證(zheng)(zheng))的(de)擴(kuo)展。作為十(shi)分(fen)權威的(de)國(guo)際管理(li)(li)體系(xi)標(biao)(biao)準(zhun)(zhun),ISO27701(隱(yin)(yin)私信(xin)息管理(li)(li)體系(xi)認證(zheng)(zheng))填(tian)補了隱(yin)(yin)私信(xin)息管理(li)(li)體系(xi)的(de)空白,將(jiang)隱(yin)(yin)私保護(hu)的(de)原(yuan)則、理(li)(li)念和方(fang)法,融入到信(xin)息安(an)(an)全(quan)保護(hu)體系(xi)中(zhong),在隱(yin)(yin)私保護(hu)和信(xin)息安(an)(an)全(quan)方(fang)面(mian)給出了指導建議。
認證項目 |
ISO/IEC27701:2019隱私信息安全管理體系認證 |
![]() |
認證周期 |
1個月工作日左右 |
|
認證對象 |
計算機、互聯網行業等 |
|
認證費用 |
詳情請咨詢195 2369 1359 |
朔州 ISO27701認證對適用于控制器和處理器的要求
1)機密(mi)性--被授權訪問PII的(de)個(ge)人必須簽署保密(mi)協議。
2)分析(xi)風險--必須進行(xing)隱私風險評估以識別PII處理風險。
3)監督--組織(zhi)必須任命一個負責(ze)制定,實施(shi),維護和監視其治理和隱(yin)私計(ji)劃的人(ren)員。
4)培訓--需要對有權使用PII的人員進(jin)行(xing)隱私(si)意識培訓。
5)內部流程--組織必須采(cai)用各種政策和程序(xu),例如針對(dui)違反(fan)PII的事件響應計劃(hua)。
6)保持記錄(lu)--ISO27701要求(qiu)組(zu)織保留所(suo)有PII處理活動的記錄(lu),包(bao)括管轄區(qu)之間的PII轉(zhuan)移和向第三方的披露。
朔州 已通過ISO27001認證并希望實施ISO27701要求的組織應考慮采取以下步驟:
1)對現有ISMS進行(xing)符合ISO27701認證(zheng)要求的(de)差距(ju)評估(gu),并就如何解決這些差距(ju)制定行(xing)動計劃。
2)對組織收集的PII進行數據映(ying)射,以(yi)了解收集的PII的范(fan)圍以(yi)及如(ru)何使用和(he)與(yu)處理(li)器共享。
3)根據與組織環境相關的(de)(de)內(nei)部或(huo)外部因素(例如適用的(de)(de)隱私法規,法規,司法決定或(huo)合同要求)確定組織作(zuo)為控制(zhi)者和/或(huo)處理者的(de)(de)角色(se)。
4)查看并更新隱(yin)私策略,以確(que)保它們包(bao)含必需(xu)的信息。
5)制定適用于組(zu)織角色(se)的政(zheng)策和程序。
6)通過設計和默(mo)認(ren)原則開始規劃和實施隱私(si)。