ISO/IEC29151:2017個人數據隱私保護管理體系認證簡介:
ISO/IEC 27701作為ISO/IEC 27001與ISO/IEC 27002在管理(li)上的延伸標準,其目標是通過新增的要求來(lai)增強現有信(xin)息安(an)全管理(li)體系(xi)(ISMS),以便建立、實(shi)施、維護和(he)不(bu)斷改進隱私(si)信(xin)息管理(li)體系(xi)(PIMS),標準概述了(le)適用于(yu)個人身份(fen)信(xin)息(PII)控制(zhi)者和(he)PII處理(li)者的框架,用于(yu)隱私(si)控制(zhi)管理(li),以降低(di)對個人隱私(si)的各種風(feng)險。
認證項目 |
ISO/IEC29151:2017個人數據隱私保護管理體系認證 |
![]() |
認證周期 |
1個月工作日左右 |
|
認證對象 |
計算機、互聯網行業等 |
|
認證費用 |
詳情請咨詢195 2369 1359 |
鐵嶺 ISO/IEC29151:2017個人數據隱私保護管理體系認證好處
1、獲取客戶關(guan)于組織對個人可(ke)識(shi)別信息(xi)保(bao)護管理(li)方面的(de)信任,以獲得潛在(zai)業務;
2、證實(shi)組織對其產品和服務目標市場(chang)所(suo)在(zai)地隱私法(fa)規(gui)的遵從(cong),獲得所(suo)在(zai)地的市場(chang)準(zhun)入;
3、組織(zhi)自身為證(zheng)實其在(zai)個人可識別信(xin)息保護管理(li)方(fang)面(mian)的能力(li)和(he)符合性(xing);
4、向(xiang)相關方證(zheng)實其在個人(ren)可(ke)識(shi)別信息保護(hu)管理方面的(de)能力和(he)符(fu)合性。
鐵嶺 ISO/IEC29151:2017個人數據隱私保護管理體系認證結構組成
ISO 27701是(shi)ISO 27001和(he)ISO 27002在(zai)隱(yin)私方面的擴展,并為(wei)隱(yin)私保護提供了除ISO 27001和(he)ISO 27002之(zhi)外的額外的指導(dao)。全文共分為(wei)8個章節及6個附(fu)錄,主要的要求和(he)指導(dao)內(nei)容集中在(zai)第5-8章。
其中第5章(zhang)介紹了(le)ISO 27001中延(yan)伸(shen)出的(de)關于PIMS的(de)擴展要求(qiu)以及本標準(zhun)對(dui)PIMS的(de)附加(jia)要求(qiu),第6章(zhang)則介紹了(le)ISO 27002中對(dui)PIMS的(de)擴展及附加(jia)要求(qiu),這兩章(zhang)的(de)內容對(dui)PII控制(zhi)(zhi)者(zhe)和(he)處理者(zhe)均適用,行文結構和(he)控制(zhi)(zhi)域與(yu)原標準(zhun)一(yi)致,包含ISO 27002共14個(ge)控制(zhi)(zhi)域、114個(ge)控制(zhi)(zhi)項。
第7章(zhang)為專門針對(dui)(dui)PII控制(zhi)者的(de)(de)額外指導(dao)內容,共31個(ge)控制(zhi)項,第8章(zhang)則為針對(dui)(dui)PII處(chu)(chu)理(li)者的(de)(de)額外指導(dao)內容,共18個(ge)控制(zhi)項,這兩(liang)章(zhang)均從PII的(de)(de)收集和(he)處(chu)(chu)理(li),對(dui)(dui)PII主體(ti)的(de)(de)義務,Privacy by design & Privacy by default,PII的(de)(de)共享、傳(chuan)輸(shu)和(he)披露四個(ge)方面(mian)作出相應規(gui)定。
總(zong)體(ti)(ti)而言,本標準通過(guo)第(di)5章和第(di)6章將ISO 27002與(yu)附(fu)加(jia)的(de)PIMS控(kong)(kong)制(zhi)(zhi)項通過(guo)ISO 27001中PDCA的(de)方式導入體(ti)(ti)系(xi),形成完整(zheng)的(de)信息安全(quan)和隱私(si)管理(li)體(ti)(ti)系(xi)。此(ci)外,第(di)7章和第(di)8章從數據生命(ming)周期的(de)角度新增分別針對PII控(kong)(kong)制(zhi)(zhi)者和處(chu)理(li)者的(de)控(kong)(kong)制(zhi)(zhi)要求。同時(shi),附(fu)錄中還(huan)將本標準與(yu)GDPR、ISO 29100、ISO 27018及ISO 29151進行了(le)映(ying)射。