ISO/IEC29151:2017個人數據隱私保護管理體系認證簡介:
ISO/IEC 27701作為ISO/IEC 27001與ISO/IEC 27002在管(guan)理(li)上的延伸標(biao)(biao)準,其目標(biao)(biao)是通過新增的要求來增強(qiang)現有信(xin)息(xi)安全(quan)管(guan)理(li)體(ti)系(ISMS),以(yi)便建立(li)、實施、維護和不斷改進隱(yin)私信(xin)息(xi)管(guan)理(li)體(ti)系(PIMS),標(biao)(biao)準概述了適(shi)用(yong)于個(ge)人身份信(xin)息(xi)(PII)控(kong)制者(zhe)和PII處(chu)理(li)者(zhe)的框架,用(yong)于隱(yin)私控(kong)制管(guan)理(li),以(yi)降(jiang)低對個(ge)人隱(yin)私的各種風險。
認證項目 |
ISO/IEC29151:2017個人數據隱私保護管理體系認證 |
![]() |
認證周期 |
1個月工作日左右 |
|
認證對象 |
計算機、互聯網行業等 |
|
認證費用 |
詳情請咨詢195 2369 1359 |
營口 ISO/IEC29151:2017個人數據隱私保護管理體系認證好處
1、獲取客戶關(guan)于(yu)組織對個(ge)人可識別信息保護管(guan)理(li)方面的(de)信任,以獲得(de)潛在業務;
2、證實組織對其產品和(he)服務目標市場(chang)所在(zai)地隱私法規的遵從,獲得所在(zai)地的市場(chang)準(zhun)入;
3、組織(zhi)自(zi)身為證(zheng)實(shi)其在個人(ren)可識別信息保(bao)護(hu)管理(li)方(fang)面的能力和符合性;
4、向相(xiang)關方證實其在個人(ren)可(ke)識別信息保護管理方面(mian)的能(neng)力(li)和符合性。
營口 ISO/IEC29151:2017個人數據隱私保護管理體系認證結構組成
ISO 27701是(shi)ISO 27001和ISO 27002在(zai)隱私(si)方(fang)面的擴(kuo)展,并為(wei)隱私(si)保護提供了(le)除ISO 27001和ISO 27002之(zhi)外(wai)的額外(wai)的指導。全文(wen)共(gong)分為(wei)8個(ge)章節(jie)及6個(ge)附錄,主(zhu)要(yao)的要(yao)求和指導內(nei)容(rong)集(ji)中在(zai)第(di)5-8章。
其中(zhong)第5章(zhang)介紹了ISO 27001中(zhong)延伸(shen)出的(de)關(guan)于PIMS的(de)擴展(zhan)要(yao)求以(yi)及本標準對(dui)PIMS的(de)附加(jia)要(yao)求,第6章(zhang)則介紹了ISO 27002中(zhong)對(dui)PIMS的(de)擴展(zhan)及附加(jia)要(yao)求,這兩章(zhang)的(de)內容對(dui)PII控(kong)(kong)制者(zhe)和處理者(zhe)均適用,行文結構和控(kong)(kong)制域與(yu)原標準一致,包含ISO 27002共14個控(kong)(kong)制域、114個控(kong)(kong)制項。
第(di)(di)7章(zhang)為專(zhuan)門針對(dui)PII控制者的(de)額外指(zhi)導內(nei)容(rong),共31個控制項,第(di)(di)8章(zhang)則為針對(dui)PII處(chu)理(li)者的(de)額外指(zhi)導內(nei)容(rong),共18個控制項,這兩章(zhang)均從PII的(de)收集和(he)處(chu)理(li),對(dui)PII主體的(de)義(yi)務,Privacy by design & Privacy by default,PII的(de)共享(xiang)、傳(chuan)輸和(he)披(pi)露四個方面作出相應規(gui)定。
總(zong)體(ti)而言,本標(biao)準(zhun)通過第5章和第6章將ISO 27002與附加(jia)的PIMS控制(zhi)(zhi)項通過ISO 27001中PDCA的方式(shi)導入(ru)體(ti)系,形成完整的信息安全和隱私管理(li)體(ti)系。此外,第7章和第8章從(cong)數據生命周期的角度新增(zeng)分別針對(dui)PII控制(zhi)(zhi)者和處(chu)理(li)者的控制(zhi)(zhi)要求(qiu)。同時,附錄中還將本標(biao)準(zhun)與GDPR、ISO 29100、ISO 27018及ISO 29151進(jin)行了映射。