
- ISO/IEC 20000信息技术服务管理体系认证
- ISO/IEC 27001信息安全管理体系认证
- ISO45001职业健康与安全管理体系认证
- IRIS认证|ISO/TS22163国际铁路行业质量管理体系认证
- ISO22000食品安全管理体系认证
- ISO14001环境管理体系认证
- ISO9001质量管理体系认证
- TS16949|IATF16949汽车行业质量管理体系认
- GB/T50430建筑行业认证
- ISO13485医疗器械质量管理体系认证
- 欧盟CE证书|CE证书查询
- iso50001能源管理体系认证_能源审计报告_节能评估报告_工业节能诊断服务
- REACH|ROHS认证|ROHS检测报告
- GB/T 20490知识产权管理体系认证
- 三体系认证
- AAA级企业信用等级评价认证证书
- SA8000社会责任管理体系认证
- ISO22301业务连续性管理体系认证
- ISO22716|化妆品认证__化妆品良好生产规范指南
- TS16949|IATF16949:2016汽车行业质量管理体系_五大工具培训_内审员培训
- 铁路产品CRCC认证
- ISO37301:2021 合规管理体系认证
- GJB9001C-2017国军标质量管理体系认证
- haccp食品管理体系认证
- AS9100航空航天质量管理体系认证
- 美国石油协会API认证
- 美国FDA(FCE/SID)注册_医疗器械_化妆品_酸化/低酸罐藏(罐头)食品
- ISO27017云服务信息安全管理体系认证
- ISO29151个人身份信息保护管理体系认证
- ISO27701隐私信息管理体系认证
- ISO27018公有云个人信息保护管理体系认证
- ISO14064碳排放认证_企业温室气体盘查和验证服务认证_温室气体核查声明书
- ISO14067产品碳足迹认证
- ISO41001设备设施管理体系认证
ISO27701隐私信息管理体系产生背景、目的、意义简介
添加时间:2021-10-22
ISO27701产生背景
ISO/IEC 27701:2019,即隐私信息管理体系(PIMS),是ISO/IEC 27001(信息安全管理体系,ISMS)和ISO/IEC 27002(信息安全控制实践指南 )在隐私信息管理的一个扩展标准。
随着欧盟的GDPR和更多类似隐私数据保护法律法规的发布,全球范围内对隐私要求的合规需求正在增加。
这是2019年发布的第一个信息安全和隐私管理的全球标准,该标准不与某一特定的当地法律相关,而是为适用于所有国家。
几乎每个组织都会处理个人可识别信息(PII)。另外,处理的 PII 数量和类型也在不断增多,组织需要与其他组织合作处理 PII 的情况也在增多。在 PII 处理的背景下保护隐私是一项社会需求,也是全球范围内专项的法律法规的主要议题。
建立隐私管理体系的目的和意义
PIMS可以帮助客户降低个人隐私、组织的隐私和数据泄露的风险。与此同时,PIMS可以帮助客户最大化IT治理过程,提升客户信任、满意度和品牌声誉。
ISO27701的基本原则和框架
隐私信息管理体系(PIMS)是信息安全管理体系(ISMS)的扩展,PIMS可以与ISMS一起进行结合认证,也适用于正在运行信息安全管理体系的组织。
ISO/IEC 27701 提供与ISO 27001相关的隐私管理要求
ISO/IEC 27701 提供对PII控制者和处理者的额外的 ISO 27002指导内容
ISO/IEC 27701 提供对 PII控制者与处理者的控制目标和控制措施
ISO/IEC 27701 提供与ISO29100、GDPR、ISO27018及ISO29151的对应关系
以及如何将ISO/IEC 27701应用到ISO27001和ISO27002
a) ISO 27701是ISO 27001和ISO 27002在隐私方面的扩展。
b) ISO 27002为ISO 27001提供风险处置具体的控制目标和控制措施。
c) ISO 29100、ISO 27018、ISO 29151均为隐私方面的标准,有不同的侧重点,与ISO 27701互为补充。
d) ISO 27001帮助企业建立ISMS,通过有效的风险管理来保护和管理组织的所有信息,从数据安全方面满足GDPR的部分要求。
e) ISO 27701加入了隐私保护的额外要求,更全面地覆盖了GDPR的要求。
ISO27701项目优势
无论是PII的控制者还是处理者,在隐私保护和数据泄露方面都面临着来自法律、经济、商业、声誉等方面巨大的压力,越来越多地商业组织要求获得ISO/IEC 27701认证。
ISO/IEC 27701:2019,即隐私信息管理体系(PIMS),是ISO/IEC 27001(信息安全管理体系,ISMS)和ISO/IEC 27002(信息安全控制实践指南 )在隐私信息管理的一个扩展标准。
随着欧盟的GDPR和更多类似隐私数据保护法律法规的发布,全球范围内对隐私要求的合规需求正在增加。
这是2019年发布的第一个信息安全和隐私管理的全球标准,该标准不与某一特定的当地法律相关,而是为适用于所有国家。
几乎每个组织都会处理个人可识别信息(PII)。另外,处理的 PII 数量和类型也在不断增多,组织需要与其他组织合作处理 PII 的情况也在增多。在 PII 处理的背景下保护隐私是一项社会需求,也是全球范围内专项的法律法规的主要议题。
建立隐私管理体系的目的和意义
PIMS可以帮助客户降低个人隐私、组织的隐私和数据泄露的风险。与此同时,PIMS可以帮助客户最大化IT治理过程,提升客户信任、满意度和品牌声誉。
ISO27701的基本原则和框架
隐私信息管理体系(PIMS)是信息安全管理体系(ISMS)的扩展,PIMS可以与ISMS一起进行结合认证,也适用于正在运行信息安全管理体系的组织。
ISO/IEC 27701 提供与ISO 27001相关的隐私管理要求
ISO/IEC 27701 提供对PII控制者和处理者的额外的 ISO 27002指导内容
ISO/IEC 27701 提供对 PII控制者与处理者的控制目标和控制措施
ISO/IEC 27701 提供与ISO29100、GDPR、ISO27018及ISO29151的对应关系
以及如何将ISO/IEC 27701应用到ISO27001和ISO27002
a) ISO 27701是ISO 27001和ISO 27002在隐私方面的扩展。
b) ISO 27002为ISO 27001提供风险处置具体的控制目标和控制措施。
c) ISO 29100、ISO 27018、ISO 29151均为隐私方面的标准,有不同的侧重点,与ISO 27701互为补充。
d) ISO 27001帮助企业建立ISMS,通过有效的风险管理来保护和管理组织的所有信息,从数据安全方面满足GDPR的部分要求。
e) ISO 27701加入了隐私保护的额外要求,更全面地覆盖了GDPR的要求。
ISO27701项目优势
无论是PII的控制者还是处理者,在隐私保护和数据泄露方面都面临着来自法律、经济、商业、声誉等方面巨大的压力,越来越多地商业组织要求获得ISO/IEC 27701认证。
关于“ISO27701隐私信息管理体系认证”的相关资讯