ISO27701認證概述
ISO27701認證概述
體系概述
ISO/IEC 27701標(biāo)準(zhǔn)的發(fā)布,填補了目前隱私信息管理體系的空白, 將隱私保護的原則、理念和方法,融入到信息安全保護體系中,并且對I控制者和PI處理者進行了較為詳細且落地性強的規(guī)定,給企業(yè)在隱私保護和信息安全方面給出了指導(dǎo)建議。
ISO/IEC 27701是對ISO/IEC 27001信息安全管理和ISO/IEC 27002安全控制的隱私擴展。它是一項國際管理系統(tǒng)標(biāo)準(zhǔn)體系,為保護個人隱私提供指導(dǎo),包括組織應(yīng)如何管理個人信息,并協(xié)助證明遵守了世界各地的隱私法規(guī)。
體系作用
1、在管理個人信息方面建立信任;
2、在利益相關(guān)者之間提供透明度;
3、促成有效的商業(yè)協(xié)議;
4、明確角色和職責(zé);
5、支持遵守隱私規(guī)定;
6、通過集成領(lǐng)先的信息安全標(biāo)準(zhǔn)ISO/IEC 27001,降低復(fù)雜性。
認證條件
1、具備獨立的法人資格或經(jīng)獨立的法人授權(quán)的組織;
2、組織處于正常運營狀況。
適用行業(yè)
ISO/IEC 27701適用于所有類型和規(guī)模的組織,包括公共和私營公司、政府實體和非盈利組織。



