ISO27701認(rèn)證概述
ISO27701認(rèn)證概述
體系概述
ISO/IEC 27701標(biāo)準(zhǔn)的發(fā)布,填補(bǔ)了目前隱私信息管理體系的空白, 將隱私保護(hù)的原則、理念和方法,融入到信息安全保護(hù)體系中,并且對I控制者和PI處理者進(jìn)行了較為詳細(xì)且落地性強(qiáng)的規(guī)定,給企業(yè)在隱私保護(hù)和信息安全方面給出了指導(dǎo)建議。
ISO/IEC 27701是對ISO/IEC 27001信息安全管理和ISO/IEC 27002安全控制的隱私擴(kuò)展。它是一項(xiàng)國際管理系統(tǒng)標(biāo)準(zhǔn)體系,為保護(hù)個(gè)人隱私提供指導(dǎo),包括組織應(yīng)如何管理個(gè)人信息,并協(xié)助證明遵守了世界各地的隱私法規(guī)。
體系作用
1、在管理個(gè)人信息方面建立信任;
2、在利益相關(guān)者之間提供透明度;
3、促成有效的商業(yè)協(xié)議;
4、明確角色和職責(zé);
5、支持遵守隱私規(guī)定;
6、通過集成領(lǐng)先的信息安全標(biāo)準(zhǔn)ISO/IEC 27001,降低復(fù)雜性。
認(rèn)證條件
1、具備獨(dú)立的法人資格或經(jīng)獨(dú)立的法人授權(quán)的組織;
2、組織處于正常運(yùn)營狀況。
適用行業(yè)
ISO/IEC 27701適用于所有類型和規(guī)模的組織,包括公共和私營公司、政府實(shí)體和非盈利組織。



