ISO/IEC29151:2017個人數據隱私保護管理體系認證簡介:
ISO/IEC 27701作為ISO/IEC 27001與ISO/IEC 27002在管(guan)理上的延伸標準,其目(mu)標是通過新增(zeng)的要求來增(zeng)強現有信(xin)息安(an)全(quan)管(guan)理體系(xi)(ISMS),以便建立、實施、維護和(he)不(bu)斷改(gai)進隱(yin)私(si)信(xin)息管(guan)理體系(xi)(PIMS),標準概述了適用于個(ge)人(ren)身份信(xin)息(PII)控制者(zhe)和(he)PII處理者(zhe)的框架,用于隱(yin)私(si)控制管(guan)理,以降低對個(ge)人(ren)隱(yin)私(si)的各種風險。
認證項目 |
ISO/IEC29151:2017個人數據隱私保護管理體系認證 |
![]() |
認證周期 |
1個月工作日左右 |
|
認證對象 |
計算機、互聯網行業等 |
|
認證費用 |
詳情請咨詢195 2369 1359 |
鶴壁 ISO/IEC29151:2017個人數據隱私保護管理體系認證好處
1、獲取客戶關于組織(zhi)對個人(ren)可識別信息保護管理方面的信任,以獲得潛(qian)在(zai)業務;
2、證實組織(zhi)對(dui)其產品和服(fu)務目標市場所(suo)在地(di)隱私法規的遵從,獲得所(suo)在地(di)的市場準入;
3、組織自身為證(zheng)實其在(zai)個(ge)人可識別信息保護(hu)管理方面的能力和符合性;
4、向相關方證實其(qi)在個人可識別信息保護管理方面的能力和符合(he)性(xing)。
鶴壁 ISO/IEC29151:2017個人數據隱私保護管理體系認證結構組成
ISO 27701是(shi)ISO 27001和ISO 27002在隱(yin)私方面的擴(kuo)展,并為隱(yin)私保護提供了除ISO 27001和ISO 27002之外的額外的指導(dao)。全文共分為8個(ge)章(zhang)節及(ji)6個(ge)附錄,主要的要求(qiu)和指導(dao)內容集中在第(di)5-8章(zhang)。
其中(zhong)(zhong)第5章介紹了(le)ISO 27001中(zhong)(zhong)延(yan)伸(shen)出的(de)(de)關于PIMS的(de)(de)擴展要求(qiu)以及(ji)本標(biao)準對(dui)(dui)PIMS的(de)(de)附加要求(qiu),第6章則介紹了(le)ISO 27002中(zhong)(zhong)對(dui)(dui)PIMS的(de)(de)擴展及(ji)附加要求(qiu),這兩章的(de)(de)內容對(dui)(dui)PII控制者(zhe)(zhe)和(he)處理者(zhe)(zhe)均適(shi)用,行(xing)文結構和(he)控制域(yu)與(yu)原標(biao)準一致,包含ISO 27002共14個控制域(yu)、114個控制項。
第7章(zhang)為專(zhuan)門針(zhen)(zhen)對(dui)PII控(kong)制者(zhe)的(de)額外指(zhi)導(dao)內(nei)容,共(gong)31個控(kong)制項,第8章(zhang)則(ze)為針(zhen)(zhen)對(dui)PII處理(li)者(zhe)的(de)額外指(zhi)導(dao)內(nei)容,共(gong)18個控(kong)制項,這(zhe)兩(liang)章(zhang)均從PII的(de)收集和處理(li),對(dui)PII主體的(de)義(yi)務(wu),Privacy by design & Privacy by default,PII的(de)共(gong)享、傳輸和披露四(si)個方面(mian)作(zuo)出相應規定。
總體而(er)言,本(ben)標準通過(guo)第(di)(di)5章和(he)第(di)(di)6章將(jiang)ISO 27002與附加的(de)PIMS控(kong)制項通過(guo)ISO 27001中PDCA的(de)方式導入(ru)體系,形成(cheng)完整的(de)信息(xi)安全和(he)隱私管理(li)體系。此外(wai),第(di)(di)7章和(he)第(di)(di)8章從數據(ju)生命周期的(de)角度新增分別針對PII控(kong)制者和(he)處理(li)者的(de)控(kong)制要求(qiu)。同時,附錄中還將(jiang)本(ben)標準與GDPR、ISO 29100、ISO 27018及ISO 29151進(jin)行(xing)了映射(she)。