ISO/IEC29151:2017個人數據隱私保護管理體系認證簡介:
ISO/IEC 27701作為ISO/IEC 27001與ISO/IEC 27002在管(guan)理(li)(li)上的(de)延伸標(biao)準(zhun),其目標(biao)是通過新增的(de)要求來(lai)增強現有信息安全管(guan)理(li)(li)體系(xi)(ISMS),以便建立、實施、維護(hu)和不斷改進隱私信息管(guan)理(li)(li)體系(xi)(PIMS),標(biao)準(zhun)概述了適用于個人身份信息(PII)控制(zhi)者和PII處理(li)(li)者的(de)框(kuang)架,用于隱私控制(zhi)管(guan)理(li)(li),以降低對個人隱私的(de)各種(zhong)風險。
認證項目 |
ISO/IEC29151:2017個人數據隱私保護管理體系認證 |
![]() |
認證周期 |
1個月工作日左右 |
|
認證對象 |
計算機、互聯網行業等 |
|
認證費用 |
詳情請咨詢195 2369 1359 |
九江 ISO/IEC29151:2017個人數據隱私保護管理體系認證好處
1、獲取客戶關于(yu)組織對個(ge)人可識別信息保護(hu)管理方(fang)面的信任,以獲得潛在業務(wu);
2、證實組織對其產品和服務目標市(shi)場(chang)所(suo)在地(di)隱(yin)私法(fa)規(gui)的(de)遵從,獲得(de)所(suo)在地(di)的(de)市(shi)場(chang)準入;
3、組織自身為證實其在個人(ren)可識別信息保護管理方面的能力和符合性;
4、向(xiang)相關方證實(shi)其在個人可識別信息保(bao)護管理方面的能力和符(fu)合性。
九江 ISO/IEC29151:2017個人數據隱私保護管理體系認證結構組成
ISO 27701是ISO 27001和ISO 27002在(zai)隱私方面的(de)擴展,并為(wei)隱私保(bao)護提供(gong)了(le)除ISO 27001和ISO 27002之外(wai)的(de)額外(wai)的(de)指導。全文共分為(wei)8個(ge)章(zhang)節及6個(ge)附錄(lu),主要(yao)的(de)要(yao)求和指導內容集中在(zai)第5-8章(zhang)。
其中第5章介紹了(le)ISO 27001中延伸出的(de)關于PIMS的(de)擴展(zhan)要(yao)求以及本標(biao)準對(dui)PIMS的(de)附加要(yao)求,第6章則介紹了(le)ISO 27002中對(dui)PIMS的(de)擴展(zhan)及附加要(yao)求,這兩章的(de)內(nei)容(rong)對(dui)PII控制(zhi)者和處理者均適用,行文結(jie)構和控制(zhi)域與原標(biao)準一致,包(bao)含ISO 27002共14個控制(zhi)域、114個控制(zhi)項。
第7章為(wei)專門針(zhen)對PII控制者的額外指導內容(rong),共(gong)31個控制項(xiang),第8章則為(wei)針(zhen)對PII處理者的額外指導內容(rong),共(gong)18個控制項(xiang),這兩章均從PII的收集和(he)處理,對PII主體(ti)的義務,Privacy by design & Privacy by default,PII的共(gong)享、傳輸和(he)披露四個方面作出相應規定。
總體而言,本標準(zhun)通過第5章和(he)第6章將ISO 27002與附(fu)加(jia)的PIMS控制(zhi)(zhi)項通過ISO 27001中PDCA的方式導(dao)入體系(xi),形成完整的信息安全和(he)隱私管理體系(xi)。此外,第7章和(he)第8章從數據生命周期的角度(du)新增分別針對PII控制(zhi)(zhi)者(zhe)和(he)處理者(zhe)的控制(zhi)(zhi)要求。同時(shi),附(fu)錄中還將本標準(zhun)與GDPR、ISO 29100、ISO 27018及ISO 29151進行了映射。