ISO/IEC27701:2019隱私信息安全管理體系認證簡介:
ISO27701(隱(yin)(yin)私信(xin)(xin)(xin)息(xi)(xi)(xi)管理(li)(li)(li)體(ti)(ti)(ti)系(xi)認證)是(shi)國(guo)際(ji)(ji)標準(zhun)(zhun)(zhun)化組織(ISO)和國(guo)際(ji)(ji)電(dian)工委員會(IEC)聯合發布的(de)隱(yin)(yin)私信(xin)(xin)(xin)息(xi)(xi)(xi)管理(li)(li)(li)體(ti)(ti)(ti)系(xi)國(guo)際(ji)(ji)標準(zhun)(zhun)(zhun),是(shi)對ISO27001(信(xin)(xin)(xin)息(xi)(xi)(xi)安(an)全(quan)管理(li)(li)(li)體(ti)(ti)(ti)系(xi)認證)的(de)擴(kuo)展。作為十分權(quan)威的(de)國(guo)際(ji)(ji)管理(li)(li)(li)體(ti)(ti)(ti)系(xi)標準(zhun)(zhun)(zhun),ISO27701(隱(yin)(yin)私信(xin)(xin)(xin)息(xi)(xi)(xi)管理(li)(li)(li)體(ti)(ti)(ti)系(xi)認證)填(tian)補(bu)了(le)隱(yin)(yin)私信(xin)(xin)(xin)息(xi)(xi)(xi)管理(li)(li)(li)體(ti)(ti)(ti)系(xi)的(de)空白,將(jiang)隱(yin)(yin)私保(bao)護的(de)原則、理(li)(li)(li)念(nian)和方法,融入到信(xin)(xin)(xin)息(xi)(xi)(xi)安(an)全(quan)保(bao)護體(ti)(ti)(ti)系(xi)中,在隱(yin)(yin)私保(bao)護和信(xin)(xin)(xin)息(xi)(xi)(xi)安(an)全(quan)方面(mian)給出了(le)指導(dao)建議。
認證項目 |
ISO/IEC27701:2019隱私信息安全管理體系認證 |
![]() |
認證周期 |
1個月工作日左右 |
|
認證對象 |
計算機、互聯網行業等 |
|
認證費用 |
詳情請咨詢195 2369 1359 |
牡丹江 ISO27701認證對適用于控制器和處理器的要求
1)機密(mi)性--被授權訪問PII的個(ge)人必須(xu)簽署保密(mi)協議(yi)。
2)分析(xi)風(feng)(feng)險(xian)--必須進行隱私(si)風(feng)(feng)險(xian)評估以識別(bie)PII處(chu)理風(feng)(feng)險(xian)。
3)監(jian)督--組織必(bi)須任命一個負責制定,實施,維(wei)護和(he)(he)監(jian)視其(qi)治(zhi)理(li)和(he)(he)隱私計劃(hua)的人員。
4)培訓--需要對有權使(shi)用PII的人員(yuan)進(jin)行(xing)隱私意識(shi)培訓。
5)內部(bu)流程--組織必須采用各種(zhong)政策和程序(xu),例如針對(dui)違反(fan)PII的事件響(xiang)應計劃。
6)保(bao)持記(ji)錄--ISO27701要求(qiu)組織(zhi)保(bao)留所有PII處理活動的記(ji)錄,包(bao)括管(guan)轄區之間的PII轉(zhuan)移和向(xiang)第三方(fang)的披露。
牡丹江 已通過ISO27001認證并希望實施ISO27701要求的組織應考慮采取以下步驟:
1)對現(xian)有ISMS進行符(fu)合(he)ISO27701認證(zheng)要求的(de)差距評估,并(bing)就如何(he)解決這些差距制(zhi)定行動計劃(hua)。
2)對組織收集的(de)PII進行數據(ju)映射,以(yi)了(le)解收集的(de)PII的(de)范圍以(yi)及如何(he)使用和與(yu)處理器共享。
3)根據與組(zu)織環境相關的內部或(huo)外部因(yin)素(例如適用的隱私法(fa)規,法(fa)規,司(si)法(fa)決定或(huo)合同要(yao)求)確(que)定組(zu)織作為控制者和/或(huo)處理(li)者的角(jiao)色(se)。
4)查看(kan)并更新隱私策略,以(yi)確保它們包含必需(xu)的信息。
5)制定適(shi)用于組織角色的政策和程序。
6)通過設(she)計和默認原則開始規劃和實施隱(yin)私。