ISO/IEC29151:2017個人數據隱私保護管理體系認證簡介:
ISO/IEC 27701作為ISO/IEC 27001與ISO/IEC 27002在管(guan)理(li)(li)上的(de)(de)延伸標準,其目標是通過新(xin)增的(de)(de)要求來增強現有信(xin)息(xi)安全管(guan)理(li)(li)體系(xi)(xi)(ISMS),以便建立、實施、維護和(he)不斷改進(jin)隱(yin)私(si)信(xin)息(xi)管(guan)理(li)(li)體系(xi)(xi)(PIMS),標準概述了適用于個(ge)人身份信(xin)息(xi)(PII)控制者(zhe)(zhe)和(he)PII處理(li)(li)者(zhe)(zhe)的(de)(de)框(kuang)架,用于隱(yin)私(si)控制管(guan)理(li)(li),以降低(di)對個(ge)人隱(yin)私(si)的(de)(de)各種(zhong)風險。
認證項目 |
ISO/IEC29151:2017個人數據隱私保護管理體系認證 |
![]() |
認證周期 |
1個月工作日左右 |
|
認證對象 |
計算機、互聯網行業等 |
|
認證費用 |
詳情請咨詢195 2369 1359 |
秦皇島 ISO/IEC29151:2017個人數據隱私保護管理體系認證好處
1、獲(huo)取客戶關于(yu)組織對個(ge)人可識別(bie)信息(xi)保護管(guan)理(li)方面(mian)的(de)信任,以獲(huo)得潛在(zai)業務;
2、證實組織對其產品和服務目標(biao)市(shi)場(chang)所在(zai)地隱私(si)法規的(de)遵(zun)從,獲(huo)得(de)所在(zai)地的(de)市(shi)場(chang)準入;
3、組(zu)織自身為證實其在(zai)個(ge)人可識別信息保護管理方面的能力和符合性;
4、向(xiang)相(xiang)關方證實(shi)其在個人可識別(bie)信息(xi)保護管(guan)理方面(mian)的能力和符合性。
秦皇島 ISO/IEC29151:2017個人數據隱私保護管理體系認證結構組成
ISO 27701是ISO 27001和ISO 27002在(zai)隱(yin)私方(fang)面的擴(kuo)展,并為(wei)隱(yin)私保護提供了除(chu)ISO 27001和ISO 27002之外(wai)的額外(wai)的指(zhi)導。全文共(gong)分為(wei)8個章節及(ji)6個附錄,主要的要求和指(zhi)導內容集中在(zai)第5-8章。
其中第5章介紹了ISO 27001中延(yan)伸出的關于PIMS的擴展要(yao)求以及本標準(zhun)對PIMS的附(fu)加(jia)要(yao)求,第6章則介紹了ISO 27002中對PIMS的擴展及附(fu)加(jia)要(yao)求,這兩章的內容對PII控(kong)制(zhi)者(zhe)和處理者(zhe)均適用(yong),行文結構和控(kong)制(zhi)域與(yu)原(yuan)標準(zhun)一致,包含ISO 27002共14個控(kong)制(zhi)域、114個控(kong)制(zhi)項。
第(di)7章(zhang)為(wei)專門(men)針對PII控制者(zhe)的(de)額(e)外(wai)指導(dao)內容,共(gong)31個(ge)(ge)控制項(xiang),第(di)8章(zhang)則為(wei)針對PII處理(li)者(zhe)的(de)額(e)外(wai)指導(dao)內容,共(gong)18個(ge)(ge)控制項(xiang),這兩章(zhang)均從(cong)PII的(de)收集和(he)處理(li),對PII主(zhu)體的(de)義(yi)務,Privacy by design & Privacy by default,PII的(de)共(gong)享(xiang)、傳(chuan)輸和(he)披露四個(ge)(ge)方面作出相應規定。
總(zong)體(ti)(ti)(ti)而(er)言,本標準通過第(di)(di)5章和(he)第(di)(di)6章將ISO 27002與附(fu)加的(de)PIMS控制項通過ISO 27001中(zhong)(zhong)PDCA的(de)方式導入(ru)體(ti)(ti)(ti)系(xi),形成(cheng)完整的(de)信(xin)息(xi)安全和(he)隱(yin)私管(guan)理體(ti)(ti)(ti)系(xi)。此外,第(di)(di)7章和(he)第(di)(di)8章從數(shu)據生命周期的(de)角度(du)新增分別針對PII控制者(zhe)和(he)處理者(zhe)的(de)控制要求(qiu)。同(tong)時,附(fu)錄中(zhong)(zhong)還將本標準與GDPR、ISO 29100、ISO 27018及ISO 29151進行了映射。