ISO/IEC27701:2019隱私信息安全管理體系認證簡介:
ISO27701(隱(yin)私(si)信(xin)(xin)息(xi)管理(li)體(ti)系(xi)(xi)認(ren)證(zheng))是國(guo)際標準(zhun)化組(zu)織(ISO)和國(guo)際電(dian)工委員(yuan)會(IEC)聯合發(fa)布的隱(yin)私(si)信(xin)(xin)息(xi)管理(li)體(ti)系(xi)(xi)國(guo)際標準(zhun),是對ISO27001(信(xin)(xin)息(xi)安全管理(li)體(ti)系(xi)(xi)認(ren)證(zheng))的擴展。作為十分權威的國(guo)際管理(li)體(ti)系(xi)(xi)標準(zhun),ISO27701(隱(yin)私(si)信(xin)(xin)息(xi)管理(li)體(ti)系(xi)(xi)認(ren)證(zheng))填(tian)補了隱(yin)私(si)信(xin)(xin)息(xi)管理(li)體(ti)系(xi)(xi)的空白,將隱(yin)私(si)保(bao)護的原則、理(li)念(nian)和方(fang)法,融入到信(xin)(xin)息(xi)安全保(bao)護體(ti)系(xi)(xi)中,在隱(yin)私(si)保(bao)護和信(xin)(xin)息(xi)安全方(fang)面(mian)給出了指導建議。
認證項目 |
ISO/IEC27701:2019隱私信息安全管理體系認證 |
![]() |
認證周期 |
1個月工作日左右 |
|
認證對象 |
計算機、互聯網行業等 |
|
認證費用 |
詳情請咨詢195 2369 1359 |
天水 ISO27701認證對適用于控制器和處理器的要求
1)機密(mi)性--被(bei)授權訪(fang)問(wen)PII的個人(ren)必須(xu)簽署保密(mi)協議。
2)分析風險(xian)(xian)(xian)--必(bi)須進行隱私風險(xian)(xian)(xian)評估以(yi)識別(bie)PII處理風險(xian)(xian)(xian)。
3)監督--組織必須任(ren)命一個負責制定,實施,維護和(he)監視其治(zhi)理和(he)隱(yin)私(si)計劃的人員。
4)培訓--需要對有權使用PII的人員進(jin)行隱私意識培訓。
5)內部流(liu)程--組織必(bi)須采用(yong)各(ge)種政策和程序,例如針對違反PII的事(shi)件響應計劃。
6)保持記(ji)錄(lu)(lu)--ISO27701要求(qiu)組織保留所(suo)有PII處理(li)活動的(de)記(ji)錄(lu)(lu),包括管轄區之間的(de)PII轉移(yi)和向(xiang)第三方(fang)的(de)披(pi)露。
天水 已通過ISO27001認證并希望實施ISO27701要求的組織應考慮采取以下步驟:
1)對現(xian)有ISMS進行(xing)符合ISO27701認證要(yao)求的差距評估,并就如何(he)解決這些(xie)差距制(zhi)定行(xing)動計劃。
2)對組織收集(ji)的(de)PII進行數據映射(she),以(yi)了(le)解收集(ji)的(de)PII的(de)范(fan)圍以(yi)及如何使(shi)用和與處(chu)理器共享(xiang)。
3)根據與(yu)組織環(huan)境相(xiang)關(guan)的內部或(huo)外部因素(例(li)如適用的隱(yin)私法規(gui),法規(gui),司法決定或(huo)合(he)同要(yao)求)確(que)定組織作為(wei)控制(zhi)者(zhe)和/或(huo)處理者(zhe)的角色。
4)查看并更(geng)新隱私策略,以(yi)確保它們包含必需的(de)信息(xi)。
5)制定適(shi)用于(yu)組織角(jiao)色的政策(ce)和程(cheng)序。
6)通過設計和默認原則開始(shi)規劃和實施隱(yin)私。