ISO/IEC29151:2017個人數據隱私保護管理體系認證簡介:
ISO/IEC 27701作為ISO/IEC 27001與ISO/IEC 27002在管理(li)上的(de)延伸標準,其目(mu)標是通(tong)過新增(zeng)的(de)要求來增(zeng)強(qiang)現有信息安(an)全管理(li)體(ti)系(ISMS),以便建立(li)、實施、維護(hu)和(he)不斷(duan)改(gai)進隱(yin)私信息管理(li)體(ti)系(PIMS),標準概述了適用于個(ge)人身(shen)份信息(PII)控制(zhi)者和(he)PII處理(li)者的(de)框架,用于隱(yin)私控制(zhi)管理(li),以降低(di)對(dui)個(ge)人隱(yin)私的(de)各種風險。
認證項目 |
ISO/IEC29151:2017個人數據隱私保護管理體系認證 |
![]() |
認證周期 |
1個月工作日左右 |
|
認證對象 |
計算機、互聯網行業等 |
|
認證費用 |
詳情請咨詢195 2369 1359 |
忻州 ISO/IEC29151:2017個人數據隱私保護管理體系認證好處
1、獲取客(ke)戶關(guan)于組(zu)織(zhi)對個人可識(shi)別信(xin)(xin)息保護管理方面的信(xin)(xin)任(ren),以獲得潛在業(ye)務(wu);
2、證實組織對其(qi)產品和服務目標市場所在地隱私法(fa)規的遵從,獲得(de)所在地的市場準入;
3、組織自身為(wei)證實其在個人可識別信息(xi)保護管(guan)理方面的能力和符合(he)性;
4、向相關方證實其(qi)在個人(ren)可識別信(xin)息保護管理方面的能力和符合性。
忻州 ISO/IEC29151:2017個人數據隱私保護管理體系認證結構組成
ISO 27701是ISO 27001和(he)(he)ISO 27002在(zai)隱(yin)私(si)方面(mian)的擴展,并為隱(yin)私(si)保護提(ti)供了除(chu)ISO 27001和(he)(he)ISO 27002之外(wai)(wai)的額外(wai)(wai)的指(zhi)導。全文共分為8個(ge)章(zhang)節及6個(ge)附(fu)錄,主(zhu)要(yao)的要(yao)求和(he)(he)指(zhi)導內容集中在(zai)第5-8章(zhang)。
其中(zhong)第5章介紹了(le)ISO 27001中(zhong)延伸出的(de)關于(yu)PIMS的(de)擴展要(yao)求以及(ji)(ji)本標準對(dui)(dui)PIMS的(de)附(fu)加要(yao)求,第6章則介紹了(le)ISO 27002中(zhong)對(dui)(dui)PIMS的(de)擴展及(ji)(ji)附(fu)加要(yao)求,這兩章的(de)內(nei)容對(dui)(dui)PII控(kong)(kong)(kong)制者和處(chu)理者均適用,行文結構和控(kong)(kong)(kong)制域與原標準一致,包含(han)ISO 27002共14個控(kong)(kong)(kong)制域、114個控(kong)(kong)(kong)制項。
第(di)7章為專門針對(dui)PII控制(zhi)(zhi)者的(de)額外指(zhi)導內容,共(gong)31個(ge)控制(zhi)(zhi)項,第(di)8章則(ze)為針對(dui)PII處理者的(de)額外指(zhi)導內容,共(gong)18個(ge)控制(zhi)(zhi)項,這(zhe)兩章均從PII的(de)收集(ji)和處理,對(dui)PII主體的(de)義務,Privacy by design & Privacy by default,PII的(de)共(gong)享(xiang)、傳輸和披露四(si)個(ge)方面作出相應規(gui)定。
總(zong)體而言,本標準通過(guo)(guo)第(di)(di)5章(zhang)和第(di)(di)6章(zhang)將ISO 27002與附加的(de)PIMS控制(zhi)項(xiang)通過(guo)(guo)ISO 27001中(zhong)PDCA的(de)方式導入體系,形成完整的(de)信息安全和隱私(si)管理(li)體系。此外,第(di)(di)7章(zhang)和第(di)(di)8章(zhang)從數據生命周期的(de)角度新(xin)增分別針對PII控制(zhi)者和處理(li)者的(de)控制(zhi)要求(qiu)。同時,附錄中(zhong)還將本標準與GDPR、ISO 29100、ISO 27018及ISO 29151進行了映射。