ISO/IEC27701:2019隱私信息安全管理體系認證簡介:
ISO27701(隱私信(xin)(xin)(xin)息管(guan)(guan)理體(ti)系(xi)(xi)(xi)認證(zheng))是(shi)國際標準化(hua)組織(ISO)和國際電(dian)工委員會(IEC)聯合發布的(de)隱私信(xin)(xin)(xin)息管(guan)(guan)理體(ti)系(xi)(xi)(xi)國際標準,是(shi)對ISO27001(信(xin)(xin)(xin)息安(an)(an)全管(guan)(guan)理體(ti)系(xi)(xi)(xi)認證(zheng))的(de)擴展。作為十(shi)分權威的(de)國際管(guan)(guan)理體(ti)系(xi)(xi)(xi)標準,ISO27701(隱私信(xin)(xin)(xin)息管(guan)(guan)理體(ti)系(xi)(xi)(xi)認證(zheng))填補(bu)了隱私信(xin)(xin)(xin)息管(guan)(guan)理體(ti)系(xi)(xi)(xi)的(de)空白(bai),將隱私保護(hu)的(de)原則、理念和方法,融入到(dao)信(xin)(xin)(xin)息安(an)(an)全保護(hu)體(ti)系(xi)(xi)(xi)中,在隱私保護(hu)和信(xin)(xin)(xin)息安(an)(an)全方面給出了指(zhi)導(dao)建議。
認證項目 |
ISO/IEC27701:2019隱私信息安全管理體系認證 |
![]() |
認證周期 |
1個月工作日左右 |
|
認證對象 |
計算機、互聯網行業等 |
|
認證費用 |
詳情請咨詢195 2369 1359 |
延安 ISO27701認證對適用于控制器和處理器的要求
1)機(ji)密性--被(bei)授權(quan)訪問PII的(de)個人(ren)必須(xu)簽署保密協議。
2)分析風(feng)(feng)險--必須進行隱私(si)風(feng)(feng)險評估以識別PII處理風(feng)(feng)險。
3)監督--組織必須任命一(yi)個負責制定,實施,維護和監視(shi)其治(zhi)理和隱私計劃的人(ren)員。
4)培(pei)訓(xun)--需要對有權使(shi)用PII的人員進行隱私意識培(pei)訓(xun)。
5)內(nei)部流程(cheng)--組織必須采(cai)用各(ge)種政策和程(cheng)序(xu),例如針對違反(fan)PII的事件響應計劃(hua)。
6)保持(chi)記錄--ISO27701要(yao)求組織保留所有(you)PII處理(li)活(huo)動的(de)記錄,包(bao)括管(guan)轄區之間的(de)PII轉移和向第三方的(de)披露(lu)。
延安 已通過ISO27001認證并希望實施ISO27701要求的組織應考慮采取以下步驟:
1)對現有ISMS進行符(fu)合ISO27701認證要求(qiu)的差距評估,并就如(ru)何解決這(zhe)些差距制定行動計劃。
2)對組織收(shou)集的PII進行數據映射(she),以了解收(shou)集的PII的范圍(wei)以及如何使用和與(yu)處理(li)器共享(xiang)。
3)根據與組織環境相關的(de)內部(bu)或外部(bu)因素(su)(例如適用的(de)隱私(si)法(fa)規,法(fa)規,司(si)法(fa)決定(ding)或合同要(yao)求)確定(ding)組織作為控制(zhi)者和(he)/或處理者的(de)角色。
4)查看并更(geng)新隱私策略(lve),以確保(bao)它們包含必(bi)需的信息。
5)制定(ding)適(shi)用于組織(zhi)角色的政策和程(cheng)序。
6)通過設計和默認原則開始規劃和實施隱(yin)私(si)。