135-8596-5981
扫描关注
微信公众号
首页
服务目录
关于我们
公司介绍
企业优势
荣誉证书
精英团队
招贤纳士
新闻资讯
公司新闻
行业动态
案例展示
服务类
生产类
信息类
建筑类
联系我们
联系方式
证书查询
ITSS证书
ISO证书
CMMI证书
体系咨询
ISO27001 信息安全管理
ISO20000 信息技术服务管理
ISO22301 业务连续性管理
ISO27017 云服务信息安全
ISO27018 公有云隐私安全
ISO27701 隐私信息管理
ISO9001 质量管理
ISO14001 环境管理
ISO45001 职业健康安全管理
ISO22000 食品安全管理
ISO13485 医疗器械质量管理
ISO50001 能源管理
ISO29151 个人身份信息保护
IATF16949 汽车行业质量管理
AS9100 航空质量管理
GB/T31950 诚信管理体系
GB/T23794 企业信用评价
QC080000 有害物资过程管理
HACCP 危害分析与关键点控制
SA8000 社会责任管理
SB/T10962 商品经营企业服务质量
SB/T11045 住宿,食品饮料服务
GB/T27922 商品售后服务评价
GB/T20647 不动产(物业)服务
GB/T29490 知识产权管理
FSC 森林认证
IS026262 汽车功能安全
资质认证咨询
ITSS 运维能力成熟度
CCRC 信息安全服务资质
CS信息系统建设和服务能力评估
CMMI软件能力成熟度评估
AAA企业信用等级
军工四证咨询
ASPICE 汽车行业评估模型
CNAS 实验室认可
两化融合贯标
高新技术企业认定
DCMM数据能力成熟度评估
涉密信息系统集成资质
产品认证咨询
有机产品
GAP 良好农业规范
绿色产品
GB/T36132 绿色工厂
GB/T242556 产品炭足迹
温室气体
BRC 食品
绿色供应链
一般工业产品
碳中和
管理培训
汽车行业五大工具培训
企业流程管理培训
ISO9001 内审员培训
ISO14001 内审员培训
ISO45001 内审员培训
ISO27001 内审员培训
IATF16949 内审员培训
service
服务目录
ISO27701 隐私信息管理
专业服务保障
一对一全程指导
高效快捷体验
隐私信息管理体系从个人信息的收集、保存、传输、处置、使用、共享、转让、披露和委托处理等多个方面提高和完善组织的个人信息安全管理能力。
在线咨询
产品介绍
一、背景介绍
大数据时代的到来,为我们带来了空前的便利,随着大数据在各个领域的渗透逐渐加深,个人隐私泄露的风险也愈加严重,人们对信息安全的关注日益提升,全球多个国家和地区相继出台了一系列隐私保护的法律法规,当前几乎所有的组织都有处理个人信息 (PII) 的情况,保护PII不仅是法律要求,也是社会需要。
因此,新标准ISO/IEC 27701隐私信息管理体系应势而生。助力组织为GDPR合规展现、保护用户隐私和个人信息合规管理提供了更多相关指南。2019年8月6日,国际标准化组织ISO和国际电工委员会IEC正式对外发布ISO/IEC 27701隐私信息管理体系标准。这标志着信息安全、隐私与个人信息保护,在国际间法律与法规的合规展现有了一致性的标准。
该标准填补了目前隐私信息管理体系的空白,将隐私保护的原则、理念和方法,融入到信息安全保护体系中,并且对PII控制者和PII处理者进行了较为详细且落地性强的规定,细化了隐私信息管理的要求,给组织在隐私保护和信息安全方面给出了指导建议。作为一个国际通用的隐私信息管理工具,能够有效的协助组织对隐私风险进行识别、分析,采取措施将风险降到可接受水平并维持该水平,并建立隐私保护体系,从管理与技术等多方面满足国内外的监管合规要求。
二、认证价值
通过明确对PII控制者和处理者的隐私保护要求,可以使组织明确隐私保护管理合规目标,减轻组织合规负担的同时降低组织合规风险。
实现持续的个人隐私安全合规对于任何组织都是一个安全治理的课题,ISO/IEC 27701通过建立PIMS,可以确保组织高级管理层、组织所有者以及关键相关方的利益满足隐私保护要求,从而使组织实现长期、持久的个人隐私安全合规。
PIMS认证可以向组织客户或合作伙伴传达隐私合规价值。PII控制者通常会要求PII处理者提供相关证据,从而证明PII处理者的隐私管理体系符合适用的隐私管理要求。通过得到授权的第三方机构对PII处理者进行审计验证,基于国际标准的统一证据框架可以极大地降低合规沟通成本,这种合规透明度的提高对于组织战略和业务决策至关重要,同时PIMS认证也有助于向公众传达组织的可信度。
三、适用范围
ISO/IEC 27701嵌套在ISO/IEC 27000系列中,并要求符合ISO/IEC 27001标准。适用于所有类型和规模的需要对个人身份信息进行管理的任何组织,如银行、保险公司、电信公司、航空公司、 数据中心、代理商、非政府组织、医院和学校等。
四、标准简介
ISO/IEC 27701作为ISO/IEC 27001与ISO/IEC 27002在管理上的延伸标准,其目标是通过新增的要求来增强现有信息安全管理体系(ISMS),以便建立、实施、维护和不断改进隐私信息管理体系(PIMS),标准概述了适用于个人身份信息(PII)控制者和PII处理者的框架,用于隐私控制管理,以降低对个人隐私的各种风险。
ISO/IEC 27701标准的正文由8个条款组成,其中:
1) 条款1-4,给出了标准范围、术语、定义等
2) 条款5给出了ISO/IEC 27001相关的PIMS要求
3) 条款6给出了ISO/IEC 27002相关的PIMS指南
4) 条款7给出了针对PII控制者的ISO/IEC 27002扩展指南
5) 条款8给出了针对PII处理者的ISO/IEC 27002扩展指南
6) 附录A,针对PII控制者的PIMS特定的控制目标和控制措施
7) 附录B,针对PII处理者的PIMS特定的控制目标和控制措施
8) 附录C,与ISO/IEC 29100的对应
9) 附录D,与GDPR的对应
10) 附录E,与ISO/IEC 27018和ISO/IEC 29151的对应
11) 附录F,如何在ISO/IEC 27001和ISO/IEC 27002的基础上实施ISO/IEC 27701
五、隐私安全相关标准之间的关系
为了应对越来越多信息泄露件及个人信息滥用的情况,国际标准化组织ISO也在信息安全、隐私安全、云安全等相关领域发布了诸多国际标准。下图展示了隐私安全相关标准之间的关系:
1) ISO/IEC 27002为ISO/IEC 27001提供风险处置具体的控制目标和控制措施指南;
2) 组织依据ISO/IEC 27001标准建立信息安全管理体系,通过风险管理来保护和管理组织的所有信息,从数据安全方面满足各国隐私法规的部分要求;
3) ISO/IEC 27017和ISO/IEC 27018是ISO/IEC 27002标准的延伸,ISO/IEC 27017着重于云环境下的信息安全控制,ISO/IEC 27018着重于公有云个人隐私保护;
4) 扩展ISO/IEC 27001相关的PIMS要求;
5) 扩展ISO/IEC 27002相关的PIMS要求以及PII控制者和处理者的额外要求;
6) ISO/IEC 27701附录D映射GDPR大部分条款,仅部分条款未被ISO/IEC 27701覆盖,通过ISO/IEC 27701认证能表明组织符合GDPR的大部分要求,是目前GDPR合规展现的方式之一;
7) ISO/IEC 29100、ISO/IEC 29134、ISO/IEC 29151、ISO/IEC 27018均为隐私方面的标准,有不同的侧重点,与ISO/IEC 27701互为补充。
认证流程:
相关认证推荐
ITSS 运维能力成熟度
MORE
CCRC 信息安全服务资质
MORE
CS信息系统建设和服务能力评估
MORE
CMMI软件能力成熟度评估
MORE
涉密信息系统集成资质
MORE
网站首页
服务目录
- 体系咨询
- 资质认证咨询
- 产品认证咨询
- 管理培训
关于我们
- 公司介绍
- 荣誉证书
- 精英团队
- 招贤纳士
- 企业优势
新闻资讯
- 公司新闻
- 行业动态
案例展示
- 服务类
- 生产类
- 信息类
- 建筑类
联系我们
- 联系方式
在线咨询
咨询热线