上海赞永

service服務目錄

服務目錄
ISO27701 隱私信息管理

ISO27701 隱私信息管理

  • 專業服務保障
  • 一對一全程指導
  • 高效快捷體驗
隱私信息管理體系從個人信息的收集、保存、傳輸、處置、使用、共享、轉讓、披露和委托處理等多個方面提高和完善組織的個人信息安全管理能力。
在線咨詢

產品介紹



一、背景介紹
大數據時代的到來,為我們帶來了空前的便利,隨著大數據在各個領域的滲透逐漸加深,個人隱私泄露的風險也愈加嚴重,人們對信息安全的關注日益提升,全球多個國家和地區相繼出臺了一系列隱私保護的法律法規,當前幾乎所有的組織都有處理個人信息 (PII) 的情況,保護PII不僅是法律要求,也是社會需要。
因此,新標準ISO/IEC 27701隱私信息管理體系應勢而生。助力組織為GDPR合規展現、保護用戶隱私和個人信息合規管理提供了更多相關指南。2019年8月6日,國際標準化組織ISO和國際電工委員會IEC正式對外發布ISO/IEC 27701隱私信息管理體系標準。這標志著信息安全、隱私與個人信息保護,在國際間法律與法規的合規展現有了一致性的標準。
該標準填補了目前隱私信息管理體系的空白,將隱私保護的原則、理念和方法,融入到信息安全保護體系中,并且對PII控制者和PII處理者進行了較為詳細且落地性強的規定,細化了隱私信息管理的要求,給組織在隱私保護和信息安全方面給出了指導建議。作為一個國際通用的隱私信息管理工具,能夠有效的協助組織對隱私風險進行識別、分析,采取措施將風險降到可接受水平并維持該水平,并建立隱私保護體系,從管理與技術等多方面滿足國內外的監管合規要求。

二、認證價值
通過明確對PII控制者和處理者的隱私保護要求,可以使組織明確隱私保護管理合規目標,減輕組織合規負擔的同時降低組織合規風險。   
實現持續的個人隱私安全合規對于任何組織都是一個安全治理的課題,ISO/IEC 27701通過建立PIMS,可以確保組織高級管理層、組織所有者以及關鍵相關方的利益滿足隱私保護要求,從而使組織實現長期、持久的個人隱私安全合規。
PIMS認證可以向組織客戶或合作伙伴傳達隱私合規價值。PII控制者通常會要求PII處理者提供相關證據,從而證明PII處理者的隱私管理體系符合適用的隱私管理要求。通過得到授權的第三方機構對PII處理者進行審計驗證,基于國際標準的統一證據框架可以極大地降低合規溝通成本,這種合規透明度的提高對于組織戰略和業務決策至關重要,同時PIMS認證也有助于向公眾傳達組織的可信度。

三、適用范圍
ISO/IEC 27701嵌套在ISO/IEC 27000系列中,并要求符合ISO/IEC 27001標準。適用于所有類型和規模的需要對個人身份信息進行管理的任何組織,如銀行、保險公司、電信公司、航空公司、 數據中心、代理商、非政府組織、醫院和學校等。
四、標準簡介
ISO/IEC 27701作為ISO/IEC 27001與ISO/IEC 27002在管理上的延伸標準,其目標是通過新增的要求來增強現有信息安全管理體系(ISMS),以便建立、實施、維護和不斷改進隱私信息管理體系(PIMS),標準概述了適用于個人身份信息(PII)控制者和PII處理者的框架,用于隱私控制管理,以降低對個人隱私的各種風險。
ISO/IEC 27701標準的正文由8個條款組成,其中:
1)     條款1-4,給出了標準范圍、術語、定義等
2)     條款5給出了ISO/IEC 27001相關的PIMS要求
3)     條款6給出了ISO/IEC 27002相關的PIMS指南
4)     條款7給出了針對PII控制者的ISO/IEC 27002擴展指南
5)     條款8給出了針對PII處理者的ISO/IEC 27002擴展指南
6)     附錄A,針對PII控制者的PIMS特定的控制目標和控制措施
7)     附錄B,針對PII處理者的PIMS特定的控制目標和控制措施
8)     附錄C,與ISO/IEC 29100的對應
9)     附錄D,與GDPR的對應
10)   附錄E,與ISO/IEC 27018和ISO/IEC 29151的對應
11)   附錄F,如何在ISO/IEC 27001和ISO/IEC 27002的基礎上實施ISO/IEC 27701

五、隱私安全相關標準之間的關系
為了應對越來越多信息泄露件及個人信息濫用的情況,國際標準化組織ISO也在信息安全、隱私安全、云安全等相關領域發布了諸多國際標準。下圖展示了隱私安全相關標準之間的關系:
1)    ISO/IEC 27002為ISO/IEC 27001提供風險處置具體的控制目標和控制措施指南;
2)    組織依據ISO/IEC 27001標準建立信息安全管理體系,通過風險管理來保護和管理組織的所有信息,從數據安全方面滿足各國隱私法規的部分要求;
3)    ISO/IEC 27017和ISO/IEC 27018是ISO/IEC 27002標準的延伸,ISO/IEC 27017著重于云環境下的信息安全控制,ISO/IEC 27018著重于公有云個人隱私保護;
4)    擴展ISO/IEC 27001相關的PIMS要求;
5)    擴展ISO/IEC 27002相關的PIMS要求以及PII控制者和處理者的額外要求;
6)    ISO/IEC 27701附錄D映射GDPR大部分條款,僅部分條款未被ISO/IEC 27701覆蓋,通過ISO/IEC 27701認證能表明組織符合GDPR的大部分要求,是目前GDPR合規展現的方式之一;
7)    ISO/IEC 29100、ISO/IEC 29134、ISO/IEC 29151、ISO/IEC 27018均為隱私方面的標準,有不同的側重點,與ISO/IEC 27701互為補充。

認證流程:

主站蜘蛛池模板: 【甲方装饰】合肥工装公司-合肥装修设计公司,专业从事安徽办公室、店面、售楼部、餐饮店、厂房装修设计服务 | 昆明挖掘机修理厂_挖掘机翻新再制造-昆明聚力工程机械维修有限公司 | 悬浮拼装地板_篮球场木地板翻新_运动木地板价格-上海越禾运动地板厂家 | 视频直播 -摄影摄像-视频拍摄-直播分发 | 517瓜水果特产网|一个专注特产好物的网站| 重庆小面培训_重庆小面技术培训学习班哪家好【终身免费复学】 | 培训中心-海南香蕉蛋糕加盟店技术翰香原中心官网总部 | 湖南自考_湖南自学考试网 | 广东风淋室_广东风淋室厂家_广东风淋室价格_广州开源_传递窗_FFU-广州开源净化科技有限公司 | 希望影视-高清影视vip热播电影电视剧免费在线抢先看 | 茶楼装修设计_茶馆室内设计效果图_云臻轩茶楼装饰公司 | 皮带机_移动皮带机_大倾角皮带机_皮带机厂家 - 新乡市国盛机械设备有限公司 | 美国HASKEL增压泵-伊莱科elettrotec流量开关-上海方未机械设备有限公司 | 车间除尘设备,VOCs废气处理,工业涂装流水线,伸缩式喷漆房,自动喷砂房,沸石转轮浓缩吸附,机器人喷粉线-山东创杰智慧 | 【孔氏陶粒】建筑回填陶粒-南京/合肥/武汉/郑州/重庆/成都/杭州陶粒厂家 | LZ-373测厚仪-华瑞VOC气体检测仪-个人有毒气体检测仪-厂家-深圳市深博瑞仪器仪表有限公司 | 河南生物显微镜,全自动冰冻切片机-河南荣程联合科技有限公司 | 发电机组|柴油发电机组-批发,上柴,玉柴,潍柴,康明斯柴油发电机厂家直销 | 北京工业设计公司-产品外观设计-产品设计公司-千策良品工业设计 北京翻译公司-专业合同翻译-医学标书翻译收费标准-慕迪灵 | 维泰克Veertek-锂电池微短路检测_锂电池腐蚀检测_锂电池漏液检测 | 机制砂选粉机_砂石选粉机厂家-盐城市助成粉磨科技有限公司 | 沈阳庭院景观设计_私家花园_别墅庭院设计_阳台楼顶花园设计施工公司-【沈阳现代时园艺景观工程有限公司】 | 光环国际-新三板公司_股票代码:838504 | 中药二氧化硫测定仪,食品二氧化硫测定仪|俊腾百科 | 电机修理_二手电机专家-河北豫通机电设备有限公司(原石家庄冀华高压电机维修中心) | 珠宝展柜-玻璃精品展柜-首饰珠宝展示柜定制-鸿钛展柜厂家 | 综合管廊模具_生态,阶梯护坡模具_检查井模具制造-致宏模具厂家 | 东莞办公家具厂家直销-美鑫【免费3D效果图】全国办公桌/会议桌定制 | 吹塑加工_大型吹塑加工_滚塑代加工-莱力奇吹塑加工有限公司 | 自动部分收集器,进口无油隔膜真空泵,SPME固相微萃取头-上海楚定分析仪器有限公司 | 气力输送设备_料封泵_仓泵_散装机_气化板_压力释放阀-河南锐驰机械设备有限公司 | 知网论文检测系统入口_论文查重免费查重_中国知网论文查询_学术不端检测系统 | 沈阳建筑设计公司_加固改造设计_厂房设计_设计资质加盟【金辉设计】 | PVC地板|PVC塑胶地板|PVC地板厂家|地板胶|防静电地板-无锡腾方装饰材料有限公司-咨询热线:4008-798-128 | 二维运动混料机,加热型混料机,干粉混料机-南京腾阳干燥设备厂 | 高低温试验箱-模拟高低温试验箱订制-北京普桑达仪器科技有限公司【官网】 | 杜甫仪器官网|实验室平行反应器|升降水浴锅|台式低温循环泵 | 陕西安玻璃自动感应门-自动重叠门-磁悬浮平开门厂家【捷申达门业】 | 衬氟旋塞阀-卡套旋塞阀-中升阀门首页 | 安徽成考网-安徽成人高考网 | 河南15年专业网站建设制作设计,做网站就找郑州启凡网络公司 |