ISO/IEC27701:2019隱私信息安全管理體系認(rèn)證簡(jiǎn)介:
ISO27701(隱私信息管理體系認(rèn)證)是國(guó)際標(biāo)準(zhǔn)化組織(ISO)和國(guó)際電工委員會(huì)(IEC)聯(lián)合發(fā)布的隱私信息管理體系國(guó)際標(biāo)準(zhǔn),是對(duì)ISO27001(信息安全管理體系認(rèn)證)的擴(kuò)展。作為十分權(quán)威的國(guó)際管理體系標(biāo)準(zhǔn),ISO27701(隱私信息管理體系認(rèn)證)填補(bǔ)了隱私信息管理體系的空白,將隱私保護(hù)的原則、理念和方法,融入到信息安全保護(hù)體系中,在隱私保護(hù)和信息安全方面給出了指導(dǎo)建議。
認(rèn)證項(xiàng)目 |
ISO/IEC27701:2019隱私信息安全管理體系認(rèn)證 |
![]() |
認(rèn)證周期 |
1個(gè)月工作日左右 |
|
認(rèn)證對(duì)象 |
計(jì)算機(jī)、互聯(lián)網(wǎng)行業(yè)等 |
|
認(rèn)證費(fèi)用 |
詳情請(qǐng)咨詢195 2369 1359 |
鶴崗 ISO27701認(rèn)證對(duì)適用于控制器和處理器的要求
1)機(jī)密性--被授權(quán)訪問(wèn)PII的個(gè)人必須簽署保密協(xié)議。
2)分析風(fēng)險(xiǎn)--必須進(jìn)行隱私風(fēng)險(xiǎn)評(píng)估以識(shí)別PII處理風(fēng)險(xiǎn)。
3)監(jiān)督--組織必須任命一個(gè)負(fù)責(zé)制定,實(shí)施,維護(hù)和監(jiān)視其治理和隱私計(jì)劃的人員。
4)培訓(xùn)--需要對(duì)有權(quán)使用PII的人員進(jìn)行隱私意識(shí)培訓(xùn)。
5)內(nèi)部流程--組織必須采用各種政策和程序,例如針對(duì)違反PII的事件響應(yīng)計(jì)劃。
6)保持記錄--ISO27701要求組織保留所有PII處理活動(dòng)的記錄,包括管轄區(qū)之間的PII轉(zhuǎn)移和向第三方的披露。
鶴崗 已通過(guò)ISO27001認(rèn)證并希望實(shí)施ISO27701要求的組織應(yīng)考慮采取以下步驟:
1)對(duì)現(xiàn)有ISMS進(jìn)行符合ISO27701認(rèn)證要求的差距評(píng)估,并就如何解決這些差距制定行動(dòng)計(jì)劃。
2)對(duì)組織收集的PII進(jìn)行數(shù)據(jù)映射,以了解收集的PII的范圍以及如何使用和與處理器共享。
3)根據(jù)與組織環(huán)境相關(guān)的內(nèi)部或外部因素(例如適用的隱私法規(guī),法規(guī),司法決定或合同要求)確定組織作為控制者和/或處理者的角色。
4)查看并更新隱私策略,以確保它們包含必需的信息。
5)制定適用于組織角色的政策和程序。
6)通過(guò)設(shè)計(jì)和默認(rèn)原則開(kāi)始規(guī)劃和實(shí)施隱私。