欢迎来到上海威证检测技术有限公司网站!

  • 网站首页 网站首页
  • 联系我们 联系我们

产品热门搜索:

  • 欧盟CE认证

  • 英国认证

  • 德国认证

  • 美国认证

  • 法国认证

끠 搜索
  • 网站首页
  • 关于我们
    • 企业文化
    • 授权合作资质
  • 认证服务
    • 欧盟CE认证
    • 英国认证
    • 德国认证
    • 美国认证
    • 法国认证
    • 澳洲认证
    • 俄罗斯及独联体认证
    • 其他国家认证
    • 国际焊接认证
    • Emark认证
    • DOT认证
    • 欧洲其他认证
    • 中国认证
    • 体系认证
  • 安全防爆
    • SIL认证
    • 中国防爆合格证
    • IECex国际防爆认证
    • ATEX防爆认证
  • 注册代理
  • 检测服务
  • 新闻中心
    • 公司新闻
    • 行业动态
  • 联系我们
  • 手机:
    13651707784
  • 电话:
    400-009-2628

详情展示

ISO IEC27701隐私信息管理体系认证

ISOIEC27701隐私信息管理体系认证
넳 넲
ꄴ前一个: ISO 37301合规管理体系认证
ꄲ后一个: GB/T 33635绿色供应链管理体系认证

ISO IEC 27701隐私信息管理体系认证

 

随着信息技术的不断发展,人们对信息安全的关注日益提升,全球多个国家和地区相继出台了一系列隐私保护的法律法规,例如欧盟的GDPR,中国的网络安全法,以及香港的个人隐私条例等,当前几乎所有的组织都有处理个人信息 (PII) 的情况。面对愈加严格的监管趋势和众多且复杂的法律法规, 企业如何有效的管理和保护用户个人信息及隐私?

ISO/IEC 27001作为国际上公认的信息安全管理体系标准,在隐私保护方面提供了部分所需的信息安全控制措施,但如何从PII控制者和PII处理者二者不同的角度来实现和满足不同国家和地区的隐私保护法律法规的要求,并没有提供足够的操作指引。

因此,新标准ISO/IEC 27701隐私信息管理体系应势而生。助力企业为GDPR合规展现、保护用户隐私和个人信息合规管理提供了更多相关指南。

概述

2019年8月6日,国际标准化组织ISO和国际电工委员会IEC正式对外发布ISO/IEC27701隐私信息管理体系标准。这标志着信息安全、隐私与个人信息保护,在国际间法律与法规的合规展现有了一致性的标准。

ISO/IEC 27701作为ISO/IEC2 7001与ISO/IEC 27002在管理上的延伸标准,其目标是通过新增的要求来增强现有信息安全管理体(ISMS),以便建立、实施、维护和不断改进隐私信息管理体系(PIMS),标准概述了适用于个人身份信息(PII)控制者和PII处理者的框架,用于隐私控制管理,以降低对个人隐私的各种风险。

(PS: 欧盟GDPR主责机构,前身为Article 29 Working Party的European Data Protection Board (EDPB),于ISO/IEC27701的发展过程中积极参与,并提供欧盟个人信息保护的相关建议,如ISO/IEC27701与GDPR的条文对应。包含SC27众会员国与EDPB,JTC1/SC27在各方达成合意后,公告了ISO/IEC 27701,这也是为什么国际间认为ISO/IEC 27701目前为GDPR合规展现的优秀方案之一。 

这个新标准有什么条款?

ISO/IEC27701主要的内容分为8个章节:

第一至第三章

主要是适用范围、参考标准和名词定义的说明,ISO/IEC 27701适用于任何类型的组织,包括政府、事业单位、金融、教育机构、企业及非营利组织。

第四章

标准整体说明,包括PIMS的要求如何应对ISO/IEC 27001的4~10章管理体系,以及PIMS增项的指引如何应对ISO/IEC27002的5~18章的控制措施。

第五章和第六章

进一步引述在第四章提到的PIMS对应ISO/IEC 27001管理体系要求和ISO/IEC 27002控制措施实施指引。

第七章和第八章

分别从PII控制者和PII处理者的角度,说明包括搜集和处理个人信息的情况和条件、应遵循的个人信息保护原则、设计以及预设的隐私规定,以及个人信息的分享、传输和揭露的增项要求。

在标准的附录A~F中还补充了PII控制者和PII处理者可参考的控制目标和控制措施,以及对应到 ISO/IEC 29100、GDPR、ISO/IEC 27018、ISO/IEC 29151 的条款编号,并且加上如何应用此标准的说明,对于想要整合多项标准和遵循GDPR的组织而言有着非常好的参考意义。

认证益处

✓ 可以使用一个体系来管理来自不同国家和地区的多项隐私法规和政策的合规性;

✓ 有助于组织向合作伙伴、监管机构及其他相关方提供组织有关隐私法规工作的尽职管理证据;

✓ 隐私信息管理体系认证能向客户和合作伙伴传递信任。

✓ ISO/IEC 27701隐私信息管理体系标准作为隐私保护和个人信息管理的ISO国际标准。不仅带来新增的特定隐私要求,以便有效整合现行ISO/IEC 27001信息安全管理体系,未来更是针对隐私保护之特定领域 (PIMS-Specific),以 ISO/IEC 27001延伸认证的方式实施,信息安全管理将与隐私信息管理进行密切整合。

认证流程

1.根据组织的规模及业务类型提供定制化的建议,在您签署建议书后,审核即可开始。

2.提供可选择的针对准备情况与薄弱环节的“预审”服务。

3.正式审核。第一阶段——准备情况评估:对组织建立的文件化体系及其他重要体系进行评估,提出不符合项。

4.第二阶段:包括与工作人员面谈、文件记录的检查以及对工作实践的现场考察,提出审核发现。审核合格后会签发证书。

5.根据合同,每半年或一年对体系和整改计划的实施进行监督审核。

6.证书签发满3年期后,实施再认证审核。

 

认证服务
Product Center

  • 欧盟CE认证

  • 英国认证

  • 德国认证

  • 美国认证

  • 法国认证

  • 澳洲认证

  • 俄罗斯及独联体认证

  • 其他国家认证

  • 国际焊接认证

  • Emark认证

  • DOT认证

  • 欧洲其他认证

  • 中国认证

  • 体系认证

ꁳ 关于我们
ꂅ 联系我们
  • 网站首页 网站首页
  • 关于我们 关于我们
  • 认证服务 认证服务
  • 安全防爆 安全防爆
  • 注册代理 注册代理
  • 检测服务 检测服务
  • 新闻中心 新闻中心
  • 联系我们 联系我们

微信扫一扫

Copyright © 上海威证检测技术有限公司
  • ꁸ 回到顶部
  • ꂅ 400-009-2628
  • ꁗ QQ客服
  • ꀥ 微信二维码
  • 欧盟CE认证

  • 英国认证

  • 德国认证

  • 美国认证

  • 法国认证

  • 澳洲认证

  • SIL认证

  • 中国防爆合格证

  • IECex国际防爆认证

  • ATEX防爆认证

  • 公司动态

  • 行业动态

  • 企业文化
  • 授权合作资质
 本网站由阿里云提供云计算及安全服务
本网站支持 IPv6
 本网站由阿里云提供云计算及安全服务
本网站支持 IPv6
 本网站由阿里云提供云计算及安全服务
本网站支持 IPv6
 本网站由阿里云提供云计算及安全服务
本网站支持 IPv6