登录

行业资讯

ISO新标准 ISO 27701个人信息管理体系认证

ISO新标准 ISO 27701个人信息管理体系认证

2019年8月,ISO组织正式发布了ISO/IEC 27701,安全技术-扩展的ISO/IEC 27001和ISO/IEC 27002-隐私信息管理要求和指南。

ISO 27701的前身为ISO/IEC 27552,由ISO/IEC技术ISO/IEC JTC1/SC 27, Information security, cybersecurity and privacy protection五工作组开发,该工作组由来自世界各地的数据保护机构、安全机构、学术界和工业界的*组成。
几乎每个组织都处理个人身份信息(PII),保护PII不仅是法律要求,也是社会需要。随着与隐私和数据保护相关的投诉和罚款数量的增加,对这一标准的需求现在是显而易见的。法国保护个人资料立监察机构资讯及自由的Matthieu GrallSC 27的积参与者,并对该标准的发展作出了贡献。他说,随着越来越严格的数据保护要求和法律,我们看到了对这一标准的强烈需求。此外,组织需要给他们的监管机构、合作伙伴、客户和雇员带来信任。这样的标准将有力地促进这种信任。

blob

该标准建立在ISO/IEC 27001要求的基础之上,在隐私方面提供了必要的额外要求。规定了建立、实施、维护和持续改进隐私相关所特定的信息安全管理体系的要求。换句话说,就是保护个人信息的管理体系(以下简称PIMS)。ISO/IEC 27701标准的正文由8个条款组成,其中:

条款1-4——给出了标准范围、术语、定义等

条款5——ISO 27001相关的PIMS要求

条款6——ISO 27002相关的PIMS指南

条款7——针对PII控制者的ISO 27002扩展指南

条款8——针对PII处理者的ISO 27002扩展指南

附录A——针对PII控制者的PIMS特定的控制目标和控制措施

附录B——针对PII处理者的PIMS特定的控制目标和控制措施

附录C——与ISO/IEC 29100的对应

附录D——与GDPR的对应

附录E——与ISO/IEC 27018和ISO/IEC 29151的对应

附录F——如何在ISO/IEC 27001和ISO/IEC 27002的基础上实施ISO/IEC 27701


深圳市创思维企业管理技术服务有限公司专注于认证咨询,验厂辅导,SLCP认证,GRS认证,COSTCO验厂,ICTI认证,BSCI验厂,RBA认证等

免责声明: 八方资源网为互联网信息服务提供者,所有的信息均有发布者提供,如您发现信息有违规/侵权,请立即投诉举报

相关资讯

查看更多
资讯分类
商务服务 污水处理 机械 传媒 机床 五金 农业 工程机械 焊接切割 泵阀 热泵 农机 汽车 汽车用品 汽配 汽修 通信 电子 暖通空调 电气 广电 印刷 纸业 丝印特印 灯饰 安防 消防 过滤 耐火材料 环保 LED 添加剂 食品机械 仪器仪表 太阳能 包装 水工业 加工 二手设备 工艺礼品 古玩 服装 美容美发 服饰 制鞋 家电 家具 运动休闲 影音 酒店 家居 办公 音响灯光 农化 水果 养殖 皮具 教育装备 玩具 零食 食品 二手 IT 建材 小家电 卫浴 陶瓷 超硬材料 化工 橡胶 塑料 钢铁 表面处理 冶金 石油 能源 纺织 房地产 皮革 涂料 石材 创业 项目 生活服务 教育 船舶 维修 广告 交通运输 医疗 代理 物流 图片 展会 咨询 库存积压
八方资源网 资讯
进入商铺 电话咨询 在线洽谈 免费注册