ISO27701產(chǎn)生的背景
ISO/IEC27701:2019. short PIMS, is an add-on extension to ISO/IEC 27001 and ISO/IEC 27002 for privacy information management.
ISO/IEC 27701:2019.即隱私信息管理體系(PIMS),是ISO/IEC27001(信息安全管理體系,ISMS)和ISO/IEC27002(信息安全控制實踐指南 )在隱私信息管理的一個擴(kuò)展標(biāo)準(zhǔn)。
With the introduction of the EU’s GDPR and comparable privacy data protection laws, there is an increasing need to show compliance with privacy regulations around the world.
隨著歐盟的GDPR和更多類似隱私數(shù)據(jù)保護(hù)法律法規(guī)的發(fā)布,全球范圍內(nèi)對隱私要求的合規(guī)需求正在增加。
Released in 2019. this is the first global standard for information security and privacy management, that is not associated with a specific single local law but developed to be applicable to all.
這是2019年發(fā)布的第一個信息安全和隱私管理的全球標(biāo)準(zhǔn),該標(biāo)準(zhǔn)不與某一特定的當(dāng)?shù)胤上嚓P(guān),而是為適用于所有國家。
Almost every organization processes Personally Identifiable Information (PII). Further, the quantity and types of PII processed is increasing, as is the number of situations where an organization needs to cooperate with other organizations regarding the processing of PII. Protection of Privacy in the context of the processing of PII is a societal need, as well as the topic of dedicated legislation and/or regulation all over the world.
幾乎每個組織都會處理個人可識別信息(PII)。另外,處理的PII數(shù)量和類型也在不斷增多,組織需要與其他組織合作處理PII的情況也在增多。在PII處理的背景下保護(hù)隱私是一項社會需求,也是全球范圍內(nèi)專項的法律法規(guī)的主要議題。
Intertek ISO27701項目優(yōu)勢
無論是PII的控制者還是處理者,在隱私保護(hù)和數(shù)據(jù)泄露方面都面臨著來自法律、經(jīng)濟(jì)、商業(yè)、聲譽等方面巨大的壓力,越來越多地商業(yè)組織要求獲得ISO/IEC27701認(rèn)證。
Intertek幫助世界各地的組織順利高效地獲得ISO/IEC27701認(rèn)證,以證明其在隱私信息保護(hù)和管理上的卓越能力。我們的第三方審核服務(wù)為您的客戶和利益相關(guān)方提供了獨立的保障和信任。
Intertek提供企業(yè)IT戰(zhàn)略管理全面保障服務(wù),覆蓋信息安全管理、隱私信息管理、信息技術(shù)服務(wù)管理、業(yè)務(wù)連續(xù)性管理、云服務(wù)安全管理等眾多IT類管理領(lǐng)域,包括培訓(xùn)、認(rèn)證、咨詢等服務(wù)。
建立隱私管理體系的目的和意義
PIMS will help clients reduce the risk to the privacy rights of individuals, to their organization and to data breaches. At the same time it will maximize their IT governance, customer trust, satisfaction and brand reputation.
PIMS可以幫助客戶降低個人隱私、組織的隱私和數(shù)據(jù)泄露的風(fēng)險。與此同時,PIMS可以幫助客戶最大化IT治理過程,提升客戶信任、滿意度和品牌聲譽。
ISO27701的基本原則和框架
隱私信息管理體系(PIMS)是信息安全管理體系(ISMS)的擴(kuò)展,PIMS可以與ISMS一起進(jìn)行結(jié)合認(rèn)證,也適用于正在運行信息安全管理體系的組織。
ISO/IEC27701提供與ISO27001相關(guān)的隱私管理要求,ISO/IEC27701 提供對PII控制者和處理者的額外的ISO27002指導(dǎo)內(nèi)容,ISO/IEC27701提供對PII控制者與處理者的控制目標(biāo)和控制措施,ISO/IEC27701提供與ISO29100、GDPR、ISO27018及ISO29151的對應(yīng)關(guān)系,以及如何將ISO/IEC27701應(yīng)用到ISO27001和ISO27002
1) ISO27701是ISO27001和ISO27002在隱私方面的擴(kuò)展。
2)ISO27002為ISO27001提供風(fēng)險處置具體的控制目標(biāo)和控制措施。
3)ISO29100、ISO27018、ISO29151均為隱私方面的標(biāo)準(zhǔn),有不同的側(cè)重點,與ISO27701互為補充。
4)ISO27001幫助企業(yè)建立ISMS,通過有效的風(fēng)險管理來保護(hù)和管理組織的所有信息,從數(shù)據(jù)安全方面滿足GDPR的部分要求。
5) ISO27701加入了隱私保護(hù)的額外要求,更全面地覆蓋了GDPR的要求。
中企檢測認(rèn)證網(wǎng)提供iso體系認(rèn)證機(jī)構(gòu)查詢,檢驗檢測、認(rèn)證認(rèn)可、資質(zhì)資格、計量校準(zhǔn)、知識產(chǎn)權(quán)貫標(biāo)一站式行業(yè)企業(yè)服務(wù)平臺。中企檢測認(rèn)證網(wǎng)為檢測行業(yè)相關(guān)檢驗、檢測、認(rèn)證、計量、校準(zhǔn)機(jī)構(gòu),儀器設(shè)備、耗材、配件、試劑、標(biāo)準(zhǔn)品供應(yīng)商,法規(guī)咨詢、標(biāo)準(zhǔn)服務(wù)、實驗室軟件提供商提供包括品牌宣傳、產(chǎn)品展示、技術(shù)交流、新品推薦等全方位推廣服務(wù)。這個問題就給大家解答到這里了,如還需要了解更多專業(yè)性問題可以撥打中企檢測認(rèn)證網(wǎng)在線客服13550333441。為您提供全面檢測、認(rèn)證、商標(biāo)、專利、知識產(chǎn)權(quán)、版權(quán)法律法規(guī)知識資訊,包括商標(biāo)注冊、食品檢測、第三方檢測機(jī)構(gòu)、網(wǎng)絡(luò)信息技術(shù)檢測、環(huán)境檢測、管理體系認(rèn)證、服務(wù)體系認(rèn)證、產(chǎn)品認(rèn)證、版權(quán)登記、專利申請、知識產(chǎn)權(quán)、檢測法、認(rèn)證標(biāo)準(zhǔn)等信息,中企檢測認(rèn)證網(wǎng)為檢測認(rèn)證商標(biāo)專利從業(yè)者提供多種檢測、認(rèn)證、知識產(chǎn)權(quán)、版權(quán)、商標(biāo)、專利的轉(zhuǎn)讓代理查詢法律法規(guī),咨詢輔導(dǎo)等知識。
本文內(nèi)容整合網(wǎng)站:百度百科、搜狗百科、360百科、知乎、市場監(jiān)督總局 、國家認(rèn)證認(rèn)可監(jiān)督管理委員會、質(zhì)量認(rèn)證中心
免責(zé)聲明:本文部分內(nèi)容根據(jù)網(wǎng)絡(luò)信息整理,文章版權(quán)歸原作者所有。向原作者致敬!發(fā)布旨在積善利他,如涉及作品內(nèi)容、版權(quán)和其它問題,請跟我們聯(lián)系刪除并致歉!