1.ISO27701概述
ISO27701是有個(gè)人身份隱私管理的國(guó)際標(biāo)準(zhǔn),ISO組織2019年8月份發(fā)布了該標(biāo)準(zhǔn)。ISO27701是對(duì)ISO27001和ISO27002的擴(kuò)展,該標(biāo)準(zhǔn)可用于企業(yè)在原有的基于ISO27001和ISO27002信息管理體系的基礎(chǔ)上擴(kuò)展個(gè)人身份隱私管理相關(guān)的要求和控制措施,重點(diǎn)保障個(gè)人的隱私。
2.ISO27701認(rèn)證介紹
ISO27701是ISO27000系列標(biāo)準(zhǔn)中關(guān)于個(gè)人身份隱私管理相關(guān)的要求和實(shí)施指南。國(guó)際標(biāo)準(zhǔn)化組織(ISO)發(fā)布ISO27701標(biāo)準(zhǔn)后,世界各國(guó)即開(kāi)展了對(duì)該標(biāo)準(zhǔn)的認(rèn)證工作。在中國(guó)開(kāi)展認(rèn)證工作的第三方認(rèn)證機(jī)構(gòu)均需在中國(guó)認(rèn)證認(rèn)可監(jiān)督管理委員會(huì)備案,第三方認(rèn)證機(jī)構(gòu)名單可以在中國(guó)國(guó)家認(rèn)證認(rèn)可監(jiān)督管理委員會(huì)官方網(wǎng)站查詢。ISO27701認(rèn)證是在ISO27001和ISO27002基礎(chǔ)上的擴(kuò)展,因此企業(yè)先通過(guò)ISO27001認(rèn)證,然后才能再申請(qǐng)ISO27701認(rèn)證,或者兩者同時(shí)進(jìn)行。ISO27701證書有效期3年,3年后需要重新審核進(jìn)行換證。3年內(nèi)每年都需要第三方認(rèn)證機(jī)構(gòu)監(jiān)督審核,否則證書將被暫停使用。
3.申請(qǐng)ISO27701認(rèn)證的好處
ü建立對(duì)公司管理客戶和員工個(gè)人信息能力的信任。支持符合GDPR和其他適用的隱私法規(guī)。
ü闡明組織內(nèi)的角色和職責(zé),提高內(nèi)部能力和流程,避免違規(guī)。