ISO/IEC29151:2017个人数据隐私保护管理体系认证简介:
ISO/IEC 27701作为ISO/IEC 27001与ISO/IEC 27002在(zai)管理(li)上(shang)的延伸标(biao)准,其目标(biao)是通过新增的要求来增强现有信息安全管理(li)体系(ISMS),以便建立、实施、维护和不(bu)断改进隐(yin)私(si)信息管理(li)体系(PIMS),标(biao)准概述了适(shi)用(yong)于个(ge)人身份信息(PII)控制者和PII处(chu)理(li)者的框架,用(yong)于隐(yin)私(si)控制管理(li),以降(jiang)低对个(ge)人隐(yin)私(si)的各种风险。
认证项目 |
ISO/IEC29151:2017个人数据隐私保护管理体系认证 |
|
认证周期 |
1个月工作日左右 |
|
认证对象 |
计算机、互联网行业等 |
|
认证费用 |
详情请咨询195 2369 1359 |
海南 ISO/IEC29151:2017个人数据隐私保护管理体系认证好处
1、获取客户关于组织对个人可(ke)识(shi)别信(xin)息保护管理(li)方面的信(xin)任,以获得(de)潜(qian)在业(ye)务;
2、证实组织(zhi)对其产品和服务目标市场所在地隐(yin)私法规的遵从,获(huo)得(de)所在地的市场准入(ru);
3、组(zu)织(zhi)自(zi)身(shen)为证实其在个人可识别信息(xi)保护(hu)管(guan)理方面(mian)的能力和符合性(xing);
4、向相(xiang)关(guan)方证(zheng)实其在个人可(ke)识(shi)别信息保护管理(li)方面的能力和符合性。
海南 ISO/IEC29151:2017个人数据隐私保护管理体系认证结构组成
ISO 27701是ISO 27001和ISO 27002在(zai)隐私方(fang)面的(de)扩展,并为隐私保护提供了(le)除ISO 27001和ISO 27002之外的(de)额外的(de)指(zhi)导。全文共分为8个章(zhang)节及6个附录(lu),主要的(de)要求和指(zhi)导内容集中在(zai)第5-8章(zhang)。
其中第5章介(jie)(jie)绍了ISO 27001中延伸出的(de)关(guan)于PIMS的(de)扩(kuo)展要(yao)(yao)求以及本标准对PIMS的(de)附加(jia)(jia)要(yao)(yao)求,第6章则介(jie)(jie)绍了ISO 27002中对PIMS的(de)扩(kuo)展及附加(jia)(jia)要(yao)(yao)求,这两章的(de)内(nei)容对PII控制(zhi)者和处理者均适用,行文结构和控制(zhi)域与原标准一致(zhi),包含ISO 27002共14个(ge)控制(zhi)域、114个(ge)控制(zhi)项(xiang)。
第7章为专门针对PII控(kong)制者的(de)额(e)外(wai)指导内容(rong),共(gong)31个控(kong)制项,第8章则为针对PII处理(li)者的(de)额(e)外(wai)指导内容(rong),共(gong)18个控(kong)制项,这两章均从PII的(de)收集和(he)处理(li),对PII主(zhu)体的(de)义务,Privacy by design & Privacy by default,PII的(de)共(gong)享、传(chuan)输和(he)披露(lu)四个方面作出(chu)相应规定。
总体而(er)言,本标(biao)准(zhun)(zhun)通过(guo)(guo)第5章(zhang)(zhang)和第6章(zhang)(zhang)将ISO 27002与附(fu)加的(de)(de)PIMS控(kong)制项通过(guo)(guo)ISO 27001中(zhong)PDCA的(de)(de)方式导入体系,形成完整(zheng)的(de)(de)信息(xi)安全和隐私管理体系。此外,第7章(zhang)(zhang)和第8章(zhang)(zhang)从数据生命(ming)周期的(de)(de)角(jiao)度(du)新增(zeng)分别针(zhen)对PII控(kong)制者(zhe)和处理者(zhe)的(de)(de)控(kong)制要(yao)求。同时,附(fu)录中(zhong)还将本标(biao)准(zhun)(zhun)与GDPR、ISO 29100、ISO 27018及ISO 29151进行了映射。