ISO/IEC29151:2017个人数据隐私保护管理体系认证简介:
ISO/IEC 27701作为(wei)ISO/IEC 27001与(yu)ISO/IEC 27002在管理(li)上的(de)延伸标准,其(qi)目标是通过新增(zeng)的(de)要求来(lai)增(zeng)强现有信(xin)息安全管理(li)体(ti)系(xi)(ISMS),以便建立、实施、维(wei)护和不断改(gai)进隐私(si)信(xin)息管理(li)体(ti)系(xi)(PIMS),标准概(gai)述了适用于个人身份信(xin)息(PII)控制(zhi)者和PII处理(li)者的(de)框架,用于隐私(si)控制(zhi)管理(li),以降(jiang)低对个人隐私(si)的(de)各(ge)种风险。
认证项目 |
ISO/IEC29151:2017个人数据隐私保护管理体系认证 |
|
认证周期 |
1个月工作日左右 |
|
认证对象 |
计算机、互联网行业等 |
|
认证费用 |
详情请咨询195 2369 1359 |
郑州 ISO/IEC29151:2017个人数据隐私保护管理体系认证好处
1、获(huo)取客户关于组(zu)织对(dui)个人可识别信息保护管理方面的信任,以获(huo)得(de)潜在业务;
2、证实组织对其产品和服务目标(biao)市场(chang)所(suo)在地(di)隐私法规的遵从,获得所(suo)在地(di)的市场(chang)准入;
3、组织自身为证(zheng)实其在个人可识别信息保护(hu)管理(li)方面的能力(li)和符合性(xing);
4、向(xiang)相关方(fang)证实其在个人可识(shi)别信(xin)息保护管理方(fang)面的能(neng)力和符合(he)性(xing)。
郑州 ISO/IEC29151:2017个人数据隐私保护管理体系认证结构组成
ISO 27701是ISO 27001和ISO 27002在隐私方面的(de)扩展,并为隐私保护提供了除ISO 27001和ISO 27002之外的(de)额外的(de)指(zhi)导(dao)。全文共分(fen)为8个章(zhang)节及6个附录,主要的(de)要求和指(zhi)导(dao)内容(rong)集(ji)中在第5-8章(zhang)。
其中第5章介(jie)绍了ISO 27001中延伸出的(de)(de)(de)关于PIMS的(de)(de)(de)扩(kuo)展(zhan)要求以及(ji)本标(biao)准(zhun)对PIMS的(de)(de)(de)附(fu)加要求,第6章则(ze)介(jie)绍了ISO 27002中对PIMS的(de)(de)(de)扩(kuo)展(zhan)及(ji)附(fu)加要求,这(zhei)两章的(de)(de)(de)内容对PII控制者(zhe)和(he)处理者(zhe)均适用(yong),行(xing)文结构和(he)控制域与(yu)原标(biao)准(zhun)一致,包含ISO 27002共14个控制域、114个控制项。
第7章为专门针(zhen)对(dui)(dui)PII控制(zhi)者(zhe)的(de)额(e)外指导内容,共(gong)31个(ge)(ge)控制(zhi)项,第8章则为针(zhen)对(dui)(dui)PII处(chu)理者(zhe)的(de)额(e)外指导内容,共(gong)18个(ge)(ge)控制(zhi)项,这(zhei)两章均从(cong)PII的(de)收集和处(chu)理,对(dui)(dui)PII主(zhu)体的(de)义务(wu),Privacy by design & Privacy by default,PII的(de)共(gong)享(xiang)、传输和披露四个(ge)(ge)方面作出相应规定。
总体而言(yan),本标准(zhun)通过(guo)第5章(zhang)(zhang)和(he)(he)(he)第6章(zhang)(zhang)将ISO 27002与(yu)附加(jia)的(de)PIMS控制(zhi)项(xiang)通过(guo)ISO 27001中(zhong)PDCA的(de)方(fang)式导入(ru)体系(xi),形成完(wan)整(zheng)的(de)信息安全和(he)(he)(he)隐私管理体系(xi)。此(ci)外,第7章(zhang)(zhang)和(he)(he)(he)第8章(zhang)(zhang)从数据生命周(zhou)期的(de)角度(du)新增分别(bie)针对PII控制(zhi)者(zhe)和(he)(he)(he)处理者(zhe)的(de)控制(zhi)要求。同时,附录中(zhong)还(hai)将本标准(zhun)与(yu)GDPR、ISO 29100、ISO 27018及(ji)ISO 29151进行了(le)映射。