ISO/IEC 27701:2019發(fā)布于2019年,被認為是全球最具權(quán)威性的隱私保護標準之一。ISO/IEC 27701:2019的目標是通過新增的要求來增強現(xiàn)有信息安全管理體系(ISMS),以便建立、實施、維護和不斷改進隱私信息管理體系(PIMS)。
該標準概述了適用于個人身份信息(PII)控制者和PII處理者的框架,用于隱私控制管理,以降低對個人隱私的各種風險。ISO/IEC 27701:2019與GDPR的很多條款之間存在映射關(guān)系,覆蓋了GDPR的大部分要求。因此,其認證能在極大程度上表明相關(guān)企業(yè)符合GDPR的要求,達到了國際隱私保護水平。
ISO/IEC 27701隱私信息管理體系認證的應(yīng)用與實施:
ISO27701沿用并優(yōu)化了以往的ISO29151、ISO27018等標準的條款,又不完全覆蓋任何一部已有的標準,ISO/IEC27018、ISO/IEC29151作為隱私管理方面指南性標準,各有側(cè)重,在某些條款上,與ISO/IEC27701標準的指南部分形成了互補。針對提供公有云業(yè)務(wù)的互聯(lián)網(wǎng)企業(yè)仍可以繼續(xù)參照ISO/IEC27018進行體系實施,而另一些期望獲得更多實施指南的企業(yè)則可以繼續(xù)參照ISO/IEC29151進行體系實施。
ISO27701是一部兼顧不同國家地區(qū)法規(guī)要求的標準,能使用一個體系來管理來自多個司法管轄區(qū)的多項隱私法規(guī)和政策的合規(guī)性,例如歐盟的通用數(shù)據(jù)保護法規(guī)(GDPR)等。
ISO27701的應(yīng)用范圍十分廣泛,適用于需要對個人身份信息進行管理的任何組織,如銀行、保險公司、電信公司、航空公司、 數(shù)據(jù)中心、代理商、非政府組織、醫(yī)院和學校等。