對于企業(yè)來說,科技的發(fā)展既能造福企業(yè)的發(fā)展,也會帶來諸多問題。隱私信息管理已然是企業(yè)運(yùn)營中不可忽視的一部分,在這其中不可或缺的便是ISO/IEC 27701隱私信息管理體系。通過ISO/IEC 27701隱私信息管理體系標(biāo)志著隱私信息管理能力達(dá)到國際標(biāo)準(zhǔn)要求。
ISO/IEC 27701隱私信息管理體系是在隱私保護(hù)方面對ISO/IEC 27001和ISO/IEC 27002的擴(kuò)展,針對保護(hù)可能受到個(gè)人信息收集和處理影響的隱私提供了更多相關(guān)指南。設(shè)計(jì)的目的在于借助更多的要求增強(qiáng)現(xiàn)有ISMS,以建立、實(shí)施、維護(hù)和持續(xù)改進(jìn)隱私信息管理體系(PIMS)。ISO/IEC 27701標(biāo)準(zhǔn)概述了適用于個(gè)人身份信息(PII)控制者和PII處理者的框架,以有效管理隱私控制,降低個(gè)人隱私權(quán)面臨的風(fēng)險(xiǎn)。
ISO/IEC 27701的認(rèn)證流程與ISO/IEC 27001保持一致,分為一階段審核及二階段審核,認(rèn)證項(xiàng)目的周期由一階段審核進(jìn)場至證書發(fā)出約為四周。
ISO27701認(rèn)證適合于哪些組織?
ISO/IEC 27701適用于所有組織,無論其規(guī)模、行業(yè)或業(yè)務(wù)性質(zhì)如何。
1、企業(yè)持有工商行政管理部門頒發(fā)的《企業(yè)法人營業(yè)執(zhí)照》、《生產(chǎn)許可證》或等效文件。
2、申請方已按照ISO27701標(biāo)準(zhǔn)要求建立體系并實(shí)施運(yùn)行3個(gè)月以上。
3、至少完成一次數(shù)據(jù)保護(hù)/隱私影響評估、內(nèi)部審核,并進(jìn)行了管理評審。
4、體系運(yùn)行期間及建立體系前一年內(nèi)未受到主管部門行政處罰。