隨著歐盟的GDPR和更多類似隱私數(shù)據(jù)保護(hù)法律法規(guī)的發(fā)布,全球范圍內(nèi)對(duì)隱私要求的合規(guī)需求正在增加。幾乎每個(gè)組織都會(huì)處理個(gè)人可識(shí)別信息(PII)。另外,處理的PII數(shù)量和類型也在不斷增多,組織需要與其他組織合作處理PII的情況也在增多。在PII處理的背景下保護(hù)隱私是一項(xiàng)社會(huì)需求,也是全球范圍內(nèi)專項(xiàng)的法律法規(guī)的主要議題。
ISO/IEC 27701適用于所有類型和規(guī)模的組織,包括公有和私營公司、政府實(shí)體和非營利組織,在信息安全管理體系(ISMS)中實(shí)施PII。
該標(biāo)準(zhǔn)設(shè)計(jì)的目的在于借助更多的要求增強(qiáng)現(xiàn)有ISMS,以建立、實(shí)施、維護(hù)和持續(xù)改進(jìn)隱私信息管理體系(PIMS)。標(biāo)準(zhǔn)概述了適用于個(gè)人身份信息(PII)控制者和PII處理者的框架,以有效管理隱私控制,降低個(gè)人隱私權(quán)面臨的風(fēng)險(xiǎn)。
ISO/IEC 27701認(rèn)證的申報(bào)條件
1、企業(yè)持有工商行政管理部門頒發(fā)的《企業(yè)法人營業(yè)執(zhí)照》、《生產(chǎn)許可證》或等效文件。
2、申請(qǐng)方已按照ISO27701標(biāo)準(zhǔn)要求建立體系并實(shí)施運(yùn)行3個(gè)月以上。
3、至少完成一次數(shù)據(jù)保護(hù)/隱私影響評(píng)估、內(nèi)部審核,并進(jìn)行了管理評(píng)審。
4、體系運(yùn)行期間及建立體系前一年內(nèi)未受到主管部門行政處罰。
個(gè)人隱私信息的保護(hù)需要全社會(huì)人員的共同努力,尤其需要從源頭上防止個(gè)人隱私信息的泄露,而研發(fā)采集用戶個(gè)人信息的產(chǎn)品的組織就是最大的源頭所在,加強(qiáng)組織的個(gè)人隱私信息保護(hù)體系建設(shè)就能在最大程度上防止用戶個(gè)人隱私信息泄露。