ISO 27701認證標準通過PMS的擴展以及與隱私相關的控制來增強現(xiàn)有的信息安全管理體系(SMS),簡化復雜重疊隱私法的管理,創(chuàng)建一個以證據(jù)為基礎的隱私計劃,并通過公認的認證形式表明該計劃的合規(guī)性,并作為潛在的GDPR合規(guī)性的基礎。
現(xiàn)在發(fā)布的ISO 27701認證標準還實現(xiàn)了其他一些目的。一方面,它充當PIMS與ISMS或ISO 27001之間關系和連接的概述。它還詳述了所需的功能,并列出了PIMS數(shù)據(jù)處理器和控制器的隱私控制。在更大范圍內(nèi),ISO 27701認證將信息隱私要求映射到相關的ISO標準和GDPR。
它適用于所有類型和規(guī)模的組織,包括公有和私營公司、政府實體和非營利組織,在信息安全管理體系(ISMS)中實施PII。
該標準設計的目的在于借助更多的要求增強現(xiàn)有ISMS,以建立、實施、維護和持續(xù)改進隱私信息管理體系(PIMS)。標準概述了適用于個人身份信息(PII)控制者和PII處理者的框架,以有效管理隱私控制,降低個人隱私權面臨的風險。
ISO/IEC 27701認證的優(yōu)勢有哪些
1、在利益相關方之間提供透明度
2、有助于增強信任
3、提供更具協(xié)作性的方法
4、更有效的業(yè)務協(xié)議
5、更清晰的角色和職責
6、通過與ISO/IEC 27001相結合減少復雜性
符合ISO 27701認證首先要求符合ISO 27001的要求。他們旨在相互補充。遵循ISO 27701認證要求的組織將創(chuàng)建有關其如何處理PII的書面證據(jù),可用于促進與PII的處理相關的業(yè)務伙伴的協(xié)議,并闡明組織與其他利益相關者的PII的處理。盡管GDPR尚無認可的認證方法,但根據(jù)最近的報道,ISO 27701認證可能會在不久的將來改變這一現(xiàn)狀。