在申請ISO27701之前一定要先申請ISO27001認(rèn)證嗎?
在申請ISO27701之前一定要先申請ISO27001認(rèn)證嗎? 答案是:不一定。 ISO27701被設(shè)計(jì)為可用于所有數(shù)據(jù)控制器和數(shù)據(jù)處理器,而不管它們是否已實(shí)現(xiàn)ISO27001。它基于ISO27001框架構(gòu)建,因此可以同時(shí)實(shí)現(xiàn)或在以后添加。 正在實(shí)施或具有符合ISO27001的ISMS (信息安全管理系統(tǒng))的組織應(yīng)該能發(fā)現(xiàn),可以直接使用ISO27701擴(kuò)展其安全性工作,包括對個(gè)人數(shù)據(jù)/ PII (個(gè)人身份信息)的處理。 那些沒有ISMS的企