ISO/IEC27701標準由哪些條款組成
發(fā)布時間:2020-06-18 作者:廣匯聯(lián)合 來源:廣匯聯(lián)合
2019年8月,ISO組織正式發(fā)布了ISO/IEC27701,安全技術-擴展的ISO/IEC27001和ISO/IEC27002-隱私信息管理要求和指南。
ISO27701的前身為ISO/IEC27552,由ISO/IEC技術委員會ISO/IECJTC1/SC27,Informationsecurity,cybersecurityandprivacyprotection第五工作組開發(fā),該工作組由來自世界各地的數(shù)據(jù)保護機構、安全機構、學術界和工業(yè)界的專家組成。
幾乎每個組織都處理個人身份信息(PII),保護PII不僅是法律要求,也是社會需要。隨著與隱私和數(shù)據(jù)保護相關的投訴和罰款數(shù)量的增加,對ISO/IEC27701標準的需求現(xiàn)在是顯而易見的。
ISO/IEC27701標準建立在ISO/IEC27001要求的基礎之上,在隱私方面提供了必要的額外要求。ISO/IEC27701規(guī)定了建立、實施、維護和持續(xù)改進隱私相關所特定的信息安全管理體系的要求。換句話說,就是保護個人信息的管理體系(以下簡稱PIMS)。
ISO/IEC27701標準的正文由8個條款組成,其中:
條款1-4,給出了標準范圍、術語、定義等
條款5給出了ISO27001相關的PIMS要求
條款6給出了ISO27002相關的PIMS指南
條款7給出了針對PII控制者的ISO27002擴展指南
條款8給出了針對PII處理者的ISO27002擴展指南
附錄A,針對PII控制者的PIMS特定的控制目標和控制措施
附錄B,針對PII處理者的PIMS特定的控制目標和控制措施
附錄C,與ISO/IEC29100的對應
附錄D,與GDPR的對應
附錄E,與ISO/IEC27018和ISO/IEC29151的對應
附錄F,如何在ISO/IEC27001和ISO/IEC27002的基礎上實施ISO/IEC27701

ISO27001認證



熱線:
Q Q: