IS027701你了解多少?
發(fā)布時(shí)間:2020-08-19 作者:廣匯聯(lián)合 來源:廣匯聯(lián)合
ISO27701的誕生
ISO27701由負(fù)責(zé)“身份管理和隱私技術(shù)”的 ISO/IEC工作組起草,并由BSI提名的項(xiàng)目編輯 (Project Editor) 領(lǐng)導(dǎo)開發(fā)。BSI是英國(guó)政府任命的國(guó)家標(biāo)準(zhǔn)機(jī)構(gòu),在ISO和IEC中代表英國(guó)的利益。標(biāo)準(zhǔn)的正式發(fā)布,目的在于使組織能夠獲得針對(duì)ISO/IEC27701的認(rèn)證,以此作為ISO/IEC27001管理體系的擴(kuò)展。換言之,計(jì)劃尋求通過ISO/IEC27701認(rèn)證的組織還將需要通過ISO/IEC27001認(rèn)證,彰顯組織對(duì)信息安全和隱私管理的承諾。
ISO/IEC27701的適用性
它適用于所有類型和規(guī)模的組織,包括公有和私營(yíng)公司、政府實(shí)體和非營(yíng)利組織,在信息安全管理體系(ISMS)中實(shí)施PII。該標(biāo)準(zhǔn)設(shè)計(jì)的目的在于借助更多的要求增強(qiáng)現(xiàn)有ISMS,以建立、實(shí)施、維護(hù)和持續(xù)改進(jìn)隱私信息管理體系 (PIMS)。標(biāo)準(zhǔn)概述了適用于個(gè)人身份信息(PII)控制者和PII處理者的框架, 以有效管理隱私控制,降低個(gè)人隱私權(quán)面臨的風(fēng)險(xiǎn)。
ISO27701的優(yōu)勢(shì)
ISO27701的優(yōu)勢(shì)
1.在利益相關(guān)方之間提供透明度
2.有助于增強(qiáng)信任
3.提供更具協(xié)作性的方法
4.更有效的業(yè)務(wù)協(xié)議
5.更清晰的角色和職責(zé)
6.通過與ISO27001相結(jié)合減少?gòu)?fù)雜性
IS027001與IS027701
ISO27701是ISO27001信息安全管理的隱私擴(kuò)展,是由其衍生的。由于許多組織已經(jīng)建立了基于ISO27001的信息安全管理體系(ISMS) ,并以ISO27002為指導(dǎo),為保護(hù)隱私奠定了基礎(chǔ)。ISO27701通過附加要求來增強(qiáng)現(xiàn)有的信息安全管理體系,以便建立、實(shí)施、維護(hù)和持續(xù)改進(jìn)隱私信息管理系統(tǒng)(PIMS)。
IS027001與IS027701、ISO27701是ISO27001信息安全管理的隱私擴(kuò)展,是由其衍生的。由于許多組織已經(jīng)建立了基于ISO27001的信息安全管理體系(ISMS) ,并以ISO27002為指導(dǎo),為保護(hù)隱私奠定了基礎(chǔ)。ISO27701通過附加要求來增強(qiáng)現(xiàn)有的信息安全管理體系,以便建立、實(shí)施、維護(hù)和持續(xù)改進(jìn)隱私信息管理系統(tǒng)(PIMS)。GDPR與IS027701GDPR是歐盟議會(huì)通過的在28個(gè)歐盟成員國(guó)統(tǒng)一實(shí)施生效的數(shù)據(jù)保護(hù)指令, ISO27701與GDPR這樣的強(qiáng)制性法規(guī)不同,它是一-個(gè)國(guó)際管理體系標(biāo)準(zhǔn),加入了來自GDPR的元素,為組織提供有關(guān)隱私保護(hù)的最佳實(shí)踐,包括組織應(yīng)如何管理個(gè)人信息,以及協(xié)助證明遵守世界各地的隱私法規(guī)。
ISO27701是一種潛在的認(rèn)證機(jī)制
ISO27701作為獨(dú)立、一致的認(rèn)證機(jī)制,可以證明數(shù)據(jù)存儲(chǔ)與處理的有效性,并用來評(píng)估整個(gè)供應(yīng)鏈中組織之間交換個(gè)人信息的風(fēng)險(xiǎn)。通過提供必要的證據(jù),證明組織依照法律處理其客戶的個(gè)人信息,包括跨境數(shù)據(jù)流的情況,可以幫助證明組織遵守GDPR等數(shù)據(jù)隱私法。證明遵守法規(guī)的認(rèn)證機(jī)制在很大程度上增加了組織間對(duì)如何處理個(gè)人數(shù)據(jù)的信任,同時(shí)通過在組織之間提供保證來創(chuàng)造商業(yè)機(jī)會(huì)。



熱線: