ISO27701有哪些條款及益處
發(fā)布時(shí)間:2020-08-25 作者:廣匯聯(lián)合 來源:廣匯聯(lián)合
ISO27701主要的內(nèi)容分為8個(gè)章節(jié):
1.第一至第三章:主要是適用范圍、參考標(biāo)準(zhǔn)和名詞定義的說明,ISO27701適用于任何類型的組織,包括政府、事業(yè)單位、金融、教育機(jī)構(gòu)、企業(yè)及非營利組織。
2.第四章:標(biāo)準(zhǔn)整體說明,包括PIMS的要求如何應(yīng)對ISO27001的4~10章管理體系,以及PIMS增項(xiàng)的指引如何應(yīng)對ISO27002的5~18章的控制措施。
3第五章和第六章:進(jìn)一步引述在第四章提到的PIMS對應(yīng)ISO27001管理體系要求和ISO27002控制措施實(shí)施指引。
4第七章和第八章:分別從PII控制者和PII處理者的角度,說明包括搜集和處理個(gè)人信息的情況和條件、應(yīng)遵循的個(gè)人信息保護(hù)原則、設(shè)計(jì)以及預(yù)設(shè)的隱私規(guī)定,以及個(gè)人信息的分享、傳輸和揭露的增項(xiàng)要求。在標(biāo)準(zhǔn)的附錄A~F中還補(bǔ)充了PII控制者和PII處理者可參考的控制目標(biāo)和控制措施,以及對應(yīng)到ISO29100、GDPR、ISO27018、ISO29151的條款編號(hào),并且加上如何應(yīng)用此標(biāo)準(zhǔn)的說明,對于想要整合多項(xiàng)標(biāo)準(zhǔn)和遵循GDPR的組織而言有著非常好的參考意義。
1、可以使用一個(gè)體系來管理來自不同國家和地區(qū)的多項(xiàng)隱私法規(guī)和政策的合規(guī)性;
2、有助于組織向組織的最高管理層、合作伙伴、監(jiān)管機(jī)構(gòu)及其他相關(guān)方提供組織有關(guān)隱私法規(guī)工作的盡職管理證據(jù);
3、隱私信息管理體系認(rèn)證能向客戶和合作伙伴傳遞信任。
ISO27701隱私信息管理體系標(biāo)準(zhǔn)作為隱私保護(hù)和個(gè)人信息管理的ISO國際標(biāo)準(zhǔn)。不僅帶來新增的特定隱私要求,以便有效整合現(xiàn)行ISO27001信息安全管理體系,未來更是針對隱私保護(hù)之特定領(lǐng)域 (PIMS-Specific),以ISO27001延伸認(rèn)證的方式實(shí)施,信息安全管理將與隱私信息管理進(jìn)行密切整合。



熱線:
Q Q: