ISO27701標準核心內(nèi)容解讀
發(fā)布時間:2020-08-25 作者:廣匯聯(lián)合 來源:廣匯聯(lián)合
ISO27701是ISO27001和ISO27002在隱私方面的擴展,并為隱私保護提供了除ISO27001和ISO27002之外的額外的指導(dǎo)。全文分為8個章節(jié)及6個附錄,主要的要求和指導(dǎo)內(nèi)容集中在第5-8章。第5章介紹了ISO27001中延伸出的關(guān)于PIMS的擴展要求以及本標準對PIMS的附加要求。第6章則介紹了ISO27002中對PIMS的擴展及附加要求,這兩章的內(nèi)容對PII控制者和處理者均適用,行文結(jié)構(gòu)和控制域與原標準一致, 包含ISO27002共14個控制域、114個控制項。第7章為專門針對PII控制者的額外指導(dǎo)內(nèi)容,共31個控制項。第8章則為針對PII處理者的額外指導(dǎo)內(nèi)容,共18個控制項,這兩章均從PII的收集和處理,對PI主體的義務(wù)Privacy by design & Privacy by default, PII的共享、 傳輸和披露四個方面作出相應(yīng)規(guī)定??傮w而言,本標準通過第5章和第6章將ISO27002與附加的PIMS控制項通過ISO27001中PDCA的方式導(dǎo)入體系,形成完整的信息安全和隱私管理體系。此外,第7章和第8章從數(shù)據(jù)生命周期的角度新增分別針對II控制者和處理者的控制要求。同時,附錄中還將本標準與GDPR、ISO29100、ISO27018及ISO29151進行了映射。
ISO27701隱私信息管理體系為企業(yè)和其他組織提供了一個國際通用的隱私信息管理工具,可降低企業(yè)隱私合規(guī)難度,更有利于企業(yè)證明、增強社會各方對企業(yè)的信任程度。



熱線: