企業(yè)如何有效的管理和保護(hù)用戶(hù)個(gè)人信息及隱私?
發(fā)布時(shí)間:2020-08-26 作者:廣匯聯(lián)合 來(lái)源:廣匯聯(lián)合
ISO27001作為國(guó)際上公認(rèn)的信息安全管理體系標(biāo)準(zhǔn),在隱私保護(hù)方面提供了部分所需的信息安全控制措施,但如何從PII控制者和PII處理者二者不同的角度來(lái)實(shí)現(xiàn)和滿(mǎn)足不同國(guó)家和地區(qū)的隱私保護(hù)法律法規(guī)的要求,并沒(méi)有提供足夠的操作指引。因此,新標(biāo)準(zhǔn)ISO27701隱私信息管理體系應(yīng)勢(shì)而生。助力企業(yè)為GDPR合規(guī)展現(xiàn)、保護(hù)用戶(hù)隱私和個(gè)人信息合規(guī)管理提供了更多相關(guān)指南。
新標(biāo)準(zhǔn)能幫助企業(yè)合規(guī)應(yīng)對(duì)GDPR這個(gè)史上最嚴(yán)的法規(guī)?國(guó)際標(biāo)準(zhǔn)化組織ISO和國(guó)際電工委員會(huì)IEC正式對(duì)外發(fā)布ISO27701隱私信息管理體系標(biāo)準(zhǔn)。這標(biāo)志著信息安全、隱私與個(gè)人信息保護(hù),在國(guó)際間法律與法規(guī)的合規(guī)展現(xiàn)有了一致性的標(biāo)準(zhǔn)。ISO27701作為ISO27001與ISO27002在管理上的延伸標(biāo)準(zhǔn),其目標(biāo)是通過(guò)新增的要求來(lái)增強(qiáng)現(xiàn)有信息安全管理體系(ISMS),以便建立、實(shí)施、維護(hù)和不斷改進(jìn)隱私信息管理體系(PIMS),標(biāo)準(zhǔn)概述了適用于個(gè)人身份信息(PII)控制者和PII處理者的框架,用于隱私控制管理,以降低對(duì)個(gè)人隱私的各種風(fēng)險(xiǎn)。



熱線(xiàn):