IS027701認(rèn)證在標(biāo)準(zhǔn)界的地位如何?
發(fā)布時(shí)間:2020-08-26 作者:廣匯聯(lián)合 來(lái)源:廣匯聯(lián)合
眾所周知,1SO國(guó)際標(biāo)準(zhǔn)有一個(gè)“標(biāo)準(zhǔn)家族的概念,比如:在S27000的標(biāo)準(zhǔn)家族中,1S027000《概還與術(shù)語(yǔ)》就屬于第一層的術(shù)語(yǔ)類(lèi)標(biāo)準(zhǔn)( Terminology),27001《信息安全管理體系求》屬于第二層的通用類(lèi)要求標(biāo)準(zhǔn)( General requirements),27002《信息安全管理體系實(shí)用規(guī)則》屬于第三層的通用類(lèi)指南標(biāo)準(zhǔn)( general guidelines)、27018《P處理者在公有云中保護(hù)P的實(shí)踐指南》屬于第四層的專(zhuān)業(yè)類(lèi)指南( sector-specific guidelines)那么新發(fā)布的ISO27701認(rèn)證在標(biāo)準(zhǔn)界的地位如何呢?
此次發(fā)布的ISO27701屬于“另類(lèi)”,其同時(shí)包含了第二層和第三層的要求.不同于1027018.15029151的控制措施全都屬于“指南 should,ISO27701同時(shí)擴(kuò)展了ISO27001和IS027002中有關(guān)信息安全的控制要求,變成了“要求了shall+指南should"”模式,成為第一部擴(kuò)充了信息安全管理體系(1M)的隱私保護(hù)認(rèn)證”性質(zhì)的標(biāo)準(zhǔn),而同時(shí)又整合了“指南性質(zhì)的條款,讓其具有“雙重身份”。
因此,ISO27701體系表現(xiàn)出了優(yōu)秀的兼容性,正因?yàn)槿绱?很多企業(yè)在通過(guò)了ISO29151認(rèn)證和ISO27001認(rèn)證后,又進(jìn)一步申請(qǐng)了ISO27701認(rèn)證。



熱線:
Q Q: