沒有通過ISO27001認證可以申請ISO27701認證嗎?
發(fā)布時間:2020-09-19 作者:廣匯聯(lián)合 來源:廣匯聯(lián)合
答案是:可以申請。
正在實施或具有符合ISO27001的ISMS(信息安全管理系統(tǒng)的組織應該發(fā)現(xiàn),可以直接使用ISO27701擴展其安全性工作,包括對個人數(shù)據(jù)/PII(個人身份信息)的處理。
那些沒有ISMS的企業(yè)可以將ISO27001和ISO27701一起作為一個項目實施,從而定義管理系統(tǒng)的范圍以覆蓋其數(shù)據(jù)處理活動。
這是因為ISO27701被設計為可用于所有數(shù)據(jù)控制器和數(shù)據(jù)處理器,是基于ISO27001框架構建的,因此不管企業(yè)是否已實現(xiàn)ISO27001,兩個體系可以同時實現(xiàn)或先后實現(xiàn)添加。
所以想要申請ISO27701認證的企業(yè)大可不必太擔心,按照之前介紹的流程和資料做好準備就好。



熱線: