為什么有的企業(yè)同時(shí)辦理了ISO27001認(rèn)證和ISO27701認(rèn)證
發(fā)布時(shí)間:2020-09-24 作者:廣匯聯(lián)合 來源:廣匯聯(lián)合
ISO27701認(rèn)證和ISO27001認(rèn)證同屬于信息安全領(lǐng)域的管理標(biāo)準(zhǔn),不難發(fā)現(xiàn),很多企業(yè)同時(shí)辦理了這兩項(xiàng)認(rèn)證,那么,為什么會(huì)這樣呢?接下來從我們一起從ISO27001和ISO27001的意義上分析一下。
ISO27001的意義
信息安全管理體系標(biāo)準(zhǔn)可有效保護(hù)信息資源,保護(hù)信息化進(jìn)程健康、有序、可持續(xù)發(fā)展。ISO27001是信息安全領(lǐng)域的管理體系標(biāo)準(zhǔn),類似于質(zhì)量管理體系認(rèn)證的ISO9001標(biāo)準(zhǔn),當(dāng)通過了ISO27001的認(rèn)證就相當(dāng)于通過了ISO9001的質(zhì)量認(rèn)證一般,表示組織信息安全管理已建立了一套科學(xué)有效的管理體系作為保障。
ISO27701的意義
ISO27701合規(guī)首先要求ISO27001合規(guī)。二者互為補(bǔ)充,遵從ISO27701要求的組織機(jī)構(gòu)會(huì)留下其PII處理方式的書面證據(jù),可用于推動(dòng)與商業(yè)合作伙伴就PII處理問題簽訂協(xié)議,明確該組織機(jī)構(gòu)與其他利益相關(guān)者間的PII處理方式。盡管GDPR尚未確立官方認(rèn)證方法,近期報(bào)告表明,ISO27701或可在近期改變這一現(xiàn)狀。
由此可見,這兩項(xiàng)標(biāo)準(zhǔn)其實(shí)是互補(bǔ)關(guān)系,兩項(xiàng)審核都通過可以進(jìn)一步加強(qiáng)信息安全管理,從企業(yè)自身和客戶方面多方位守護(hù)信息安全。



熱線: