ISO27701認(rèn)證保護(hù)了哪些方面的信息?
發(fā)布時(shí)間:2020-09-25 作者:廣匯聯(lián)合 來(lái)源:廣匯聯(lián)合
ISO27701標(biāo)準(zhǔn)的主要目標(biāo)是信息隱私,這基本上意味著該標(biāo)準(zhǔn)側(cè)重于信息安全和個(gè)人身份信息(或個(gè)人數(shù)據(jù)保護(hù))。因此,我們擁有信息安全和個(gè)人身份信息的國(guó)際標(biāo)準(zhǔn),那么ISO27701認(rèn)證體系具體涵蓋了哪些方面,保護(hù)了哪些信息呢?
ISO27701以電子或者其他方式記錄的,能夠單獨(dú)或者與其他信息結(jié)合識(shí)別特定自然人身份或者反映特定自然人活動(dòng)情況的各種信息,包含了兩類(lèi)信息:
一、識(shí)別(即從信息到個(gè)人),由信息本身的特殊性,即可識(shí)別出特定然人,例如:每位公民的身份證號(hào)、經(jīng)過(guò)實(shí)名認(rèn)證的手機(jī)號(hào)等。
二、關(guān)聯(lián)(即從個(gè)人到信息),已知的特定自然人在其活動(dòng)中產(chǎn)生的信息,例如:個(gè)人位置信息、個(gè)人通話記錄,個(gè)人瀏覽記錄等。
ISO27701涵蓋風(fēng)險(xiǎn)管理、危機(jī)管理、應(yīng)急管理等多個(gè)互相關(guān)連的范疇,詳列機(jī)構(gòu)如何建立及管理一個(gè)有效的“營(yíng)運(yùn)持續(xù)管理體系”,幫助機(jī)構(gòu)于各種嚴(yán)重事故,包括工業(yè)意外、罷工、抵制,黑客入侵、金融危機(jī)、騷亂“沙士”等大流行病爆發(fā)或其他天災(zāi)發(fā)生前,預(yù)先做好防范措施,并在事故發(fā)生后,有效應(yīng)付事故及從中盡快恢復(fù)運(yùn)營(yíng)。



熱線: