ISO27701認(rèn)證和ISO29151認(rèn)證之間有什么關(guān)系?
發(fā)布時(shí)間:2020-09-29 作者:廣匯聯(lián)合 來(lái)源:廣匯聯(lián)合
ISO27701認(rèn)證和ISO29151認(rèn)證之間的聯(lián)系
ISO27701是ISO27001和ISO27002在隱私方面的擴(kuò)展,并為隱私保護(hù)提供了除ISO27001和ISO27002之外的額外指導(dǎo)。標(biāo)準(zhǔn)通過(guò)第5章和第6章將ISO27002與附加的PIMS控制項(xiàng)通過(guò)ISO27001中PDCA的方式導(dǎo)入體系,形成完整的信息安全和隱私管理體系。第7章和第8章從數(shù)據(jù)生命周期的角度新增分別針對(duì)PII控制者和處理者的控制要求。
ISO27701是ISO27001和ISO27002在隱私方面的擴(kuò)展,并為隱私保護(hù)提供了除ISO27001和ISO27002之外的額外指導(dǎo)。標(biāo)準(zhǔn)通過(guò)第5章和第6章將ISO27002與附加的PIMS控制項(xiàng)通過(guò)ISO27001中PDCA的方式導(dǎo)入體系,形成完整的信息安全和隱私管理體系。第7章和第8章從數(shù)據(jù)生命周期的角度新增分別針對(duì)PII控制者和處理者的控制要求。
ISO29151描述了可被普遍接受的個(gè)人可識(shí)別身份信息(PII)安全控制措施和風(fēng)險(xiǎn)處理指南,該標(biāo)準(zhǔn)基于ISO27002的基本結(jié)構(gòu),將ISO29100中的隱私原則予以對(duì)應(yīng),形成實(shí)用且針對(duì)性強(qiáng)的PII保護(hù)措施,供組織使用。
ISO27701認(rèn)證和ISO29151認(rèn)證之間的區(qū)別
兩者側(cè)重點(diǎn)不同。
ISO27701是ISO27001和ISO27002的延伸,側(cè)重于隱私信息安全管理。ISO27701分別對(duì)個(gè)人可識(shí)別信息控制者和個(gè)人可識(shí)別信息處理者進(jìn)行規(guī)范和指導(dǎo)并基于ISO27001和ISO27002的各個(gè)領(lǐng)城,從管理體系的角度并遵循PDCA的理念。
ISO29151是個(gè)人信息保護(hù)的行為準(zhǔn)則、是個(gè)人身份信息保護(hù)的實(shí)踐指南,側(cè)重于隱私技術(shù)。它主要是基于ISO27002的各個(gè)域中加入了PII的事實(shí)指南,并引入了ISO29100十一個(gè)隱私保護(hù)原則。



熱線:
Q Q: