ISO27701和ISO27001
發(fā)布時間:2020-12-24 作者:廣匯聯(lián)合 來源:廣匯聯(lián)合
ISO/IEC27701:2019是ISO27001的數(shù)據(jù)隱私擴(kuò)展。此新發(fā)布的信息安全標(biāo)準(zhǔn)為希望建立系統(tǒng)以支持符合GDPR和其他數(shù)據(jù)隱私要求的組織提供了指導(dǎo)。ISO27701,也縮寫為PIMS(隱私信息管理系統(tǒng))概述了用于個人身份信息 (PII)控制器和PII處理器管理數(shù)據(jù)隱私的框架。隱私信息管理系統(tǒng)有時被稱為個人信息管理系統(tǒng)。
通過增強(qiáng)現(xiàn)有的信息安全管理系統(tǒng),這降低了個人和組織的隱私權(quán)的風(fēng)險(xiǎn)。
該標(biāo)準(zhǔn)是向客戶,外部利益相關(guān)者和內(nèi)部利益相關(guān)者證明有效的系統(tǒng)已經(jīng)到位,以支持對GDPR和其他相關(guān)隱私法規(guī)的遵守的一種很好的方式。
希望獲得ISO27701認(rèn)證以符合GDPR的組織將需要具有現(xiàn)有的ISO27001認(rèn)證,或者將ISO27001和ISO27701一起實(shí)施為一次實(shí)施審核。ISO27701是對ISO27001中規(guī)定的要求和指南的自然擴(kuò)展。
ISO27001標(biāo)準(zhǔn)提供了一個信息安全管理系統(tǒng)(ISMS)的框架,該框架可實(shí)現(xiàn)信息的持續(xù)保密性,完整性和可用性以及法律合規(guī)性。迄今為止,全球有超過60,000個組織已通過ISO27001認(rèn)證,證明認(rèn)證是保護(hù)您最重要資產(chǎn)的重要組成部分。
隱私信息管理系統(tǒng)和信息安全系統(tǒng)之間在系統(tǒng)和技術(shù)要求上的重大重疊,為采用ISO27001和ISO27701提出了令人信服的案例。這得到了ISO標(biāo)準(zhǔn)的國際認(rèn)可及適用行業(yè)的廣泛應(yīng)用。
如您想更詳細(xì)的了解ISO27701標(biāo)準(zhǔn),需要ISO27701標(biāo)準(zhǔn),請您網(wǎng)絡(luò)搜索廣匯聯(lián)合,快人一步,成就管理者風(fēng)范。



熱線: