ISO/IEC 27701 保护的对象是什么?

作为一套隐私信息管理体系标准,ISO/IEC 27701保护的是自然人的隐私信息,在一系列国际标准(如:ISO/IEC27001、ISO/IEC 29100、ISO/IEC27701等)中,又被称为个人可识别信息(Personally

作为一套隐私信息管理体系标准,ISO/IEC 27701保护的是自然人的隐私信息,在一系列国际标准(如:ISO/IEC27001、ISO/IEC 29100、ISO/IEC27701等)中,又被称为个人可识别信息(Personally Identifiable Information,PII)。

按照ISO标准中的定义,“PII”就是任何可用于与相关自然人建立关联关系的信息,或能够直接或间接地关联到自然人的信息。

以电子或者其他方式记录的,能够单独或者与其他信息结合识别特定自然人身份或者反映特定自然人活动情况的各种信息。

包含了两类信息:

一是识别(即从信息到个人),由信息本身的特殊性,即可识别出特定自然人,例如:每位公民的身份证号、经过实名认证的手机号等。

二是关联(即从个人到信息),已知的特定自然人在其活动中产生的信息,例如:个人位置信息、个人通话记录、个人浏览记录等。

关于哪些信息属于PII,ISO/IEC 29100:2011《隐私框架》和GB/T35273-2017《个人信息安全规范》和给出了可参考的示例。 作为PII的天然所有者,PII主体(PIIPrinciple),也就是PII关联的自然人,是隐私权的享有者。作为处理PII的组织,要通过保护PII来实现对PII主体隐私权的尊重。在欧盟GDPR中,PII主体对应数据主体(DataSubject),二者含义相同。

全国ISO体系认证3999起、服务认证3999起【认监委可查】;AAA信用认证1499起、企业服务资质证书1499起【招标平台可查】;含官费含发票,联系陈工13416464383微信同号。
联系我们

联系我们

13416464383

在线咨询: 在线客服

工作时间:周一至周日,8:30-23:30

客服微信
微信扫一扫添加客服

微信扫一扫添加客服

返回顶部