iso27701认证是什么意思

2020年7月23日,目前IT企业很多通过了ISO27701认证,ISO27701认证是什么意思呢,现在认证小编带大家了解什么是ISO27701认证:ISO27701认证是隐私管理体系认证,在ISO27001信息安全管

2020年7月23日,目前IT企业很多通过了ISO27701认证,ISO27701认证是什么意思呢,现在认证小编带大家了解什么是ISO27701认证:

ISO27701认证是隐私管理体系认证,在ISO27001信息安全管理体系认证的基础得到扩展延伸。在隐私保护方面提供了更多有必要的要求,

ISO27701认证标准由8个条款组成,

条款1-4给出了标准的范围,术语、定义等。

条款5介绍ISO27001中延伸出的关于PIMS的扩展要求以及本标准对PIMS的附加要求。

条款6介绍了ISO27002中对PIMS的扩展及附加要求。上述条款对PII的控制者和处理者均适用。条款7给出了针对PII控制者的ISO27002扩展指南。

条款8给出了针对PII处理者的ISO27002扩展指南。

这两章从PII的收集和处理,对PII主体的义务,PII的共享、传输和披露四个方面做出了相应规定。

ISO27701认证标准中

附录A是针对PII控制者的PIMS特定的控制目标和控制措施。

附录B是针对PII处理者的PIMS特定的控制目标和控制措施。

附录C给出了标准与ISO/IEC29100的映射。

附录D是与GDPR的映射。

附录E是与ISO/IEC27018和ISO/IEC29151的映射。

附录F则是如何在处理PII时将ISO/IEC27001和ISO/IEC27002扩展到隐私保护。

总之,ISO27701认证标准通过第5章和第6章将ISO27002与附加的PIMS控制项构成了完整的信息安全和隐私管理体系。第7章和第8章从数据生命周期的角度新增分别针对PII控制者和处理者的控制要求。

全国ISO体系认证3999起、服务认证3999起【认监委可查】;AAA信用认证1499起、企业服务资质证书1499起【招标平台可查】;含官费含发票,联系陈工13416464383微信同号。
联系我们

联系我们

13416464383

在线咨询: 在线客服

工作时间:周一至周日,8:30-23:30

客服微信
微信扫一扫添加客服

微信扫一扫添加客服

返回顶部