ISO/IEC 27701:2019是國際標(biāo)準(zhǔn)化組織(ISO)和國際電工委員會(IEC)聯(lián)合發(fā)布的,也是ISO27001(信息安全管理體系規(guī)范)與ISO27002(信息安全控制實(shí)用規(guī)則)在管理上的延伸標(biāo)準(zhǔn)。其中,ISO27001由英國標(biāo)準(zhǔn)協(xié)會(BSI)于1995年提出,并經(jīng)多次修訂在14個控制域里提出了114個控制措施,已成為企業(yè)核心競爭力的重要標(biāo)志。
隨著《數(shù)據(jù)安全法》和《個人信息保護(hù)法》等一系列法律法規(guī)的相繼出臺和實(shí)施,數(shù)據(jù)安全和個人隱私被提升到立法高度,同時也為企業(yè)數(shù)據(jù)資產(chǎn)的合理使用與規(guī)范發(fā)展指明了方向。
ISO/IEC 27701認(rèn)證與各標(biāo)準(zhǔn)之間有什么關(guān)系
a)ISO/IEC 27701是ISO27001和ISO27002在隱私方面的擴(kuò)展。
b) ISO27002為ISO27001提供風(fēng)險處置具體的控制目標(biāo)和控制措施。
c) ISO29100、ISO27018、ISO29151均為隱私方面的標(biāo)準(zhǔn),有不同的側(cè)重點(diǎn),與ISO27701互為補(bǔ)充。
d) ISO27001幫助企業(yè)建立ISMS,通過有效的風(fēng)險管理來保護(hù)和管理組織的所有信息,從數(shù)據(jù)安全方面滿足GDPR的部分要求。
e)ISO/IEC 27701加入了隱私保護(hù)的額外要求,更全面地覆蓋了GDPR的要求。
《ISO/IEC27701,安全技術(shù)-擴(kuò)展的ISO/IEC27001和ISO/IEC 27002-隱私信息管理要求和指南》的發(fā)布,填補(bǔ)了目前隱私信息管理體系的空白,將隱私保護(hù)的原則、理念和方法,融入到信息安全保護(hù)體系中,并且對PII控制者和PII處理者進(jìn)行了較為詳細(xì)且落地性強(qiáng)的規(guī)定,細(xì)化了隱私信息管理的要求,給企業(yè)在隱私保護(hù)和信息安全方面給出了指導(dǎo)建議。