ISO/IEC 27701 隱私信息管理體系 Privacy InformationManagement System (PIMS)是ISO國(guó)際標(biāo)準(zhǔn)化組織和IEC國(guó)際電工委員會(huì)聯(lián)合發(fā)布的隱私信息管理體系國(guó)際標(biāo)準(zhǔn),它是對(duì)ISO27001信息安全管理體系的擴(kuò)展,在全球普遍受到認(rèn)可,且具國(guó)際權(quán)威性。
它適用于所有類型和規(guī)模的組織,包括公有和私營(yíng)公司、政府實(shí)體和非營(yíng)利組織,在信息安全管理體系(ISMS)中實(shí)施PII。
該標(biāo)準(zhǔn)設(shè)計(jì)的目的在于借助更多的要求增強(qiáng)現(xiàn)有 ISMS,以建立、實(shí)施、維護(hù)和持續(xù)改進(jìn)隱私信息管理體系 (PIMS)。標(biāo)準(zhǔn)概述了適用于個(gè)人身份信息 (PII) 控制者和 PII 處理者的框架, 以有效管理隱私控制,降低個(gè)人隱私權(quán)面臨的風(fēng)險(xiǎn)。
IS0/IEC 27001與IS0/IEC27701
ISO / IEC 27701 是ISO / IEC 27001信息安全管理的隱私擴(kuò)展,是由其衍生的。由于許多組織已經(jīng)建立了基于ISO/IEC 27001的信息安全管理體系(ISMS) ,并以ISO/IEC 27002為指導(dǎo),為保護(hù)隱私奠定了基礎(chǔ)。ISO 1 IEC27701通過附加要求來增強(qiáng)現(xiàn)有的信息安全管理體系,以便建立、實(shí)施、維護(hù)和持續(xù)改進(jìn)隱私信息管理系統(tǒng)(PIMS)。
其適用于所有規(guī)模和類型的企業(yè),能夠系統(tǒng)的指導(dǎo)企業(yè)建立起隱私管理體系,符合其作為數(shù)據(jù)控制者或處理者處理隱私信息的合規(guī)要求;其次通過此認(rèn)證可以展現(xiàn)出對(duì)隱私保護(hù)的可信度與承諾,利于用戶的選擇與支持;最后,ISO27701與國(guó)內(nèi)海外陸續(xù)出臺(tái)的隱私標(biāo)準(zhǔn)相輔相成,提供了與 BS10012,ISO27018、ISO29100這些標(biāo)準(zhǔn)的條款對(duì)應(yīng)關(guān)系以及如何應(yīng)用的說明。且ISO27701是最新發(fā)布,目前來看也是比較權(quán)威的隱私保護(hù)標(biāo)準(zhǔn),已成為各企業(yè)的首選。