ISO/IEC 27701:2019發(fā)布于2019年,被認(rèn)為是全球最具權(quán)威性的隱私保護(hù)標(biāo)準(zhǔn)之一。ISO/IEC 27701:2019的目標(biāo)是通過新增的要求來增強(qiáng)現(xiàn)有信息安全管理體系(ISMS),以便建立、實(shí)施、維護(hù)和不斷改進(jìn)隱私信息管理體系(PIMS)。
該標(biāo)準(zhǔn)概述了適用于個(gè)人身份信息(PII)控制者和PII處理者的框架,用于隱私控制管理,以降低對(duì)個(gè)人隱私的各種風(fēng)險(xiǎn)。ISO/IEC 27701:2019與GDPR的很多條款之間存在映射關(guān)系,覆蓋了GDPR的大部分要求。因此,其認(rèn)證能在極大程度上表明相關(guān)企業(yè)符合GDPR的要求,達(dá)到了國(guó)際隱私保護(hù)水平。
ISO/IEC 27701隱私信息管理體系認(rèn)證的應(yīng)用與實(shí)施:
ISO27701沿用并優(yōu)化了以往的ISO29151、ISO27018等標(biāo)準(zhǔn)的條款,又不完全覆蓋任何一部已有的標(biāo)準(zhǔn),ISO/IEC27018、ISO/IEC29151作為隱私管理方面指南性標(biāo)準(zhǔn),各有側(cè)重,在某些條款上,與ISO/IEC27701標(biāo)準(zhǔn)的指南部分形成了互補(bǔ)。針對(duì)提供公有云業(yè)務(wù)的互聯(lián)網(wǎng)企業(yè)仍可以繼續(xù)參照ISO/IEC27018進(jìn)行體系實(shí)施,而另一些期望獲得更多實(shí)施指南的企業(yè)則可以繼續(xù)參照ISO/IEC29151進(jìn)行體系實(shí)施。
ISO27701是一部兼顧不同國(guó)家地區(qū)法規(guī)要求的標(biāo)準(zhǔn),能使用一個(gè)體系來管理來自多個(gè)司法管轄區(qū)的多項(xiàng)隱私法規(guī)和政策的合規(guī)性,例如歐盟的通用數(shù)據(jù)保護(hù)法規(guī)(GDPR)等。
ISO27701的應(yīng)用范圍十分廣泛,適用于需要對(duì)個(gè)人身份信息進(jìn)行管理的任何組織,如銀行、保險(xiǎn)公司、電信公司、航空公司、 數(shù)據(jù)中心、代理商、非政府組織、醫(yī)院和學(xué)校等。