對(duì)于企業(yè)來(lái)說(shuō),科技的發(fā)展既能造福企業(yè)的發(fā)展,也會(huì)帶來(lái)諸多問(wèn)題。隱私信息管理已然是企業(yè)運(yùn)營(yíng)中不可忽視的一部分,在這其中不可或缺的便是ISO/IEC 27701隱私信息管理體系。通過(guò)ISO/IEC 27701隱私信息管理體系標(biāo)志著隱私信息管理能力達(dá)到國(guó)際標(biāo)準(zhǔn)要求。
ISO/IEC 27701隱私信息管理體系是在隱私保護(hù)方面對(duì)ISO/IEC 27001和ISO/IEC 27002的擴(kuò)展,針對(duì)保護(hù)可能受到個(gè)人信息收集和處理影響的隱私提供了更多相關(guān)指南。設(shè)計(jì)的目的在于借助更多的要求增強(qiáng)現(xiàn)有ISMS,以建立、實(shí)施、維護(hù)和持續(xù)改進(jìn)隱私信息管理體系(PIMS)。ISO/IEC 27701標(biāo)準(zhǔn)概述了適用于個(gè)人身份信息(PII)控制者和PII處理者的框架,以有效管理隱私控制,降低個(gè)人隱私權(quán)面臨的風(fēng)險(xiǎn)。
ISO/IEC 27701的認(rèn)證流程與ISO/IEC 27001保持一致,分為一階段審核及二階段審核,認(rèn)證項(xiàng)目的周期由一階段審核進(jìn)場(chǎng)至證書發(fā)出約為四周。
ISO27701認(rèn)證適合于哪些組織?
ISO/IEC 27701適用于所有組織,無(wú)論其規(guī)模、行業(yè)或業(yè)務(wù)性質(zhì)如何。
ISO/IEC 27701認(rèn)證申請(qǐng)條件
1、企業(yè)持有工商行政管理部門頒發(fā)的《企業(yè)法人營(yíng)業(yè)執(zhí)照》、《生產(chǎn)許可證》或等效文件。
2、申請(qǐng)方已按照ISO27701標(biāo)準(zhǔn)要求建立體系并實(shí)施運(yùn)行3個(gè)月以上。
3、至少完成一次數(shù)據(jù)保護(hù)/隱私影響評(píng)估、內(nèi)部審核,并進(jìn)行了管理評(píng)審。
4、體系運(yùn)行期間及建立體系前一年內(nèi)未受到主管部門行政處罰。