隨著歐盟的GDPR和更多類似隱私數(shù)據(jù)保護法律法規(guī)的發(fā)布,全球范圍內(nèi)對隱私要求的合規(guī)需求正在增加。幾乎每個組織都會處理個人可識別信息(PII)。另外,處理的PII數(shù)量和類型也在不斷增多,組織需要與其他組織合作處理PII的情況也在增多。在PII處理的背景下保護隱私是一項社會需求,也是全球范圍內(nèi)專項的法律法規(guī)的主要議題。
ISO/IEC 27701適用于所有類型和規(guī)模的組織,包括公有和私營公司、政府實體和非營利組織,在信息安全管理體系(ISMS)中實施PII。
該標(biāo)準設(shè)計的目的在于借助更多的要求增強現(xiàn)有ISMS,以建立、實施、維護和持續(xù)改進隱私信息管理體系(PIMS)。標(biāo)準概述了適用于個人身份信息(PII)控制者和PII處理者的框架,以有效管理隱私控制,降低個人隱私權(quán)面臨的風(fēng)險。
1、企業(yè)持有工商行政管理部門頒發(fā)的《企業(yè)法人營業(yè)執(zhí)照》、《生產(chǎn)許可證》或等效文件。
2、申請方已按照ISO27701標(biāo)準要求建立體系并實施運行3個月以上。
3、至少完成一次數(shù)據(jù)保護/隱私影響評估、內(nèi)部審核,并進行了管理評審。
4、體系運行期間及建立體系前一年內(nèi)未受到主管部門行政處罰。
個人隱私信息的保護需要全社會人員的共同努力,尤其需要從源頭上防止個人隱私信息的泄露,而研發(fā)采集用戶個人信息的產(chǎn)品的組織就是最大的源頭所在,加強組織的個人隱私信息保護體系建設(shè)就能在最大程度上防止用戶個人隱私信息泄露。