近年來,全球各國政府及機(jī)構(gòu),紛紛頒布相關(guān)法律法規(guī)、標(biāo)準(zhǔn)規(guī)范,對(duì)數(shù)據(jù)安全與隱私保護(hù)相關(guān)問題進(jìn)行嚴(yán)格的規(guī)范與引導(dǎo)。2019年8月6日,國際標(biāo)準(zhǔn)化組織ISO和國際電工委員會(huì)IEC正式對(duì)外發(fā)布ISO/IEC 27701隱私信息管理體系標(biāo)準(zhǔn)。
ISO/IEC 27701隱私信息管理體系標(biāo)準(zhǔn)的發(fā)布,意味著個(gè)人信息與隱私保護(hù)在全球范圍內(nèi)有了全新的一致性標(biāo)準(zhǔn)。ISO27701認(rèn)證為企業(yè)和其他組織提供了一個(gè)國際通用的隱私信息管理工具,對(duì)于降低企業(yè)隱私合規(guī)難度,便利企業(yè)提供合規(guī)證明,增強(qiáng)社會(huì)各方對(duì)企業(yè)的信任程度具有重要意義。
ISO/IEC 27701認(rèn)證適用于各個(gè)行業(yè)類別,涉及信息領(lǐng)域服務(wù)的任何大型或小型組織都可以申請(qǐng)認(rèn)證。
該標(biāo)準(zhǔn)設(shè)計(jì)的目的在于借助更多的要求增強(qiáng)現(xiàn)有ISMS,以建立、實(shí)施、維護(hù)和持續(xù)改進(jìn)隱私信息管理體系(PIMS)。標(biāo)準(zhǔn)概述了適用于個(gè)人身份信息(PII)控制者和PII處理者的框架,以有效管理隱私控制,降低個(gè)人隱私權(quán)面臨的風(fēng)險(xiǎn)。
ISO/IEC 27701認(rèn)證申請(qǐng)條件
1、企業(yè)持有工商行政管理部門頒發(fā)的《企業(yè)法人營業(yè)執(zhí)照》、《生產(chǎn)許可證》或等效文件。
2、申請(qǐng)方已按照ISO27701標(biāo)準(zhǔn)要求建立體系并實(shí)施運(yùn)行3個(gè)月以上。
3、至少完成一次數(shù)據(jù)保護(hù)/隱私影響評(píng)估、內(nèi)部審核,并進(jìn)行了管理評(píng)審。
4、體系運(yùn)行期間及建立體系前一年內(nèi)未受到主管部門行政處罰。