ISO/IEC 27701標(biāo)準(zhǔn)設(shè)計的目的在于借助更多的要求增強(qiáng)現(xiàn)有ISMS,以建立、實施、維護(hù)和持續(xù)改進(jìn)隱私信息管理體系(PIMS)。標(biāo)準(zhǔn)概述了適用于個人身份信息(PII)控制者和PII處理者的框架,以有效管理隱私控制,降低個人隱私權(quán)面臨的風(fēng)險。它適用于所有類型和規(guī)模的組織,包括公共和私營公司、政府實體以及非盈利組織。
不論是何種規(guī)模和類型的組織,凡是從事個人信息的收集、處理和存儲都可能存在隱私風(fēng)險。因此,所有類型的組織都應(yīng)該考慮申請ISO/IEC 27701認(rèn)證。考慮到申報企業(yè)的類型和特點,以及其業(yè)務(wù)模式和服務(wù)范圍等因素,包括但不限于數(shù)據(jù)密集型行業(yè)、服務(wù)行業(yè)、跨國企業(yè)、大型互聯(lián)網(wǎng)公司、涉及敏感信息的企業(yè)、有跨境數(shù)據(jù)傳輸需求的企業(yè)等。
ISO/IEC 27701認(rèn)證申報條件
1.企業(yè)持有工商行政管理部門頒發(fā)的《企業(yè)法人營業(yè)執(zhí)照》、《生產(chǎn)許可證》或等效文件。
2.申請方已按照ISO/IEC 27701標(biāo)準(zhǔn)要求建立體系并實施運行3個月以上。
3.至少完成一次數(shù)據(jù)保護(hù)/隱私影響評估、內(nèi)部審核,并進(jìn)行了管理評審。
4.體系運行期間及建立體系前一年內(nèi)未受到主管部門行政處罰。
對于企業(yè)而言,確保用戶的隱私信息得到妥善管理至關(guān)重要,而這也是為什么企業(yè)在遵守國家相關(guān)法律法規(guī)的同時還追求獲得ISO/IEC 27701認(rèn)證的原因所在。