ISO體系針對(duì)各行各業(yè)都有相應(yīng)的規(guī)范,以保障產(chǎn)品質(zhì)量以及保護(hù)消費(fèi)者的權(quán)益?;ヂ?lián)網(wǎng)發(fā)展速度很快,但隨之而來(lái)也產(chǎn)生了一些安全隱患,用戶(hù)的隱私信息可能正在受到威脅。為了解決此項(xiàng)問(wèn)題,ISO制定了ISO27701隱私信息管理體系認(rèn)證。
ISO/IEC 27701認(rèn)證申報(bào)條件咨詢(xún)
1.企業(yè)持有工商行政管理部門(mén)頒發(fā)的《企業(yè)法人營(yíng)業(yè)執(zhí)照》、《生產(chǎn)許可證》或等效文件。
2.申請(qǐng)方已按照ISO/IEC 27701標(biāo)準(zhǔn)要求建立體系并實(shí)施運(yùn)行3個(gè)月以上。
3.至少完成一次數(shù)據(jù)保護(hù)/隱私影響評(píng)估、內(nèi)部審核,并進(jìn)行了管理評(píng)審。
4.體系運(yùn)行期間及建立體系前一年內(nèi)未受到主管部門(mén)行政處罰。
ISO/IEC27701申報(bào)對(duì)象
不論是何種規(guī)模和類(lèi)型的組織,凡是從事個(gè)人信息的收集、處理和存儲(chǔ)都可能存在隱私風(fēng)險(xiǎn)。因此,所有類(lèi)型的組織都應(yīng)該考慮申請(qǐng)ISO/IEC 27701認(rèn)證??紤]到申報(bào)企業(yè)的類(lèi)型和特點(diǎn),以及其業(yè)務(wù)模式和服務(wù)范圍等因素,包括但不限于數(shù)據(jù)密集型行業(yè)、服務(wù)行業(yè)、跨國(guó)企業(yè)、大型互聯(lián)網(wǎng)公司、涉及敏感信息的企業(yè)、有跨境數(shù)據(jù)傳輸需求的企業(yè)等。
ISO/IEC27701通過(guò)對(duì)隱私保護(hù)的控制對(duì)ISO/IEC27001進(jìn)行補(bǔ)充,有效協(xié)助組織對(duì)隱私風(fēng)險(xiǎn)進(jìn)行識(shí)別、分析、采取措施,確保符合高級(jí)別的隱私保護(hù)合規(guī)要求,將風(fēng)險(xiǎn)降到可接受水平并維持該水平,最終幫助組織建立完善的隱私信息管理體系,實(shí)現(xiàn)有效的隱私管理。
適用行業(yè)范圍:
ISO/IEC27701認(rèn)證適用于各個(gè)行業(yè)類(lèi)別,涉及信息領(lǐng)域服務(wù)的任何大型或小型組織都可以申請(qǐng)認(rèn)證。
【ISO/IEC27701認(rèn)證咨詢(xún)】【ISO/IEC27701認(rèn)證輔導(dǎo)】