ISO/IEC 27701隱私信息管理體系認(rèn)證
隱私信息管理體系標(biāo)準(zhǔn)
購(gòu)物車(
0
)
隨著數(shù)字化時(shí)代的來(lái)臨,“數(shù)字信任”已成為企業(yè)的核心資產(chǎn),隱私安全直接影響用戶選擇、品牌口碑乃至商業(yè)合作機(jī)會(huì)。跨國(guó)企業(yè)、大型集團(tuán)篩選合作伙伴時(shí),常將隱私相關(guān)認(rèn)證作為核心評(píng)估指標(biāo),ISO/IEC 27701認(rèn)證也成為企業(yè)開拓國(guó)際市場(chǎng),獲取合作的“信任通行證”。當(dāng)前,越來(lái)越多企業(yè)選擇開展ISO/IEC 27701隱私信息管理體系認(rèn)證,而今年,該標(biāo)準(zhǔn)將迎來(lái)重要變革。
近期,ISO/IEC 27701新版標(biāo)準(zhǔn)即將正式發(fā)布,此次新版將作為獨(dú)立標(biāo)準(zhǔn)推出,具有ISO管理體系高階架構(gòu)(High level structure),保持了與其他國(guó)際標(biāo)準(zhǔn)化組織管理體系標(biāo)準(zhǔn)(如 ISO 9001、ISO/IEC 20000-1、ISO/IEC 27001、ISO/IEC 42001 等)的一致性。

1、新版標(biāo)準(zhǔn)核心附錄
新版標(biāo)準(zhǔn)包含A-F共6個(gè)附錄,具體內(nèi)容如下:
|
附錄編號(hào) |
核心內(nèi)容 |
|
|
Annex A |
normative |
PIMS 對(duì)個(gè)人信息控制者(PII controllers)與處理者(PII processors)的參考控制目標(biāo)及控制措施 |
|
Annex B |
normative |
針對(duì)個(gè)人信息控制者與處理者的實(shí)施指南 |
|
Annex C |
informative |
與ISO/IEC 29100標(biāo)準(zhǔn)的關(guān)系 |
|
Annex D |
informative |
與《通用數(shù)據(jù)保護(hù)條例》(GDPR)的關(guān)系 |
|
Annex E |
informative |
與ISO/IEC 27018、ISO/IEC 29151 標(biāo)準(zhǔn)的關(guān)系 |
|
Annex F |
informative |
與 ISO/IEC 27701:2019 版標(biāo)準(zhǔn)的對(duì)應(yīng)關(guān)系 |
2、企業(yè)行動(dòng)建議
ISO/IEC 27701作為一個(gè)獨(dú)立的標(biāo)準(zhǔn),可以獨(dú)立認(rèn)證,不再需要以 ISO/IEC 27001認(rèn)證為基礎(chǔ),因此,在認(rèn)證時(shí)相比較于現(xiàn)有的2019版標(biāo)準(zhǔn)而言,相對(duì)沒(méi)有那么復(fù)雜。
對(duì)于計(jì)劃將要獲取ISO/IEC 27701隱私管理體系認(rèn)證的企業(yè)而言,可以開始著手規(guī)劃,例如:進(jìn)行隱私管理相關(guān)的培訓(xùn)、梳理個(gè)人信息處理流程及相關(guān)控制措施、擬定數(shù)據(jù)處理協(xié)議等,爭(zhēng)取第一時(shí)間獲取最新版本的認(rèn)證。
對(duì)于已有ISO/IEC 27701認(rèn)證的企業(yè), 則有一個(gè)轉(zhuǎn)換期,待轉(zhuǎn)換規(guī)則發(fā)布之后按照轉(zhuǎn)換規(guī)則進(jìn)行新標(biāo)準(zhǔn)的轉(zhuǎn)換。
3、ISO/IEC 27701 草案版白皮書
ISO/IEC 27701草案版詳細(xì)內(nèi)容,可領(lǐng)取《ISO/IEC FDIS 27701主要變化》中英文版報(bào)告,幫助您第一時(shí)間洞悉標(biāo)準(zhǔn)動(dòng)態(tài)。

SGS將持續(xù)關(guān)注該標(biāo)準(zhǔn)以及認(rèn)證和過(guò)渡規(guī)則的發(fā)展,并在新版ISO/IEC 27701發(fā)布后第一時(shí)間向我們的客戶和認(rèn)證界通報(bào)轉(zhuǎn)換計(jì)劃。
關(guān)于SGS
SGS管理與保證事業(yè)群在數(shù)字信任(Digital Trust)領(lǐng)域深耕多年,為諸多知名企業(yè)提供信息安全、隱私安全管理等技術(shù)支持,致力于為各行業(yè)機(jī)構(gòu)提供全方位管理提升服務(wù),為企業(yè)信創(chuàng)保駕護(hù)航,如:ISO/IEC 42001、ISO/IEC 27001、ISO/IEC 27701、ISO/IEC 20000、ISO/IEC 27017、ISO/IEC 27018、ISO 22301、CSA STAR、TISAX、ISO/SAE 21434等產(chǎn)品培訓(xùn)和認(rèn)證服務(wù)。
我們最快2小時(shí)內(nèi)聯(lián)系您
*自動(dòng)注冊(cè)會(huì)員,在線查看咨詢進(jìn)度
發(fā)送成功
您的咨詢信息已收到,我們將盡快與您聯(lián)系!
用戶賬號(hào):{{ form.phone || form.email }}
已為您注冊(cè)SGS在線商城會(huì)員
可使用賬號(hào)快捷登陸
到“我的咨詢”查看咨詢進(jìn)度
{{countdownTime}}秒后自動(dòng)跳轉(zhuǎn)
掃碼關(guān)注SGS官方微信公眾號(hào), 回復(fù)“0”贏驚喜禮品!
官方公眾號(hào)
官方小程序