
數(shù)據(jù)安全問題,如數(shù)據(jù)濫用、數(shù)據(jù)竊取、隱私泄露和“大數(shù)據(jù)殺戮”,呈現(xiàn)爆炸式增長趨勢(shì)。在此背景下,世界各國頒布了相關(guān)法律法規(guī),嚴(yán)格規(guī)范和引導(dǎo)數(shù)據(jù)安全和隱私保護(hù)相關(guān)問題。
ISO/IEC27701:2019年標(biāo)準(zhǔn)的發(fā)布,將隱私保護(hù)的原則、理念和方法融入到信息安全保護(hù)體系中,并對(duì)PII控制器和PII處理器進(jìn)行了更詳細(xì)、更實(shí)用的規(guī)定,為企業(yè)提供了隱私保護(hù)和信息安全方面的指導(dǎo)和建議。
ISO27701起源于ISO/IEC27552,旨在建立、實(shí)現(xiàn)、維護(hù)和不斷完善隱私信息管理系統(tǒng)(PIMS)在ISO27001中,提供具體要求和指南,使PIMS成為靈活的信息安全管理系統(tǒng)(ISMS)在信息安全的基礎(chǔ)上,應(yīng)考慮處理PII所需的隱私保護(hù)。與ISO27001標(biāo)準(zhǔn)類似,ISO27701不希望組織在任何情況下采用每種控制。相反,該標(biāo)準(zhǔn)要求組織理解其PII處理的具體上下文,并以適合其處理活動(dòng)的方式調(diào)整特定控制集和相關(guān)實(shí)現(xiàn)。
1、加強(qiáng)對(duì)個(gè)人信息管理的信任;
2、提供利益相關(guān)者之間的透明度;
3、促進(jìn)達(dá)成有效的業(yè)務(wù)協(xié)議;
4、明確角色和責(zé)任;
5、支持遵守隱私法規(guī);
6、ISO/IEC27001與領(lǐng)先的信息安全標(biāo)準(zhǔn)相結(jié)合,降低了復(fù)雜性。
1、金融、醫(yī)療、零售、技術(shù)等數(shù)據(jù)密集型行業(yè)。這些行業(yè)每天處理大量的用戶數(shù)據(jù),包括個(gè)人身份信息、交易信息等。這些行業(yè)的公司需要證明他們實(shí)施了嚴(yán)格的隱私保護(hù)措施,以確保客戶的信任和業(yè)務(wù)的連續(xù)性。
2、跨國企業(yè):隨著全球化的發(fā)展,越來越多的跨國企業(yè)需要遵守隱私法規(guī)。ISO27701可以幫助這些企業(yè)確保其全球隱私政策的一致性,并滿足各地區(qū)的隱私法規(guī)。
3、大型互聯(lián)網(wǎng)公司:這些公司擁有大量的用戶數(shù)據(jù),業(yè)務(wù)遍布全球。為了確保用戶數(shù)據(jù)的安全性和合規(guī)性,他們需要一個(gè)普遍接受的隱私保護(hù)框架。
4、涉及敏感信息的企業(yè):如政府機(jī)構(gòu)、能源公司、電信運(yùn)營商等。這些企業(yè)處理的信息往往非常敏感,因此對(duì)隱私保護(hù)有更高的要求。
5、需要跨境數(shù)據(jù)傳輸?shù)钠髽I(yè):在當(dāng)今全球化環(huán)境下,許多企業(yè)需要將數(shù)據(jù)從一個(gè)國家傳輸?shù)搅硪粋€(gè)國家。這些企業(yè)需要證明他們已經(jīng)采取了適當(dāng)?shù)碾[私措施,以確保合規(guī)性和保護(hù)用戶隱私。
ISO27701的費(fèi)用分為審核費(fèi)和咨詢費(fèi)。不同的人數(shù)檔位,價(jià)格也會(huì)不同。
市場(chǎng)的報(bào)價(jià)大約為10000元-15000元之間,機(jī)構(gòu)的審核能力不一樣,報(bào)價(jià)也不一樣。
審核人員的差旅費(fèi)和食宿費(fèi)與其他體系認(rèn)證雷同。
1、中國企業(yè)持有工商行政管理部門頒發(fā)的《企業(yè)法人營業(yè)執(zhí)照》或等效文件;外國企業(yè)持有關(guān)機(jī)構(gòu)的登記注冊(cè)證明。
2、申請(qǐng)方的信息安全管理體系已按ISO27701標(biāo)準(zhǔn)的要求建立,并實(shí)施運(yùn)行3個(gè)月以上。
3、至少完成一次信息安全風(fēng)險(xiǎn)評(píng)估、內(nèi)部審核,并進(jìn)行了管理評(píng)審。
4、信息安全管理體系運(yùn)行期間及建立體系前的一年內(nèi)未受到主管部門門行政處罰。
1、公司簡(jiǎn)介;
2、公司營業(yè)執(zhí)照;
3、其他相關(guān)資質(zhì)(如ISO27001信息安全管理體系認(rèn)證、軟件著作權(quán)、專利、商標(biāo)許可等);
4、公司的組織架構(gòu)圖;
5、公司現(xiàn)有的業(yè)務(wù)流程;
6、公司現(xiàn)有的IT方面的管理制度;
7、特定利益相關(guān)方的期望和要求;
8、隱私信息數(shù)據(jù)的類型。
1、建立隱私信息管理體系,并通過企業(yè)內(nèi)審和管理評(píng)審;
2、向認(rèn)證機(jī)構(gòu)提交認(rèn)證申請(qǐng)書、手冊(cè)、程序文件等資料;
3、認(rèn)證機(jī)構(gòu)受理后,安排審核員進(jìn)行現(xiàn)場(chǎng)審核;
4、審核結(jié)束,一般會(huì)進(jìn)行不符合項(xiàng)的整改,整改完成通過后,頒發(fā)證書,證書有效期三年,每年需年審以保持證書。
ISO27701隱私信息管理體系認(rèn)證周期為:3-4個(gè)月。
1、證果果平臺(tái)查詢。
進(jìn)入證果果平臺(tái)首頁,選擇“查證書”,選擇隱私信息管理體系選項(xiàng),輸入相應(yīng)查詢內(nèi)容即可跳轉(zhuǎn)至全國認(rèn)證認(rèn)可服務(wù)平臺(tái)查詢展示結(jié)果。
2、全國認(rèn)證認(rèn)可服務(wù)平臺(tái)查詢。
搜索引擎中搜索“全國認(rèn)證認(rèn)可服務(wù)平臺(tái)”或“認(rèn)監(jiān)委”,選擇“認(rèn)證結(jié)果查詢”選項(xiàng),輸入查詢內(nèi)容,輸入對(duì)應(yīng)驗(yàn)證碼后,即可展示查詢結(jié)果。
ISO27701是一種基于ISO27001的私人信息管理系統(tǒng)。它基于ISO27001的認(rèn)證,基于ISO2752的認(rèn)證,并建立了發(fā)布的私人信息管理系統(tǒng)標(biāo)準(zhǔn),以保護(hù)個(gè)人隱私。參與ISO27701認(rèn)證時(shí),您不必首先獲得ISO27001認(rèn)證;然而,這涉及到認(rèn)證范圍的問題。在首先獲得ISO27001認(rèn)證后,認(rèn)證方通常默認(rèn)將ISO27001的認(rèn)證范圍視為ISO2701的認(rèn)證范圍。





賬號(hào)登錄