辦理流程
您可獲得
-
ISO27701個人隱私信息安全管理體系認證
服務保障
-
標準化服務
業(yè)務全程由公司寶
完成辦理進度實時推送
-
1+N垂直服務保障
1位專屬服務顧問
全程服務N位專業(yè)人員支持
-
信息安全保障
加密保障數據安全
資料避免丟件、盜用
-
網上交易
安全保障
-
價格透明
無隱形收費
服務評價
常見問題
什么是隱私信息安全管理體系認證(ISO27701)?
ISO/IEC 27701由負責“身份管理和隱私技術”的 ISO/IEC工作組起草,并由BSI提名的項目編輯 (Project Editor) 領導開發(fā)。BSI是英國政府任命的國家標準機構,在 ISO 和 IEC 中代表英國的利益。 標準的正式發(fā)布,目的在于使組織能夠獲得針對 ISO/IEC 27701 的認證,以此作為 ISO/IEC 27001 管理體系的擴展。換言之,計劃尋求通過 ISO/IEC 27701 認證的組織還將需要通過 ISO/IEC 27001 認證,彰顯組織對信息安全和隱私管理的承諾。
ISO/IEC 27001與27701有什么關聯呢?
ISO / IEC 27701 是ISO / IEC 27001信息安全管理的隱私擴展,是由其衍生的。由于許多組織已經建立了基于ISO/IEC 27001的信息安全管理體系(ISMS) ,并以ISO/IEC 27002為指導,為保護隱私奠定了基礎。ISO/IEC 27701通過附加要求來增強現有的信息安全管理體系,以便建立、實施、維護和持續(xù)改進隱私信息管理系統(tǒng)(PIMS)。
ISO/IEC27701的適用性?
它適用于所有類型和規(guī)模的組織,包括公有和私營公司、政府實體和非營利組織,在信息安全管理體系(ISMS)中實施PII。 該標準設計的目的在于借助更多的要求增強現有 ISMS,以建立、實施、維護和持續(xù)改進隱私信息管理體系 (PIMS)。標準概述了適用于個人身份信息 (PII) 控制者和 PII 處理者的框架, 以有效管理隱私控制,降低個人隱私權面臨的風險。