ISO27701是ISO27001和ISO27002的隱私擴展,為保護隱私提供了附加指南。
ISO27701標(biāo)準于2023年8月6日發(fā)布,標(biāo)準草案于2018年12月12日至2023年2月25日共享以征詢公眾意見。ISO與Microsoft Corporation和法國數(shù)據(jù)保護局合作于2023年8月6日發(fā)布了該標(biāo)準( “ CNIL”),以協(xié)助組織管理隱私信息并滿足法規(guī)要求,例如通用數(shù)據(jù)保護法規(guī)(法規(guī)(EU)2016/679)(“ GDPR”)。
特別是,ISO27701標(biāo)準規(guī)定了建立,實施,維護和持續(xù)改進用于保護個人數(shù)據(jù)的隱私專用ISO27701信息安全管理體系的要求。 ISO27701還規(guī)定了隱私信息安全管理體系(PIMS)的要求。 ISO27701標(biāo)準旨在作為ISO27001的認證擴展。
換句話說,計劃通過ISO27701認證的組織將需要ISO27001認證作為先驅(qū)。
ISO27701旨在:
用PIMS和專用于隱私的附錄來補充ISMS;
認識到不同隱私法之間的重疊并降低復(fù)雜性;
建立基于證據(jù)的隱私計劃,并通過認可的第三方認證證明其合規(guī)性;
作為潛在的GDPR認證機制的基礎(chǔ)。
已發(fā)布的ISO27701標(biāo)準:
概述了PIMS和ISMS之間的關(guān)系(即ISO27701與ISO27001的關(guān)系);
列出對數(shù)據(jù)控制器和處理器的PIMS要求;
列出適用于控制器和處理器的隱私相關(guān)附錄;
將與隱私相關(guān)的附錄映射到GDPR和其他相關(guān)ISO標(biāo)準(29100、27018和29151)。
中企檢測認證網(wǎng)提供iso體系認證機構(gòu)查詢,檢驗檢測、認證認可、資質(zhì)資格、計量校準、知識產(chǎn)權(quán)貫標(biāo)一站式行業(yè)企業(yè)服務(wù)平臺。中企檢測認證網(wǎng)為檢測行業(yè)相關(guān)檢驗、檢測、認證、計量、校準機構(gòu),儀器設(shè)備、耗材、配件、試劑、標(biāo)準品供應(yīng)商,法規(guī)咨詢、標(biāo)準服務(wù)、實驗室軟件提供商提供包括品牌宣傳、產(chǎn)品展示、技術(shù)交流、新品推薦等全方位推廣服務(wù)。這個問題就給大家解答到這里了,如還需要了解更多專業(yè)性問題可以撥打中企檢測認證網(wǎng)在線客服13550333441。為您提供全面檢測、認證、商標(biāo)、專利、知識產(chǎn)權(quán)、版權(quán)法律法規(guī)知識資訊,包括商標(biāo)注冊、食品檢測、第三方檢測機構(gòu)、網(wǎng)絡(luò)信息技術(shù)檢測、環(huán)境檢測、管理體系認證、服務(wù)體系認證、產(chǎn)品認證、版權(quán)登記、專利申請、知識產(chǎn)權(quán)、檢測法、認證標(biāo)準等信息,中企檢測認證網(wǎng)為檢測認證商標(biāo)專利從業(yè)者提供多種檢測、認證、知識產(chǎn)權(quán)、版權(quán)、商標(biāo)、專利的轉(zhuǎn)讓代理查詢法律法規(guī),咨詢輔導(dǎo)等知識。
本文內(nèi)容整合網(wǎng)站:百度百科、搜狗百科、360百科、知乎、市場監(jiān)督總局 、國家認證認可監(jiān)督管理委員會、質(zhì)量認證中心
免責(zé)聲明:本文部分內(nèi)容根據(jù)網(wǎng)絡(luò)信息整理,文章版權(quán)歸原作者所有。向原作者致敬!發(fā)布旨在積善利他,如涉及作品內(nèi)容、版權(quán)和其它問題,請跟我們聯(lián)系刪除并致歉!