手机验证认证

ISO27701认证涵盖GDPR要求并增加隐私保护

2023-02-13 10:15:49发布   信息编号:12730424  
公司: 深圳市肯达信企业管理顾问有限公司
联系人: 陈小姐(销售人员)
所在地: 广东 - 深圳,龙岗区平湖街道华南城华利嘉电子市场
价格: 面议
联系: 微信:cts604

电话:0755-89335156 手机:18575592846

ISO/IEC27701:2019, short PIMS, is an add on extension to ISO/IEC 27001 and ISO/IEC 27002 for privacy information management.

ISO/IEC 27701:2019,即隐私信息管理体系(PIMS),是ISO/IEC27001(信息安全管理体系,ISMS)和ISO/IEC27002(信息安全控制实践指南 )在隐私信息管理的一个扩展标准。

With the introduction of the EU’s GDPR and comparable privacy data protection laws, there is an increasing need to show compliance with privacy regulations around the world.

随着欧盟的GDPR和更多类似隐私数据保护法律法规的发布,全球范围内对隐私要求的合规需求正在增加。

Released in 2019, this is the first global standard for information security and privacy management, that is not associated with a specific single local law but developed to be applicable to all.

这是2019年发布的第一个信息安全和隐私管理的全球标准,该标准不与某一特定的当地法律相关,而是为适用于所有国家。

Almost every organization processes Personally Identifiable Information (PII). Further, the quantity and types of PII processed is increasing, as is the number of situations where an organization needs to cooperate with other organizations regarding the processing of PII. Protection of Privacy in the context of the processing of PII is a societal need, as well as the topic of dedicated legislation and/or regulation all over the world.

几乎每个组织都会处理个人可识别信息(PII)。另外,处理的PII数量和类型也在不断增多,组织需要与其他组织合作处理PII的情况也在增多。在PII处理的背景下保护隐私是一项社会需求,也是全球范围内专项的法律法规的主要议题。

ISO27701的基本原则和框架

隐私信息管理体系(PIMS)是信息安全管理体系(ISMS)的扩展,PIMS可以与ISMS一起进行结合认证,也适用于正在运行信息安全管理体系的组织。

ISO/IEC27701提供与ISO27001相关的隐私管理要求,ISO/IEC27701 提供对PII控制者和处理者的额外的ISO27002指导内容,ISO/IEC27701提供对PII控制者与处理者的控制目标和控制措施,ISO/IEC27701提供与ISO29100、GDPR、ISO27018及ISO29151的对应关系,以及如何将ISO/IEC27701应用到ISO27001和ISO27002

1) ISO27701是ISO27001和ISO27002在隐私方面的扩展。

2)ISO27002为ISO27001提供风险处置具体的控制目标和控制措施。

3)ISO29100、ISO27018、ISO29151均为隐私方面的标准,有不同的侧重点,与ISO27701互为补充。

4)ISO27001帮助企业建立ISMS,通过有效的风险管理来保护和管理组织的所有信息,从数据安全方面满足GDPR的部分要求。

5) ISO27701加入了隐私保护的额外要求,更全面地覆盖了GDPR的要求。

免责申明:聚荣网所展示的信息由用户自行提供,其真实性、合法性、准确性由信息发布人负责。使用本网站的所有用户须接受并遵守法律法规。聚荣网不提供任何保证,并不承担任何法律责任。 聚荣网建议您交易小心谨慎。