ISO/IEC 27701认证对适用于控制器和处理器的要求

ISO/IEC 27701认证
10-26-2022

   ISO/IEC 27701是一种PIMS,因此其目的主要与数据隐私和安全性有关。它专门包含隐私控制和实践的框架和要求。ISO27701是ISO27001的扩展,因此对于希望实施PIMS的公司而言,后者是必需的。

    ISO/IEC 27701认证的主要目标是:

    通过PIMS的扩展以及与隐私相关的控制来增强现有的信息安全管理体系(ISMS),简化复杂的重叠隐私法的管理,创建一个以证据为基础的隐私计划,并通过公认的认证形式表明该计划的合规性,并作为潜在的GDPR合规性的基础。

    现在发布的ISO/IEC 27701认证标准还实现了其他一些目的。一方面,它充当PIMS与ISMS或ISO27001之间关系和连接的概述。它还详述了所需的功能,并列出了PIMS数据处理器和控制器的隐私控制。在更大范围内,ISO27701认证将信息隐私要求映射到相关的ISO标准和GDPR。

    下面提供了适用于控制器和处理器的某些关键ISO27701认证关键要求的高级概述。

   ISO/IEC 27701认证对适用于控制器和处理器的要求

    1)机密性--被授权访问PII的个人必须签署保密协议。

    2)分析风险--必须进行隐私风险评估以识别PII处理风险。

    3)监督--组织必须任命一个负责制定,实施,维护和监视其治理和隐私计划的人员。

    4)培训--需要对有权使用PII的人员进行隐私意识培训。

    5)内部流程--组织必须采用各种政策和程序,例如针对违反PII的事件响应计划。

    6)保持记录--ISO27701要求组织保留所有PII处理活动的记录,包括管辖区之间的PII转移和向第三方的披露。

ISO/IEC 27701认证咨询】【ISO/IEC 27701认证辅导

在互联网和大数据时代,许多业务的开展都离不开个人隐私信息的输入,每个组织都会或多或少地处理个人身份信息(PII),保护PII不仅是法律要求,也是社会的需要。随着越来越严格的数据保护要求和法律,如欧盟保护个人数据的《GeneralDataProtectionRegulation》(GDPR)和美国的《CaliforniaConsumerPrivacyAct》(CCPA)等法律法规的相继出台,以及与隐私和数据保护相关的投诉和罚款数量的增加,许多组织都迫切地需要开展行动以提高其PII的保护能力。 ISO/IEC27701标准的发布,填补了隐私信息管理体系的空白,将隐私保护的原则、理念和方法,融入到信息安全保护体系中,并且对PII
ISO/IEC 27701认证
© 2026   苏州绿加环保技术服务有限公司