ISO/IEC27701--隱私合規(guī)性的新認證
發(fā)布時間:2020-12-28 作者:廣匯聯(lián)合 來源:廣匯聯(lián)合
ISO/IEC27701認證是一種新的,面向隱私合規(guī)性的標準,建立在眾所周知的ISO/IEC27001信息安全標準認證的基礎(chǔ)上。
要獲得ISO/IEC27701的隱私合規(guī)性認證,首先需要獲得ISO/IEC27001的認證。
盡管ISO/IEC27001隱私合規(guī)性認證提供了用于一般安全措施的附件,但是ISO/IEC27701認證專注于新的要求和附件以及實施指南,這些指南專門針對保護個人信息。
ISO/IEC27701認證可用于證明對包括GDPR在內(nèi)的全球各種隱私制度的遵守和責任。
企業(yè)可能希望包括合同義務(wù),要求處理敏感個人信息的供應商必須遵守或在適當情況下通過ISO/IEC27701的隱私合規(guī)性認證。
處理個人信息的供應商可能希望主動開始努力建立符合ISO/IEC27001認證的要求,并變得符合ISO/IEC27701和/或獲得ISO/IEC27701的認證。
2019年8月6日,國際標準化組織(ISO)和國際電工委員會(IEC)發(fā)布了ISO/IEC27701,這是ISO/IEC27001和ISO/IEC27002的隱私擴展,旨在幫助組織保護和控制個人他們處理的信息。
與ISO/IEC27701補充的現(xiàn)有ISO標準相似,該新ISO標準可能成為組織保護個人身份信息(PII)的事實上的護理標準,并且可以用來證明其遵守全球隱私法規(guī),包括通用數(shù)據(jù)保護條例(EU)2016/679(GDPR)。
如您想更詳細的了解ISO27701標準,需要ISO27701標準,請您網(wǎng)絡(luò)搜索廣匯聯(lián)合,快人一步,成就管理者風范。



熱線: