ISO27701  隐私信息管理体系

ISO27701 隐私信息管理体系

ISO27701分别对个人可识别信息控制者和个人可识别信息处理者进行规范和指导,从管理体系的角度并遵循PDCA的理念。ISO27701该标准提供了一个国际通用的隐私信息管理工具,对于降低企业隐私合规难度,便利企业提供合规证明,增强社会各方对企业的信任程度具有重要意义。
在线咨询

产品介绍

ISO/IEC 27701标准的发布,填补了目前隐私信息管理体系的空白,将隐私保护的原则、理念和方法,融入到信息安全保护体系中,并且对PII控制者和PII处理者进行了较为详细且落地性强的规定,给企业在隐私保护和信息安全方面给出了指导建议。

ISO/IEC 27701该标准为企业和其他组织提供了一个国际通用的隐私信息管理工具,对于降低企业隐私合规难度,便利企业提供合规证明,增强社会各方对企业的信任程度具有重要意义。实施隐私信息管理,至少获得如下收益:

1)合规。通过明确对PII处理者的隐私保护要求,可以明确隐私保护管理合规目标,减轻组织合规负担的同时降低组织合规风险,ISO27701标准附录D中明确表示,单个隐私控制点可以满足GDPR中的多项要求。满足了 ISO27701 标准也就意味着基本满足 GDPR 的要求,而 GDPR 是众多隐私保护法规中最为严格的,也就意味着满足了即将颁布的《隐私保护法》的系列要求。

2)完善数据安全能力和风险管理。实现持续的完善产品的非功能性要求,进而展示出产品在处理个人隐私安全、安全治理的绩效,通过流程分析,在流程的输入、输出、控制过程中,识别、分析、验证隐私保护需求、传递隐私保护价值,减少甚至消除隐私泄露的风险,如:体现为采用隐私控制技术(如日志脱敏、数据库加密)、产品架构(如加密芯片)、技术路径(如完整性校验)等。

3)PIMS认证可以传递信任。客户或合作伙伴,尤其是政府组织、金融机构作为承担隐私风险的机构,通常会要求PII处理者提供相关证据(如PIA分析报告),从而证明PII处理者的产品能符合适用的隐私管理体系要求。通过得到授权的第三方机构对PII处理者进行基于国际标准的审核,可以极大地降低合规沟通成本,这种合规透明度的提高对于组织战略和业务决策至关重要,同时PIMS认证也有助于向公众传达组织的可信度。

办理流程

  • 准备资料

    准备基础资料
    充分了解需求

  • 咨询指导

    咨询师上门讲解
    解答认证疑惑

  • 整理申报

    咨询师编写材料
    讲解审核要点

  • 全程陪审

    专家陪审指导
    不符合项纠正

  • 出证无忧

    出证寄送督促
    专家认证规划

必要条件

1.公司简介

2.公司营业执照

3.其他相关资质(如ISO27001信息安全管理体系认证、软件著作权、专利、商标许可等)

4.公司的组织架构图(部门架构和目前公司的主要人员姓名、归属部门、岗位)

5.公司现有的业务流程

6.公司现有的IT方面的管理制度

7.特定利益相关方的期望和要求

8.隐私信息数据的类型

常见问题

  • ISO27701与各标准之间是什么样的关系?
    a) ISO27701是ISO27001和ISO27002在隐私方面的扩展。 b) ISO27002为ISO27001提供风险处置具体的控制目标和控制措施。 c) ISO29100、ISO27018、ISO29151均为隐私方面的标准,有不同的侧重点,与ISO27701互为补充。 d) ISO27001帮助企业建立ISMS,通过有效的风险管理来保护和管理组织的所有信息,从数据安全方面满足GDPR的部分要求。 e) ISO27701加入了隐私保护的额外要求,更全面地覆盖了GDPR的要求。
  • 证书有效期、年审机制?
    与其他ISO体系一样,证书有效期为三年,每年需进行一次年审
  • ISO27701的认证需要以先通过ISO27001认证为前提吗?
    不需要!ISO27701是独立的可以认证的标准依据,任何组织均可以直接申请认证。有ISO27001认证会对ISO27701的体系落地有帮助,但不是前置条件。
Copyright © 2020-2025 All Rights Reserved 杭州赛普特信息科技有限公司 版权所有  备案号:浙ICP备2021002490号-2 

浙公网安备 33010802012201号