Aug 2023 28
ISO27701对可持续企业申报所需资料填写标准
ISO/IEC27701标准的发布,填补了隐私信息管理体系的空白,将隐私保护的原则、理念和方法,融入到信息安全保护体系

    ISO/IEC27701是对ISO/IEC27001信息安全管理和ISO/IEC27002安全控制的隐私扩展。它是一项国际管理系统标准体系,为保护个人隐私提供指导,包括组织应如何管理个人信息,并协助证明遵守了世界各地的隐私法规。

    填补了目前隐私信息管理体系的空白,将隐私保护的原则、理念和方法,融入到信息安全保护体系中,并且对PII控制者和PII处理者进行了较为详细且落地性强的规定,细化了隐私信息管理的要求,给企业在隐私保护和信息安全方面给出了指导建议。

    ISO27701对可持续企业申报所需资料填写标准:

    1、公司执照及相关资质(需要时)

    2、依据ISO27701标准建立的体系文件(一级和二级文件,至少包含SOA文件和程序文件)

    3、体系建立后至少运行3个月以上

    4、至少进行一次内部审核、一次管理评审

    5、包含PIMS要求的隐私信息安全风险评估资料(至少有风险评估计划、风险处置计划和残余风险报告)

    6、适用PIMS要求的法律法规清单

    7、运营场所物理平面图及网络拓扑图

    8、PII识别处理PII信息流涉及的信息系统、存储介质等清单

    9、PII影响评估报告等。

    在全球普遍受到认可,且具国际权威性。ISO/IEC27701通过对隐私保护的控制对ISO/IEC27001进行补充,有效协助组织对隐私风险进行识别、分析、采取措施,确保符合高级别的隐私保护合规要求,将风险降到可接受水平并维持该水平,最终帮助组织建立完善的隐私信息管理体系,实现有效的隐私管理。

ISO27701认证培训辅导】【ISO27701认证体系标准

分享到:
青岛埃加验厂质量技术服务有限公司