辦理流程
您可獲得
-
ISO27701個(gè)人隱私信息安全管理體系認(rèn)證
服務(wù)保障
-
標(biāo)準(zhǔn)化服務(wù)
業(yè)務(wù)全程由公司寶
完成辦理進(jìn)度實(shí)時(shí)推送
-
1+N垂直服務(wù)保障
1位專屬服務(wù)顧問
全程服務(wù)N位專業(yè)人員支持
-
信息安全保障
加密保障數(shù)據(jù)安全
資料避免丟件、盜用
-
網(wǎng)上交易
安全保障
-
價(jià)格透明
無隱形收費(fèi)
服務(wù)評價(jià)
常見問題
什么是隱私信息安全管理體系認(rèn)證(ISO27701)?
ISO/IEC 27701由負(fù)責(zé)“身份管理和隱私技術(shù)”的 ISO/IEC工作組起草,并由BSI提名的項(xiàng)目編輯 (Project Editor) 領(lǐng)導(dǎo)開發(fā)。BSI是英國政府任命的國家標(biāo)準(zhǔn)機(jī)構(gòu),在 ISO 和 IEC 中代表英國的利益。 標(biāo)準(zhǔn)的正式發(fā)布,目的在于使組織能夠獲得針對 ISO/IEC 27701 的認(rèn)證,以此作為 ISO/IEC 27001 管理體系的擴(kuò)展。換言之,計(jì)劃尋求通過 ISO/IEC 27701 認(rèn)證的組織還將需要通過 ISO/IEC 27001 認(rèn)證,彰顯組織對信息安全和隱私管理的承諾。
ISO/IEC 27001與27701有什么關(guān)聯(lián)呢?
ISO / IEC 27701 是ISO / IEC 27001信息安全管理的隱私擴(kuò)展,是由其衍生的。由于許多組織已經(jīng)建立了基于ISO/IEC 27001的信息安全管理體系(ISMS) ,并以ISO/IEC 27002為指導(dǎo),為保護(hù)隱私奠定了基礎(chǔ)。ISO/IEC 27701通過附加要求來增強(qiáng)現(xiàn)有的信息安全管理體系,以便建立、實(shí)施、維護(hù)和持續(xù)改進(jìn)隱私信息管理系統(tǒng)(PIMS)。
ISO/IEC27701的適用性?
它適用于所有類型和規(guī)模的組織,包括公有和私營公司、政府實(shí)體和非營利組織,在信息安全管理體系(ISMS)中實(shí)施PII。 該標(biāo)準(zhǔn)設(shè)計(jì)的目的在于借助更多的要求增強(qiáng)現(xiàn)有 ISMS,以建立、實(shí)施、維護(hù)和持續(xù)改進(jìn)隱私信息管理體系 (PIMS)。標(biāo)準(zhǔn)概述了適用于個(gè)人身份信息 (PII) 控制者和 PII 處理者的框架, 以有效管理隱私控制,降低個(gè)人隱私權(quán)面臨的風(fēng)險(xiǎn)。