f_pic01

国际权威认证服务机构International Service Certification Service   
上海区服务热线021-5169-5369
全国服务热线4006-057-369
当前位置: 首页 » 贸邦新闻中心 » 认证百科 » ISO发布最新国际标准ISO27701隐私资讯管理体系

ISO发布最新国际标准ISO27701隐私资讯管理体系

文章出处:   责任编辑:   发布时间:2019-08-19 17:53:26    点击数:-   【

ISO发布最新国际标准 ISO27701隐私资讯管理体系

2019年8月,ISO组织正式发布了ISO/IEC 27701,安全技术-扩展的ISO/IEC 27001和ISO/IEC 27002-隐私信息管理要求和指南。

该标准建立在ISO/IEC 27001要求的基础之上,在隐私方面提供了必要的额外要求。规定了建立、实施、维护和持续改进隐私相关所特定的信息安全管理体系的要求。换句话说,就是保护个人信息的管理体系(以下简称PIMS)。ISO/IEC 27701标准的正文由8个条款组成,其中:

 

条款1-4,给出了标准范围、术语、定义等

条款5给出了ISO 27001相关的PIMS要求


条款6给出了ISO 27002相关的PIMS指南


条款7给出了针对PII控制者的ISO 27002扩展指南


条款8给出了针对PII处理者的ISO 27002扩展指南


附录A,针对PII控制者的PIMS特定的控制目标和控制措施


附录B,针对PII处理者的PIMS特定的控制目标和控制措施


附录C,与ISO/IEC 29100的对应


附录D,与GDPR的对应


附录E,与ISO/IEC 27018和ISO/IEC 29151的对应


附录F,如何在ISO/IEC 27001和ISO/IEC 27002的基础上实施ISO/IEC 27701


ISO 27701的前身为ISO/IEC 27552,由ISO/IEC技术委员会ISO/IEC JTC1/SC 27, Information security, cybersecurity and privacy protection第五工作组开发,该工作组由来自世界各地的数据保护机构、安全机构、学术界和工业界的专家组成。


几乎每个组织都处理个人身份信息(PII),保护PII不仅是法律要求,也是社会需要。随着与隐私和数据保护相关的投诉和罚款数量的增加,对这一标准的需求现在是显而易见的。法国保护个人资料独立监察机构国家资讯及自由委员会的Matthieu Grall是SC 27的积极参与者,并对该标准的发展作出了贡献。他说,随着越来越严格的数据保护要求和法律,我们看到了对这一标准的强烈需求。此外,组织需要给他们的监管机构、合作伙伴、客户和雇员带来信任。这样的标准将有力地促进这种信任。

ISO快速办理点击【在线咨询】,或致电:4006-057369/021-51695369

关注mambo公众微信平台:mambo_sh定期为您送上更多行业资讯

微信公众号二维码


此文关键字:ISO9000 ISO9001 ISO办理

贸邦相关资讯

贸邦推荐服务

游艇CE认证服务RCD指令-Recreational Craft Directive
游艇CE认证服务RCD指令-Recreational Craft Directive

从1990年起,所有进入欧洲经济区(EEA)的游艇(LH在2.5至24米),必须符合RCD游艇欧盟指令(94/25/EC)及2003/44/EC的修订要求。该指令是以安全为主要目的而制定出来的法规,游艇指令下细化了许多协调标准,每个协调标准对应一类产品。制造商对游乐船方面的某类产品进行CE认证时,需要符合指令94/25/EC与相应协调标准的要求。制造商的产品由欧盟委员会授权的认证机构(NB)进行认证,如果达到要求,就可以获得《EC合格声明书》以及在产品上加贴CE标志——此时,制造商的产品就可以在欧盟市场上自由流通了。

查看更多
海关联盟国家计量认证服务
海关联盟国家计量认证服务

海关联盟国家计量认证包括俄罗斯,哈萨克斯坦,白俄罗斯、乌兹别克斯坦等国的计量仪器的计量批准证书

查看更多