ISO發(fā)布最新國際標(biāo)準(zhǔn)ISO27701

ISO/IEC 27701標(biāo)準(zhǔn)建立在ISO/IEC 27001要求的基礎(chǔ)之上,在隱私方面提供了必要的額外要求。規(guī)定了建立、實施、維護和持續(xù)改進隱私相關(guān)所特定的信息安全管理體系的要求。換句話說,就是保護個人信息的管理體系(以下簡稱PIMS)。

ISO/IEC 27701標(biāo)準(zhǔn)的正文由8個條款組成,其中:

  • 條款1-4,給出了標(biāo)準(zhǔn)范圍、術(shù)語、定義等
  • 條款5給出了ISO 27001相關(guān)的PIMS要求
  • 條款6給出了ISO 27002相關(guān)的PIMS指南
  • 條款7給出了針對PII控制者的ISO 27002擴展指南
  • 條款8給出了針對PII處理者的ISO 27002擴展指南
  • 附錄A,針對PII控制者的PIMS特定的控制目標(biāo)和控制措施
  • 附錄B,針對PII處理者的PIMS特定的控制目標(biāo)和控制措施
  • 附錄C,與ISO/IEC 29100的對應(yīng)
  • 附錄D,與GDPR的對應(yīng)
  • 附錄E,與ISO/IEC 27018和ISO/IEC 29151的對應(yīng)
  • 附錄F,如何在ISO/IEC 27001和ISO/IEC 27002的基礎(chǔ)上實施ISO/IEC 27701

ISO 27701的前身為ISO/IEC 27552,由ISO/IEC技術(shù)委員會ISO/IEC JTC1/SC 27, Information security, cybersecurity and privacy protection第五工作組開發(fā),該工作組由來自世界各地的數(shù)據(jù)保護機構(gòu)、安全機構(gòu)、學(xué)術(shù)界和工業(yè)界的專家組成。

幾乎每個組織都處理個人身份信息(PII),保護PII不僅是法律要求,也是社會需要。隨著與隱私和數(shù)據(jù)保護相關(guān)的投訴和罰款數(shù)量的增加,對這一標(biāo)準(zhǔn)的需求現(xiàn)在是顯而易見的。法國保護個人資料獨立監(jiān)察機構(gòu)國家資訊及自由委員會的Matthieu Grall是SC 27的積極參與者,并對該標(biāo)準(zhǔn)的發(fā)展作出了貢獻。他說,隨著越來越嚴(yán)格的數(shù)據(jù)保護要求和法律,我們看到了對這一標(biāo)準(zhǔn)的強烈需求。此外,組織需要給他們的監(jiān)管機構(gòu)、合作伙伴、客戶和雇員帶來信任。這樣的標(biāo)準(zhǔn)將有力地促進這種信任。 

本文名稱:ISO發(fā)布最新國際標(biāo)準(zhǔn)ISO27701
標(biāo)題網(wǎng)址:http://bm7419.com/hangye/iso/n14141.html

聲明:本網(wǎng)站發(fā)布的內(nèi)容(圖片、視頻和文字)以用戶投稿、用戶轉(zhuǎn)載內(nèi)容為主,如果涉及侵權(quán)請盡快告知,我們將會在第一時間刪除。文章觀點不代表本網(wǎng)站立場,如需處理請聯(lián)系客服。電話:028-86922220;郵箱:631063699@qq.com。內(nèi)容未經(jīng)允許不得轉(zhuǎn)載,或轉(zhuǎn)載時需注明來源: 創(chuàng)新互聯(lián)

iso認(rèn)證相關(guān)推薦

我想展現(xiàn)iso認(rèn)證信息

加入iso認(rèn)證信息推廣

免費獲取iso認(rèn)證推廣方案
  • 姓名:
  • 電話:
  • 需求:

立即獲取推廣方案

廣告投放
iso認(rèn)證咨詢

網(wǎng)站廣告投放說明

提供您的聯(lián)系電話,就能在網(wǎng)上推廣!

1天1元起詳情查看一元廣告投放介紹。

馬上投放我的電話