
數據安全問題,如數據濫用、數據竊取、隱私泄露和“大數據殺戮”,呈現爆炸式增長趨勢。在此背景下,世界各國頒布了相關法律法規,嚴格規范和引導數據安全和隱私保護相關問題。
ISO/IEC27701:2019年標準的發布,將隱私保護的原則、理念和方法融入到信息安全保護體系中,并對PII控制器和PII處理器進行了更詳細、更實用的規定,為企業提供了隱私保護和信息安全方面的指導和建議。
ISO27701起源于ISO/IEC27552,旨在建立、實現、維護和不斷完善隱私信息管理系統(PIMS)在ISO27001中,提供具體要求和指南,使PIMS成為靈活的信息安全管理系統(ISMS)在信息安全的基礎上,應考慮處理PII所需的隱私保護。與ISO27001標準類似,ISO27701不希望組織在任何情況下采用每種控制。相反,該標準要求組織理解其PII處理的具體上下文,并以適合其處理活動的方式調整特定控制集和相關實現。
1、加強對個人信息管理的信任;
2、提供利益相關者之間的透明度;
3、促進達成有效的業務協議;
4、明確角色和責任;
5、支持遵守隱私法規;
6、ISO/IEC27001與領先的信息安全標準相結合,降低了復雜性。
1、金融、醫療、零售、技術等數據密集型行業。這些行業每天處理大量的用戶數據,包括個人身份信息、交易信息等。這些行業的公司需要證明他們實施了嚴格的隱私保護措施,以確保客戶的信任和業務的連續性。
2、跨國企業:隨著全球化的發展,越來越多的跨國企業需要遵守隱私法規。ISO27701可以幫助這些企業確保其全球隱私政策的一致性,并滿足各地區的隱私法規。
3、大型互聯網公司:這些公司擁有大量的用戶數據,業務遍布全球。為了確保用戶數據的安全性和合規性,他們需要一個普遍接受的隱私保護框架。
4、涉及敏感信息的企業:如政府機構、能源公司、電信運營商等。這些企業處理的信息往往非常敏感,因此對隱私保護有更高的要求。
5、需要跨境數據傳輸的企業:在當今全球化環境下,許多企業需要將數據從一個國家傳輸到另一個國家。這些企業需要證明他們已經采取了適當的隱私措施,以確保合規性和保護用戶隱私。
ISO27701的費用分為審核費和咨詢費。不同的人數檔位,價格也會不同。
市場的報價大約為10000元-15000元之間,機構的審核能力不一樣,報價也不一樣。
審核人員的差旅費和食宿費與其他體系認證雷同。
1、中國企業持有工商行政管理部門頒發的《企業法人營業執照》或等效文件;外國企業持有關機構的登記注冊證明。
2、申請方的信息安全管理體系已按ISO27701標準的要求建立,并實施運行3個月以上。
3、至少完成一次信息安全風險評估、內部審核,并進行了管理評審。
4、信息安全管理體系運行期間及建立體系前的一年內未受到主管部門門行政處罰。
1、公司簡介;
2、公司營業執照;
3、其他相關資質(如ISO27001信息安全管理體系認證、軟件著作權、專利、商標許可等);
4、公司的組織架構圖;
5、公司現有的業務流程;
6、公司現有的IT方面的管理制度;
7、特定利益相關方的期望和要求;
8、隱私信息數據的類型。
1、建立隱私信息管理體系,并通過企業內審和管理評審;
2、向認證機構提交認證申請書、手冊、程序文件等資料;
3、認證機構受理后,安排審核員進行現場審核;
4、審核結束,一般會進行不符合項的整改,整改完成通過后,頒發證書,證書有效期三年,每年需年審以保持證書。
ISO27701隱私信息管理體系認證周期為:3-4個月。
1、證果果平臺查詢。
進入證果果平臺首頁,選擇“查證書”,選擇隱私信息管理體系選項,輸入相應查詢內容即可跳轉至全國認證認可服務平臺查詢展示結果。
2、全國認證認可服務平臺查詢。
搜索引擎中搜索“全國認證認可服務平臺”或“認監委”,選擇“認證結果查詢”選項,輸入查詢內容,輸入對應驗證碼后,即可展示查詢結果。
ISO27701是一種基于ISO27001的私人信息管理系統。它基于ISO27001的認證,基于ISO2752的認證,并建立了發布的私人信息管理系統標準,以保護個人隱私。參與ISO27701認證時,您不必首先獲得ISO27001認證;然而,這涉及到認證范圍的問題。在首先獲得ISO27001認證后,認證方通常默認將ISO27001的認證范圍視為ISO2701的認證范圍。