ISO发布最新国际标准ISO27701

ISO/IEC 27701标准建立在ISO/IEC 27001要求的基础之上,在隐私方面提供了必要的额外要求。规定了建立、实施、维护和持续改进隐私相关所特定的信息安全管理体系的要求。换句话说,就是保护个人信息的管理体系(以下简称PIMS)。

ISO/IEC 27701标准的正文由8个条款组成,其中:

  • 条款1-4,给出了标准范围、术语、定义等
  • 条款5给出了ISO 27001相关的PIMS要求
  • 条款6给出了ISO 27002相关的PIMS指南
  • 条款7给出了针对PII控制者的ISO 27002扩展指南
  • 条款8给出了针对PII处理者的ISO 27002扩展指南
  • 附录A,针对PII控制者的PIMS特定的控制目标和控制措施
  • 附录B,针对PII处理者的PIMS特定的控制目标和控制措施
  • 附录C,与ISO/IEC 29100的对应
  • 附录D,与GDPR的对应
  • 附录E,与ISO/IEC 27018和ISO/IEC 29151的对应
  • 附录F,如何在ISO/IEC 27001和ISO/IEC 27002的基础上实施ISO/IEC 27701

ISO 27701的前身为ISO/IEC 27552,由ISO/IEC技术委员会ISO/IEC JTC1/SC 27, Information security, cybersecurity and privacy protection第五工作组开发,该工作组由来自世界各地的数据保护机构、安全机构、学术界和工业界的专家组成。

几乎每个组织都处理个人身份信息(PII),保护PII不仅是法律要求,也是社会需要。随着与隐私和数据保护相关的投诉和罚款数量的增加,对这一标准的需求现在是显而易见的。法国保护个人资料独立监察机构国家资讯及自由委员会的Matthieu Grall是SC 27的积极参与者,并对该标准的发展作出了贡献。他说,随着越来越严格的数据保护要求和法律,我们看到了对这一标准的强烈需求。此外,组织需要给他们的监管机构、合作伙伴、客户和雇员带来信任。这样的标准将有力地促进这种信任。 

本文名称:ISO发布最新国际标准ISO27701
标题网址:https://www.cdcxhl.com/hangye/iso/n14141.html

声明:本网站发布的内容(图片、视频和文字)以用户投稿、用户转载内容为主,如果涉及侵权请尽快告知,我们将会在第一时间删除。文章观点不代表本网站立场,如需处理请联系客服。电话:028-86922220;邮箱:631063699@qq.com。内容未经允许不得转载,或转载时需注明来源: 创新互联

iso认证相关推荐

我想展现iso认证信息

加入iso认证信息推广

免费获取iso认证推广方案
  • 姓名:
  • 电话:
  • 需求:

立即获取推广方案

广告投放
iso认证咨询

网站广告投放说明

提供您的联系电话,就能在网上推广!

1天1元起详情查看一元广告投放介绍。

马上投放我的电话