• <source id="2ue6w"><sup id="2ue6w"></sup></source>
    <button id="2ue6w"><samp id="2ue6w"></samp></button>
  • <kbd id="2ue6w"><menu id="2ue6w"></menu></kbd>
  • <button id="2ue6w"><sup id="2ue6w"></sup></button>
    <tbody id="2ue6w"><object id="2ue6w"></object></tbody>
  • 服務熱線

    0791-88616949

    首页 >> 新聞動態 >>新聞資訊 >> ISO組織發布ISO27701隱私信息管理要求和指南
    详细内容

    ISO組織發布ISO27701隱私信息管理要求和指南


    2019年8月,ISO組織正式發布了ISO/IEC 27701,安全技術-擴展的ISO/IEC 27001和ISO/IEC 27002-隱私信息管理要求和指南。該標準建立在ISO/IEC 27001要求的基礎之上,在隱私方面提供了必要的額外要求。規定了建立、實施、維護和持續改進隱私相關所特定的信息安全管理體系的要求。換句話說,就是保護個人信息的管理體系(以下簡稱PIMS)。

    南昌中之南企業管理顧問公司是專業合法資格認證咨詢機構,從事江西ISO認證咨詢、IATF16949認證、江西高新技術企業認定等服務,南昌|九江|上饒|撫州|宜春ISO認證咨詢首選! 


    ISO/IEC 27701標準的正文由8個條款組成,其中:
    條款1-4,給出了標準范圍、術語、定義等
    條款5給出了ISO 27001相關的PIMS要求
    條款6給出了ISO 27002相關的PIMS指南
    條款7給出了針對PII控制者的ISO 27002擴展指南
    條款8給出了針對PII處理者的ISO 27002擴展指南
    附錄A,針對PII控制者的PIMS特定的控制目標和控制措施
    附錄B,針對PII處理者的PIMS特定的控制目標和控制措施
    附錄C,與ISO/IEC 29100的對應
    附錄D,與GDPR的對應
    附錄E,與ISO/IEC 27018和ISO/IEC 29151的對應
    附錄F,如何在ISO/IEC 27001和ISO/IEC 27002的基礎上實施ISO/IEC 27701

    ISO 27701的前身為ISO/IEC 27552,由ISO/IEC技術委員會ISO/IEC JTC1/SC 27, Information security, cybersecurity and privacy protection第五工作組開發,該工作組由來自世界各地的數據保護機構、安全機構、學術界和工業界的專家組成。
    幾乎每個組織都處理個人身份信息(PII),保護PII不僅是法律要求,也是社會需要。隨著與隱私和數據保護相關的投訴和罰款數量的增加,對這一標準的需求現在是顯而易見的。法國保護個人資料獨立監察機構國家資訊及自由委員會的Matthieu Grall是SC 27的積極參與者,并對該標準的發展作出了貢獻。他說,隨著越來越嚴格的數據保護要求和法律,我們看到了對這一標準的強烈需求。此外,組織需要給他們的監管機構、合作伙伴、客戶和雇員帶來信任。這樣的標準將有力地促進這種信任。
    作為國內信息安全管理及隱私保護的先行者,DNV GL愿繼續與您攜手,為您的業務保駕護航。



    • 电话直呼

      • 18079171015
      • 客服-周小姐 :
      • 技術-沈老師 :
    • 微信溝通

    本站已支持IPv6 技术支持: 南昌啟航科技 | 管理登录
    seo seo
    av影院久久一区_粗大插入娇妻视频_亚洲精品国产综合99_一本中文无码av