当前地址:

ISO27701隐私信息管理体系

2019 年 8 月 6 日,国际标准化组织 (ISO) 和国际电工委员会 (IEC) 发布了 ISO/IEC 27701 (ISO 27701)——ISO/IEC 27001 和 ISO/IEC 27002 的隐私扩展,旨在帮助组织机构保护和控制所处理的个人信息。与现有 ISO 标准 ISO 27701 补充类似,该新 ISO 标准可能成为组织机构保护个人可识别信息 (PII) 的事实标准,且可能用于证明包括《通用数据保护条例》(EU) 2016/679 (GDPR) 在内的全球隐私合规。

ISO 27701 源自 ISO/IEC 27552,为建立、实现、维护和持续改进隐私信息管理系统 (PIMS) 提供具体要求和指南,令 PIMS 作为 ISO 27001 中定义的灵活信息安全管理系统 (ISMS) 的扩展,在信息安全的基础上将处理 PII 所需的隐私保护纳入考虑。ISO 27701 不期望组织机构在所有情况下采纳每一条控制。相反,该标准要求组织机构理解自身 PII 处理的具体上下文,以适合其处理活动的方式调整特定控制集和与之相关的实现。

认证服务的用途

Purpose

对企业

通过符合性评定与对企业服务特性的深度挖掘,提供给企业以改进服务的信息,激发企业提升服务质量和管理水平,争做行业标杆,提升企业形象和市场竞争力。

对消费者

随着社会经济的发展服务走向高端化与多元化,消费主体无法以直观感觉和经验来判断某项服务的优劣,这就需要服务认证向消费主体提供信用证明,解决信息不对称,帮助消费主体在选择服务时识别优劣。

对政府

通过认证认可对行业的标准进行评定,或对标杆企业进行遴选,为政府了解产业发展现状、制定产业政策提供依据,为政府监管提供了有效手段,提升管理能力和效率。

认证服务的意义

The significance

认证服务

Certificate Services

中经特点

Characteristic

中经咨询

因为专注,所以专业

北京中经纵横经济研究院

SEIC CONSULTING

公司创立于2004年,是一家为企业提供全行业一站式咨询服务的专业机构。在近20年的发展过程中,凭借强大的专家团队、权威的甲级资质证和广泛的公共关系资源,已成功协助上千家企业完成项目相关项目贴身定制式服务。

查看更多 >

我们的服务

Our services

更多方案

More Services

您的需求

YOUR REQUIREMENTS

提 交
温馨提示
提交成功,谢谢!
提交失败
联系人不能小于两个汉字!
提交失败
手机号格式错误!
提交失败
需求内容不能少于2个汉字!