認證知識
認證知識
當前位置: 煙臺市齊魯認證顧問有限責任公司 > 認證知識 >ISO27701隱私管理體系認證是什么?
點擊量:發布時間:2021-06-11 09:21
ISO27701隱私信息管理體系認證概述
ISO27701隱私信息管理體系制定了控制目標、控制和實施控制的指導方針,以滿足與保護個人身份信息(PII)有關的風險評估和隱私影響評估所確定的要求。
個人可識別身份信息(PII)保護,目的是防止個人身份信息被故意的或偶然的非授權泄露、更改、破壞或使信息被非法的系統辨識、控制、使用。本質上是充分保護本組織個人身份信息并給予相關方信心,提升企業自身的公共信任力。
所謂認證:即由認證機構依據特定的審核準則,按照規定的程序和方法對受審核方實施審核,以確定特定事項的符合性的活動。
ISO27701認證:ISO27001標準于1993年由英國貿易工業部立項,于1995年英國出版BS 7799-1:1995《信息安全管理實施細則》,它提供了一套綜合的、由信息安全佳慣例組成的實施規則,其目的是作為確定 工商業信息系統在大多數情況所需控制范圍的參考基準,并且適用于大、中、小組織。
2019年,國際標準化組織ISO和國際電工委員會IEC聯合發布了全新個人信息管理體系(PIMS)國際標準ISO/IEC 27701。該標準是在隱私保護方面對 ISO/IEC 27001 和ISO/IEC 27002 的擴展,針對保護可能受到個人信息收集和處理影響的隱私提供了更多相關指南。通過ISO27701:2019認證的組織,在中國國家認證認可監督管理委員會(CNCA)網站進行查詢。
ISO27701隱私信息管理體系制定了控制目標、控制和實施控制的指導方針,以滿足與保護個人身份信息(PII)有關的風險評估和隱私影響評估所確定的要求。
個人可識別身份信息(PII)保護,目的是防止個人身份信息被故意的或偶然的非授權泄露、更改、破壞或使信息被非法的系統辨識、控制、使用。本質上是充分保護本組織個人身份信息并給予相關方信心,提升企業自身的公共信任力。
所謂認證:即由認證機構依據特定的審核準則,按照規定的程序和方法對受審核方實施審核,以確定特定事項的符合性的活動。
ISO27701認證:ISO27001標準于1993年由英國貿易工業部立項,于1995年英國出版BS 7799-1:1995《信息安全管理實施細則》,它提供了一套綜合的、由信息安全佳慣例組成的實施規則,其目的是作為確定 工商業信息系統在大多數情況所需控制范圍的參考基準,并且適用于大、中、小組織。
2019年,國際標準化組織ISO和國際電工委員會IEC聯合發布了全新個人信息管理體系(PIMS)國際標準ISO/IEC 27701。該標準是在隱私保護方面對 ISO/IEC 27001 和ISO/IEC 27002 的擴展,針對保護可能受到個人信息收集和處理影響的隱私提供了更多相關指南。通過ISO27701:2019認證的組織,在中國國家認證認可監督管理委員會(CNCA)網站進行查詢。