而对于企业来说,科技的发展既能造福企业的发展,也会带来诸多问题。隐私信息管理已然是企业运营中不可忽视的一部分,在这其中不可或缺的便是ISO/IEC 27701隐私信息管理体系。通过ISO/IEC 27701隐私信息管理体系意味着隐私信息管理能力达到国际标准要求。
ISO/IEC 27701隐私信息管理体系是在隐私保护方面对ISO/IEC 27001和ISO/IEC 27002的扩展,针对保护可能受到个人信息收集和处理影响的隐私提供了更多相关指南。设计的目的在于借助更多的要求增强现有ISMS,以建立、实施、维护和持续改进隐私信息管理体系(PIMS)。ISO/IEC 27701标准概述了适用于个人身份信息(PII)控制者和PII处理者的框架,以有效管理隐私控制,降低个人隐私权面临的风险。
ISO/IEC 27701适用于什么企业?
ISO/IEC27701标准的附加要求和指南对于任何规模的企业都具有实用性和可用性。
①申请认证的企业应已建立符合ISO/IEC 27001和ISO/IEC 27701标准要求的管理体系,在申请认证之前完成内部审核和管理评审,并保证体系有效、充分运行三个月以上;
ISO/IEC 27701的有效期限:
有效期3年,获得认证后每年进行一次监督。
ISO/IEC 27701的价值与意义:
ISO/IEC 27701 该标准为企业和其他组织提供了一个国际通用的隐私信息管理工具,对于降低企业隐私合规难度,便于企业提供合规证明,增强社会各方对企业的信任程度具有重要意义。实施隐私信息管理,有以下价值与意义:
ISO/IEC 27701标准的正式发布,目的在于使组织能够获得针对ISO/IEC 27701的认证,以此作为ISO/IEC 27001管理体系的扩展。在此需要特别注意的是,我们建议计划通过ISO/IEC 27701隐私信息管理体系的企业一并进行ISO/IEC 27001信息安全管理体系,以证实对信息安全和隐私信息管理的承诺。