ISO/IEC 27701認(rèn)證是一種新的,面向隱私合規(guī)性的標(biāo)準(zhǔn),建立在眾所周知的ISO/IEC 27001信息安全標(biāo)準(zhǔn)認(rèn)證的基礎(chǔ)上。
要獲得ISO/IEC 27701的隱私合規(guī)性認(rèn)證,首先需要獲得ISO/IEC 27001的認(rèn)證。
盡管ISO/IEC 27001隱私合規(guī)性認(rèn)證提供了用于一般安全措施的附件,但是ISO/IEC 27701認(rèn)證專注于新的要求和附件以及實(shí)施指南,這些指南專門針對保護(hù)個(gè)人信息。
ISO/IEC 27701認(rèn)證可用于證明對包括GDPR在內(nèi)的全球各種隱私制度的遵守和責(zé)任。
企業(yè)可能希望包括合同義務(wù),要求處理敏感個(gè)人信息的供應(yīng)商必須遵守或在適當(dāng)情況下通過ISO/IEC 27701的隱私合規(guī)性認(rèn)證。
處理個(gè)人信息的供應(yīng)商可能希望主動(dòng)開始努力建立符合ISO/IEC 27001認(rèn)證的要求,并變得符合ISO/IEC 27701和/或獲得ISO/IEC 27701的認(rèn)證。
2023年8月6日,國際標(biāo)準(zhǔn)化組織(ISO)和國際電工委員會(huì)(IEC) 發(fā)布了ISO/IEC 27701 ,這是ISO/IEC 27001和ISO/IEC 27002的隱私擴(kuò)展,旨在幫助組織保護(hù)和控制個(gè)人他們處理的信息。
與ISO/IEC 27701補(bǔ)充的現(xiàn)有ISO標(biāo)準(zhǔn)相似,該新ISO標(biāo)準(zhǔn)可能成為組織保護(hù)個(gè)人身份信息(PII)的事實(shí)上的護(hù)理標(biāo)準(zhǔn),并且可以用來證明其遵守全球隱私法規(guī),包括通用數(shù)據(jù)保護(hù)條例(EU)2016/679(GDPR)。
ISO14001環(huán)境管理體系的環(huán)境因素識(shí)別和評價(jià)分四個(gè)步驟淺談?wù)J證辦理機(jī)構(gòu)究竟有哪些優(yōu)勢?建筑工程服務(wù)認(rèn)證標(biāo)準(zhǔn),建筑工程服務(wù)認(rèn)證證書有效期查詢ISO14001認(rèn)證的能源資源管理程序嚴(yán)格執(zhí)行or學(xué)會(huì)變通,哪個(gè)才是真正的質(zhì)量管理?如何保養(yǎng)涂層測厚儀?仙桃職業(yè)健康體系認(rèn)證,仙桃iso9001關(guān)于CMMI - CMMI的基本思想