最新资讯

企业实施ISO/IEC 27701项目步骤 如何快速通过ISO/IEC27701认证
发布日期: 2024/06/27

    ISO27701隐私信息管理体系(PIMS),是ISO国际标准化组织和IEC国际电工委员会联合发布的隐私信息管理体系国际标准,它是对ISO27001信息安全管理体系的扩展,在全球普遍受到认可且具国际权威性。

 它是ISO标准委员会以ISO27001为基准,以ISO 27552为蓝本,建立发布的隐私信息管理体系标准,为保护个人隐私提供指导。ISO/IEC 27701标准的发布,填补了隐私信息管理体系的空白,将隐私保护的原则、理念和方法,融入到信息安全保护体系中,并且对PII控制者和PII处理者进行了较为详细且落地性强的规定,给企业在隐私保护和信息安全方面给出了指导建议。

 ISO/IEC27701认证适用于各个行业类别,涉及信息领域服务的任何大型或小型组织都可以申请认证。

 企业实施ISO/IEC 27701项目步骤

 1)对现有ISMS进行符合ISO27701认证要求的差距评估,并就如何解决这些差距制定行动计划。

 2)对组织收集的PII进行数据映射,以了解收集的II的范围以及如何使用和与处理器共享。

 3)根据与组织环境相关的内部或外部因素(例如适用的隐私法规,法规,司法决定或合同要求)确定组织作为控制者和/或处理者的角色。

 4)查看并更新隐私策略,以确保它们包含必需的信息。

 5)制定适用于组织角色的政策和程序。

 6)通过设计和默认原则开始规划和实施隐私。

 如何快速通过ISO/IEC27701认证

 前提条件

 组织应已建立同时满足ISO27001标准的信息安全管理体系及ISO27701标准的隐私信息管理体系,且体系运行时间需不少于三个月。(未强制要求企业已经通过ISO27001认证);

 参与部门

 实施ISO/IEC 27701至少需要组织业务部门、技术研发部门、客户服务部门、信息安全部门和法务部门;

 实施周期

 正常从项目开始启动,通过差距分析,辅以培训,建立隐私信息安全保护体系并推广实施,经第三方机构认证审核,整个周期在6-8周;

 所需材料

 包括但不限于:

 公司基础资料、现有业务流程

 隐私安全管理制度、隐私保护风评材料

 隐私适用性声明......

ISO/IEC 27701认证咨询】【ISO/IEC 27701认证辅导