ISO/IEC27701隱私信息管理體系(PIMS)是ISO國際標準化組織和IEC國際電工委員會聯(lián)合發(fā)布的隱私信息管理體系國際標準,是對ISO27001信息安全管理體系的擴展,在全球范圍內(nèi)普遍受到認可,在國際上具備權(quán)威性。
ISO/IEC27701標準廣泛適用于各種行業(yè),為各方解決當(dāng)務(wù)之急,特別是對于在線商城、移動終端軟件應(yīng)用企業(yè)、社交媒體、網(wǎng)絡(luò)平臺、航空公司、酒店集團、大型餐飲企業(yè)、文旅機構(gòu)等尤為重要。
盡管符合ISO27701/IEC的PIMS對于具有數(shù)據(jù)保護義務(wù)的任何組織都可能是有價值的,但對于在國際上運營,與其他司法管轄區(qū)的客戶合作或在國際供應(yīng)鏈中運營的組織而言,它可能特別有意義。這些組織通常需要遵守各種隱私法規(guī)和法律,而ISO/IEC27701的方法可以使這一挑戰(zhàn)更容易解決。
該框架可以幫助組織適當(dāng)?shù)亟鉀Q其信息安全和隱私風(fēng)險,并可以減少花在客戶要求的和合同要求的審核上的時間。用ISO/IEC27701擴展符合ISO/IEC27001的ISMS可以提供證據(jù),表明該組織已采取措施實施“適當(dāng)?shù)募夹g(shù)和組織措施”,以降低風(fēng)險并保護個人數(shù)據(jù),這是全球范圍內(nèi)越來越多的隱私法所要求的。
通過將PIMS實施為現(xiàn)有的符合ISO/IEC27001的ISMS的擴展,組織可以系統(tǒng)地收集和處理數(shù)據(jù)(包括個人數(shù)據(jù)),管理與信息的機密性,完整性和可用性有關(guān)的風(fēng)險,并應(yīng)對不斷發(fā)展的變化對該數(shù)據(jù)及其隱私的威脅和風(fēng)險。

