隨著歐盟的GDPR和更多類似隱私數(shù)據(jù)保護(hù)法律法規(guī)的發(fā)布,全球范圍內(nèi)對隱私要求的合規(guī)需求正在增加。
ISO/IEC 27701是2019年發(fā)布的第一個(gè)信息安全和隱私管理的全球標(biāo)準(zhǔn),該標(biāo)準(zhǔn)不與某一特定的當(dāng)?shù)胤上嚓P(guān),而是為適用于所有國家。
幾乎每個(gè)組織都會處理個(gè)人可識別信息(PII)。另外,處理的PII數(shù)量和類型也在不斷增多,組織需要與其他組織合作處理PII的情況也在增多。在PII處理的背景下保護(hù)隱私是一項(xiàng)社會需求,也是全球范圍內(nèi)專項(xiàng)的法律法規(guī)的主要議題。
ISO/IEC27701認(rèn)證向在信息安全管理體系中負(fù)責(zé)PII(個(gè)人身份信息)處理的任何組織提供指南。各種規(guī)模和類型的組織,包括上市公司和私營公司以及政府實(shí)體和其他類型的組織,都可以從中受益。它提供了一種基于風(fēng)險(xiǎn)的方法,可以幫助組織應(yīng)對所面臨的特定隱私風(fēng)險(xiǎn)以及個(gè)人數(shù)據(jù)和隱私風(fēng)險(xiǎn)。
ISO27701認(rèn)證證書有效期是多久 是否需要年審
申請認(rèn)證的組織組織應(yīng)已建立符合ISO/IEC 27001:2013和ISO/IEC 27701:2019標(biāo)準(zhǔn)要求的管理體系,在申請認(rèn)證之前應(yīng)完成內(nèi)部審核和管理評審,并保證體系有效、充分運(yùn)行三個(gè)月以上;
認(rèn)證分兩個(gè)階段進(jìn)行:第一階段審核,主要進(jìn)行文件審核并確認(rèn)第二階段審核準(zhǔn)備的充分性;第二階段審核,主要對體系的符合性和有效性進(jìn)行評價(jià),作出現(xiàn)場審核的推薦結(jié)論;
證書有效期3年,獲得認(rèn)證后每年進(jìn)行一次監(jiān)督。

