隨著歐盟的GDPR和更多類似隱私數(shù)據(jù)保護法律法規(guī)的發(fā)布,全球范圍內(nèi)對隱私要求的合規(guī)需求正在增加。
ISO/IEC 27701是2019年發(fā)布的第一個信息安全和隱私管理的全球標(biāo)準(zhǔn),該標(biāo)準(zhǔn)不與某一特定的當(dāng)?shù)胤上嚓P(guān),而是為適用于所有國家。
幾乎每個組織都會處理個人可識別信息(PII)。另外,處理的PII數(shù)量和類型也在不斷增多,組織需要與其他組織合作處理PII的情況也在增多。在PII處理的背景下保護隱私是一項社會需求,也是全球范圍內(nèi)專項的法律法規(guī)的主要議題。
ISO/IEC27701認證向在信息安全管理體系中負責(zé)PII(個人身份信息)處理的任何組織提供指南。各種規(guī)模和類型的組織,包括上市公司和私營公司以及政府實體和其他類型的組織,都可以從中受益。它提供了一種基于風(fēng)險的方法,可以幫助組織應(yīng)對所面臨的特定隱私風(fēng)險以及個人數(shù)據(jù)和隱私風(fēng)險。
ISO27701認證證書有效期是多久 是否需要年審
申請認證的組織組織應(yīng)已建立符合ISO/IEC 27001:2013和ISO/IEC 27701:2019標(biāo)準(zhǔn)要求的管理體系,在申請認證之前應(yīng)完成內(nèi)部審核和管理評審,并保證體系有效、充分運行三個月以上;
認證分兩個階段進行:第一階段審核,主要進行文件審核并確認第二階段審核準(zhǔn)備的充分性;第二階段審核,主要對體系的符合性和有效性進行評價,作出現(xiàn)場審核的推薦結(jié)論;
證書有效期3年,獲得認證后每年進行一次監(jiān)督。

